Local-first TypeScript MCP server for the Meta Graph API that lets an MCP client publish, read and moderate Facebook Pages through your own Meta developer app, with least-privilege tokens, plan-and-apply write safety and no telemetry.
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
FB_SYSTEM_TOKENClave de APIopcionalSystem-user access token (Business Manager). Takes precedence over FB_ACCESS_TOKEN and FB_PAGE_TOKEN when several are set.
FB_ACCESS_TOKENClave de APIopcionalPrimary user access token. At least one of FB_SYSTEM_TOKEN, FB_ACCESS_TOKEN or FB_PAGE_TOKEN must be set.
FB_PAGE_TOKENClave de APIopcionalLong-lived Page access token used as a fallback credential when no user or system-user token is configured.
FB_APP_SECRETClave de APIopcionalMeta app secret. When set, appsecret_proof is attached to every call so a stolen bare token cannot be used on its own.
FB_CONFIRM_TOKENClave de APIopcionalOperator confirmation token for out-of-band approval of irreversible or spend actions. The server prompts through MCP elicitation where the client supports it; otherwise the caller passes this value…
FB_HTTP_TOKENClave de APIopcionalBearer token guarding the HTTP transport; required when FB_TRANSPORT=http (the server refuses to start without it).
Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
facebook_list_campaignsList campaigns under one ad account, a cursor page at a time. Each recordList campaigns under one ad account, a cursor page at a time. Each record
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_adsetsList ad sets under one ad account, a cursor page at a time. Ad sets areList ad sets under one ad account, a cursor page at a time. Ad sets are
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_adsList individual ads under one ad account, a cursor page at a time. This isList individual ads under one ad account, a cursor page at a time. This is
No se publicó ningún esquema de entrada para esta herramienta.
facebook_get_ad_objectRead one campaign, ad set or ad by id. Pass `level` when you know it — theRead one campaign, ad set or ad by id. Pass `level` when you know it — the
No se publicó ningún esquema de entrada para esta herramienta.
facebook_ads_insightsRead performance numbers (impressions, clicks, spend, reach, cpc, ctr) forRead performance numbers (impressions, clicks, spend, reach, cpc, ctr) for
No se publicó ningún esquema de entrada para esta herramienta.
facebook_ads_report_statusProbe one async insights report run and, with fetch_results:true, read itsProbe one async insights report run and, with fetch_results:true, read its
No se publicó ningún esquema de entrada para esta herramienta.
facebook_update_ad_objectPause or resume an ads object, or change its budget. Plan-first: withoutPause or resume an ads object, or change its budget. Plan-first: without
No se publicó ningún esquema de entrada para esta herramienta.
adsMarketing API access: campaign / ad-set / ad listings with delivery truth,Marketing API access: campaign / ad-set / ad listings with delivery truth,
No se publicó ningún esquema de entrada para esta herramienta.
facebook_whoamiReport the identity behind the configured token (type, validity, grantedReport the identity behind the configured token (type, validity, granted
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_pagesList the Facebook Pages the operator administers (via /me/accounts): id,List the Facebook Pages the operator administers (via /me/accounts): id,
No se publicó ningún esquema de entrada para esta herramienta.
facebook_get_pageFetch metadata for one Page — name, category, follower/fan counts,Fetch metadata for one Page — name, category, follower/fan counts,
No se publicó ningún esquema de entrada para esta herramienta.
facebook_usageReport the most recent Graph rate-limit signals (X-App-Usage,Report the most recent Graph rate-limit signals (X-App-Usage,
No se publicó ningún esquema de entrada para esta herramienta.
coreAlways-on identity, Page discovery and rate-limit diagnostics (read-only).Always-on identity, Page discovery and rate-limit diagnostics (read-only).
No se publicó ningún esquema de entrada para esta herramienta.
facebook_page_insightsRead Graph insights for one Page in a compact flat shape: one row perRead Graph insights for one Page in a compact flat shape: one row per
No se publicó ningún esquema de entrada para esta herramienta.
facebook_post_insightsRead Graph insights for one published post (post_media_view, post_clicks,Read Graph insights for one published post (post_media_view, post_clicks,
No se publicó ningún esquema de entrada para esta herramienta.
facebook_reel_insightsRead Graph insights for one Reel from /{video-id}/video_insights — theRead Graph insights for one Reel from /{video-id}/video_insights — the
No se publicó ningún esquema de entrada para esta herramienta.
insightsPage, post and Reel insights: compact reshaped metric series, aggregatePage, post and Reel insights: compact reshaped metric series, aggregate
No se publicó ningún esquema de entrada para esta herramienta.
