@pact-community/mcp-chainweb

MCPcon attestation
v0.2.3Pact CommunityApache-2.0Actualizado hace 3 mnpmGitHub

MCP server for Kadena chainweb HTTP API - devnet-first with read-only public profiles (info, chain_time, local, send, poll, read_table, keys, principal_namespace, deploy_module, continue_pact, spv_proof)

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
hace 3 mÚltima actualización
Paquete
AutorPact Community
LicenciaApache-2.0
Versión0.2.3
Fuentenpm+mcp-registry
Estado de confianza
B
65/100Bueno
✓Listado en el índice de Forge+10/10
✓Identidad verificada · build con attestation+20/20
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—Coincidencia de maintainer en npm+0/5
→ Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
✓Análisis CVE · limpio+30/30
—Análisis estático · limpio+0/20
→ Se han detectado scripts de instalación sospechosos o código ofuscado
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia✓ Verificado con Sigstore · 3f1e73e
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas11 herramientas · ninguna privilegiada
Análisis de seguridad⚠ Avisos (1)v0.3.0 · hace 1 m¿Qué tan bien funciona este análisis?
PROMPTdescriptionExfiltration-shaped instruction
EvaluacionesNinguna
Indexado4 jul 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

11 herramientas · ninguna privilegiada
Extraído estáticamente del paquete publicadov0.3.0 · 1mo ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

chainweb_infoSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_chain_timeSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_localSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_sendSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_pollSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_read_tableSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_keysSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_principal_namespaceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_deploy_moduleSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_continue_pactSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

chainweb_spv_proofSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

0 de 11 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

MCP server for Kadena chainweb HTTP API - devnet-first with read-only public profiles (info, chain_time, local, send, poll, read_table, keys, principal_namespace, deploy_module, continue_pact, spv_proof)

Palabras clave
mcpmodel-context-protocolpactkadenachainwebblockchainsmart-contracts
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Este paquete se analizó por última vez antes de que Forge empezara a guardar el árbol resuelto. El próximo análisis lo registrará.

Temas

Relacionados en crypto & web3