Local deterministic pre-attachment security scanner for MCP and AI-agent tool manifests.
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
scan_my_runtimeStatically scans a supplied live tool manifest, or bounded local agent config discovery when omitted. No network requests or tool execution.Statically scans a supplied live tool manifest, or bounded local agent config discovery when omitted. No network requests or tool execution.
No se publicó ningún esquema de entrada para esta herramienta.
vet_tools_before_attachRuns a scoped static pre-attachment gate over a proposed live tool list. Returns block, review, or no_blocking_finding; never a runtime safety determination.Runs a scoped static pre-attachment gate over a proposed live tool list. Returns block, review, or no_blocking_finding; never a runtime safety determination.
No se publicó ningún esquema de entrada para esta herramienta.
tool_nameWhat the tool doesWhat the tool does
No se publicó ningún esquema de entrada para esta herramienta.
3 de 3 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Local deterministic pre-attachment security scanner for MCP and AI-agent tool manifests.
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.