messagesMessenger conversations for a Page: poll the inbox, read a thread (untrustedMessenger conversations for a Page: poll the inbox, read a thread (untrusted
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_commentsList the comments on a post, photo, video or another comment, newest-firstList the comments on a post, photo, video or another comment, newest-first
No se publicó ningún esquema de entrada para esta herramienta.
facebook_get_commentRead one comment by ID, optionally with its replies, and report whether aRead one comment by ID, optionally with its replies, and report whether a
No se publicó ningún esquema de entrada para esta herramienta.
facebook_reply_to_commentPost a PUBLIC reply under a comment — visible to everyone who can see thePost a PUBLIC reply under a comment — visible to everyone who can see the
No se publicó ningún esquema de entrada para esta herramienta.
facebook_hide_commentHide or unhide up to 50 comments in one call (`hidden:true` hides,Hide or unhide up to 50 comments in one call (`hidden:true` hides,
No se publicó ningún esquema de entrada para esta herramienta.
facebook_delete_commentprivilegiadaPERMANENTLY delete up to 50 comments. This cannot be undone — preferPERMANENTLY delete up to 50 comments. This cannot be undone — prefer
No se publicó ningún esquema de entrada para esta herramienta.
facebook_private_replySend a private message to the author of a comment. TWO hard limits, bothSend a private message to the author of a comment. TWO hard limits, both
No se publicó ningún esquema de entrada para esta herramienta.
moderationRead and moderate comments on Page content (list, reply, hide, delete,Read and moderate comments on Page content (list, reply, hide, delete,
No se publicó ningún esquema de entrada para esta herramienta.
facebook_create_postCreate a Page post: plain text, a link, a multi-link card carousel, or aCreate a Page post: plain text, a link, a multi-link card carousel, or a
No se publicó ningún esquema de entrada para esta herramienta.
facebook_create_photo_postPublish ONE photo to a Page, optionally with a caption, as a draft, orPublish ONE photo to a Page, optionally with a caption, as a draft, or
No se publicó ningún esquema de entrada para esta herramienta.
facebook_create_video_postUpload a video to a Page. A local path inside FB_MEDIA_DIR is streamedUpload a video to a Page. A local path inside FB_MEDIA_DIR is streamed
No se publicó ningún esquema de entrada para esta herramienta.
facebook_create_reelPublish a Facebook Reel through the three-phase upload (start → transferPublish a Facebook Reel through the three-phase upload (start → transfer
No se publicó ningún esquema de entrada para esta herramienta.
facebook_update_postEdit a Page post the app itself created, or move it through the scheduled-postEdit a Page post the app itself created, or move it through the scheduled-post
No se publicó ningún esquema de entrada para esta herramienta.
facebook_delete_postprivilegiadaPermanently delete a Page post the app itself created — including aPermanently delete a Page post the app itself created — including a
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_scheduled_postsList the Page posts that are queued to publish later, each with its publishList the Page posts that are queued to publish later, each with its publish
No se publicó ningún esquema de entrada para esta herramienta.
facebook_get_video_statusPoll where one video stands in Meta's pipeline: uploading, processing,Poll where one video stands in Meta's pipeline: uploading, processing,
No se publicó ningún esquema de entrada para esta herramienta.
postsPublish, schedule, edit and delete Page posts, photos, videos and ReelsPublish, schedule, edit and delete Page posts, photos, videos and Reels
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_postsList a Page's posts, one cursor page at a time. `edge` selects WHICH posts:List a Page's posts, one cursor page at a time. `edge` selects WHICH posts:
No se publicó ningún esquema de entrada para esta herramienta.
facebook_get_postFetch ONE post by its composite id ("{page-id}_{post-id}" as returned byFetch ONE post by its composite id ("{page-id}_{post-id}" as returned by
No se publicó ningún esquema de entrada para esta herramienta.
facebook_list_reelsList a Page's Reels via the /video_reels edge — the ONLY place Reels areList a Page's Reels via the /video_reels edge — the ONLY place Reels are
No se publicó ningún esquema de entrada para esta herramienta.
facebook_get_reactionsRead the reactions on one post: a `totals` map per reaction typeRead the reactions on one post: a `totals` map per reaction type
No se publicó ningún esquema de entrada para esta herramienta.
readerRead-only access to a Page's own content: posts (four edges), single posts,Read-only access to a Page's own content: posts (four edges), single posts,
No se publicó ningún esquema de entrada para esta herramienta.
39 de 39 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Local-first TypeScript MCP server for the Meta Graph API that lets an MCP client publish, read and moderate Facebook Pages through your own Meta developer app, with least-privilege tokens, plan-and-apply write safety and no telemetry.
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.
El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.
El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.
Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)
55 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.
+43 más sin listar. Los recuentos por motivo de arriba las incluyen todas.
No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.