@atlasent/mcp-server

MCPcon attestation
v2.16.0io.github.AtlasentApache-2.0Actualizado hace 7 dnpmGitHub

AtlaSent stops risky changes to production unless someone approved them, and gives you proof for your auditor. MCP server for AI agents; works offline in local mode.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
528Descargas/sem.
hace 7 dÚltima actualización
Lee estas credenciales
  • ATLASENT_API_KEYClave de APIopcional

    Atlasent API key: sign up free at console.atlasent.io and choose Connect an AI agent. Leave blank for the local demo mode.

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
Autorio.github.Atlasent
LicenciaApache-2.0
Versión2.16.0
Fuentenpm+mcp-registry
Estado de confianza
A
85/100Fiable
✓Listado en el índice de Forge+10/10
✓Identidad verificada · build con attestation+20/20
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—Coincidencia de maintainer en npm+0/5
→ Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
✓Análisis CVE · limpio+30/30
✓Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia✓ Verificado con Sigstore · ab25f0a
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas40 herramientas · 4 privilegiadas
Análisis de seguridad✓ Limpiov2.16.0 · hace 7 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado24 sept 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

40 herramientas · 4 privilegiadas
Extraído estáticamente del paquete publicadov2.16.0 · 7d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

atlasent_list_scim_usersList provisioned users via SCIM 2.0 (RFC 7643) for an organization.

List provisioned users via SCIM 2.0 (RFC 7643) for an organization.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_get_scim_userRetrieve a single provisioned SCIM user by ID.

Retrieve a single provisioned SCIM user by ID.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_create_scim_userProvision a new user via SCIM 2.0. Adds the user to the AtlaSent

Provision a new user via SCIM 2.0. Adds the user to the AtlaSent

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_patch_scim_userprivilegiadaUpdate a provisioned user using RFC 7644 SCIM PatchOp operations.

Update a provisioned user using RFC 7644 SCIM PatchOp operations.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_delete_scim_userprivilegiadaDeprovision a SCIM user. Removes them from the AtlaSent directory.

Deprovision a SCIM user. Removes them from the AtlaSent directory.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_list_scim_groupsList provisioned groups via SCIM 2.0 for an organization.

List provisioned groups via SCIM 2.0 for an organization.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_get_siem_configRetrieve the SIEM export configuration for an organization.

Retrieve the SIEM export configuration for an organization.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_upsert_siem_configCreate or update the SIEM export configuration for an organization.

Create or update the SIEM export configuration for an organization.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_test_siem_deliverySend a test event to the configured SIEM destination and report the result.

Send a test event to the configured SIEM destination and report the result.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_list_evidence_exportsList compliance evidence bundles for an organization.

List compliance evidence bundles for an organization.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_get_evidence_exportRetrieve a specific compliance evidence bundle by ID.

Retrieve a specific compliance evidence bundle by ID.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_create_evidence_exportGenerate a compliance evidence bundle for audit regimes (SOC 2 Type II,

Generate a compliance evidence bundle for audit regimes (SOC 2 Type II,

No se publicó ningún esquema de entrada para esta herramienta.

evaluateCall this BEFORE performing any sensitive action. Returns a Decision:

Call this BEFORE performing any sensitive action. Returns a Decision:

No se publicó ningún esquema de entrada para esta herramienta.

verify_permitCall this AFTER `evaluate` returns allow and BEFORE the protected native side effect.

Call this AFTER `evaluate` returns allow and BEFORE the protected native side effect.

No se publicó ningún esquema de entrada para esta herramienta.

deploy_serviceExample protected tool. Every call is authorized AND its Permit is verified by AtlaSent

Example protected tool. Every call is authorized AND its Permit is verified by AtlaSent

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_evaluateEvaluate an action against your published AtlaSent policies.

Evaluate an action against your published AtlaSent policies.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_list_policiesList all constraint bundles / policies for this organization.

List all constraint bundles / policies for this organization.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_get_policyRetrieve a single constraint bundle / policy by ID.

Retrieve a single constraint bundle / policy by ID.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_list_audit_eventsRetrieve recent evaluation events from the audit log.

Retrieve recent evaluation events from the audit log.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_explain_authorityExplain why a principal currently has (or lacks) authority for a scope.

Explain why a principal currently has (or lacks) authority for a scope.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_integrity_auditAudit the organization's authority graph for internal inconsistency and

Audit the organization's authority graph for internal inconsistency and

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_create_policyCreate a new constraint bundle for an action.

Create a new constraint bundle for an action.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_update_policyUpdate a constraint bundle — change rules, title, or publish/archive it.

Update a constraint bundle — change rules, title, or publish/archive it.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_delete_policyprivilegiadaPermanently delete a constraint bundle. Prefer archiving over deleting.

Permanently delete a constraint bundle. Prefer archiving over deleting.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_revoke_permitRevoke a permit before it expires. The permit immediately becomes

Revoke a permit before it expires. The permit immediately becomes

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_list_permitsList issued permit tokens for audit and monitoring.

List issued permit tokens for audit and monitoring.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_get_permitFetch one permit's record: status, actor, action, environment, issue/expiry/consume

Fetch one permit's record: status, actor, action, environment, issue/expiry/consume

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_check_permitCheck whether a permit is still usable without consuming it. Returns

Check whether a permit is still usable without consuming it. Returns

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_get_decisionFetch one authorization decision (execution evaluation) by id: the decision,

Fetch one authorization decision (execution evaluation) by id: the decision,

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_permitManually issue a permit token for an action. Use for pre-authorized

Manually issue a permit token for an action. Use for pre-authorized

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_verify_permitVerify a permit token with full binding inputs against the V1 endpoint.

Verify a permit token with full binding inputs against the V1 endpoint.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_await_approvalWait for a person to approve or reject a held action in the AtlaSent console.

Wait for a person to approve or reject a held action in the AtlaSent console.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_record_execution_evaluationRecord the outcome of an execution that was permitted by a prior evaluate

Record the outcome of an execution that was permitted by a prior evaluate

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_create_webhookRegister a webhook URL to receive evaluation events.

Register a webhook URL to receive evaluation events.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_delete_webhookprivilegiadaRemove a registered webhook.

Remove a registered webhook.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_lookup_actionLook up canonical action specifications from the Authorization Intelligence Library.

Look up canonical action specifications from the Authorization Intelligence Library.

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_atlas_lookupLook up a canonical AtlaSent concept from the Knowledge Atlas — the compiled graph of the system's own

Look up a canonical AtlaSent concept from the Knowledge Atlas — the compiled graph of the system's own

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_evaluate_manyEvaluate up to 100 actions in a single request against your published

Evaluate up to 100 actions in a single request against your published

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_evaluate_streamEvaluate up to 100 actions via the streaming endpoint. The tool buffers

Evaluate up to 100 actions via the streaming endpoint. The tool buffers

No se publicó ningún esquema de entrada para esta herramienta.

atlasent_queryRun a read-only GraphQL query against the AtlaSent V2 GraphQL endpoint.

Run a read-only GraphQL query against the AtlaSent V2 GraphQL endpoint.

No se publicó ningún esquema de entrada para esta herramienta.

40 de 40 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

AtlaSent stops risky changes to production unless someone approved them, and gives you proof for your auditor. MCP server for AI agents; works offline in local mode.

Palabras clave
mcpmodel-context-protocolatlasentauthorizationpolicyagentaiclaudecursorwindsurfguardrailsai-agent-securityexecution-boundarypermitsmcp-server
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-09-28: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 2 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

53 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+41 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.

Temas

Relacionados en security