Security-hardened MCP server for NotebookLM API with compliance-ready architecture (GDPR, SOC2, CSSF controls implemented)
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
ask_questionSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_notebook_chat_historySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
compliance_dashboardGet comprehensive compliance dashboard with GDPR, SOC2, and CSSF status. Shows overall compliance score, health status, and key metrics.Get comprehensive compliance dashboard with GDPR, SOC2, and CSSF status. Shows overall compliance score, health status, and key metrics.
No se publicó ningún esquema de entrada para esta herramienta.
compliance_scoreGet current compliance score (0-100) for each regulation and overall. Includes detailed breakdown by category.Get current compliance score (0-100) for each regulation and overall. Includes detailed breakdown by category.
No se publicó ningún esquema de entrada para esta herramienta.
generate_compliance_reportGenerate a compliance audit report. Supports multiple report types and formats.Generate a compliance audit report. Supports multiple report types and formats.
No se publicó ningún esquema de entrada para esta herramienta.
collect_audit_evidenceCollect evidence package for compliance audits. Creates a verifiable package with checksums.Collect evidence package for compliance audits. Creates a verifiable package with checksums.
No se publicó ningún esquema de entrada para esta herramienta.
verify_evidence_integrityVerify the integrity of an evidence package using cryptographic checksums.Verify the integrity of an evidence package using cryptographic checksums.
No se publicó ningún esquema de entrada para esta herramienta.
list_evidence_packagesList all saved evidence packages with their metadata.List all saved evidence packages with their metadata.
No se publicó ningún esquema de entrada para esta herramienta.
submit_dsarSubmit a Data Subject Access Request (GDPR Article 15-17, 20). Initiates the DSAR workflow.Submit a Data Subject Access Request (GDPR Article 15-17, 20). Initiates the DSAR workflow.
No se publicó ningún esquema de entrada para esta herramienta.
export_user_dataExport all user data in machine-readable format (GDPR Article 20 - Right to Data Portability).Export all user data in machine-readable format (GDPR Article 20 - Right to Data Portability).
No se publicó ningún esquema de entrada para esta herramienta.
request_data_erasureRequest erasure of personal data (GDPR Article 17 - Right to Erasure). Creates an erasure request for review.Request erasure of personal data (GDPR Article 17 - Right to Erasure). Creates an erasure request for review.
No se publicó ningún esquema de entrada para esta herramienta.
get_consent_statusGet current consent status for all data processing purposes.Get current consent status for all data processing purposes.
No se publicó ningún esquema de entrada para esta herramienta.
grant_consentGrant consent for a specific data processing purpose.Grant consent for a specific data processing purpose.
No se publicó ningún esquema de entrada para esta herramienta.
revoke_consentRevoke previously granted consent for a data processing purpose.Revoke previously granted consent for a data processing purpose.
No se publicó ningún esquema de entrada para esta herramienta.
report_security_incidentReport a security incident for investigation and tracking.Report a security incident for investigation and tracking.
No se publicó ningún esquema de entrada para esta herramienta.
get_incident_statusGet status of security incidents including open, investigating, and resolved counts.Get status of security incidents including open, investigating, and resolved counts.
No se publicó ningún esquema de entrada para esta herramienta.
run_health_checkRun a comprehensive health check of all compliance components.Run a comprehensive health check of all compliance components.
No se publicó ningún esquema de entrada para esta herramienta.
verify_audit_log_integrityVerify the integrity of compliance audit logs using hash chain verification.Verify the integrity of compliance audit logs using hash chain verification.
No se publicó ningún esquema de entrada para esta herramienta.
list_policiesList all compliance policies with their status and review dates.List all compliance policies with their status and review dates.
No se publicó ningún esquema de entrada para esta herramienta.
get_policyGet detailed information about a specific compliance policy.Get detailed information about a specific compliance policy.
No se publicó ningún esquema de entrada para esta herramienta.
generate_data_tableGenerate a structured Data Table from notebook sources.
## What This Tool Does
- Opens the Studio panel in NotebookLM
- Generates a structured tabular extraction from notebook content
- Tables organize key information from sources into rows and columns
- Generation typically takes 1-3 minutes
- Re…Generate a structured Data Table from notebook sources. ## What This Tool Does - Opens the Studio panel in NotebookLM - Generates a structured tabular extraction from notebook content - Tables organize key information from sources into rows and columns - Generation typically takes 1-3 minutes - Re…
No se publicó ningún esquema de entrada para esta herramienta.
get_data_tableSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
deep_researchSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
gemini_querySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_research_statusCheck the status of a background deep research task.
Use this when you started deep_research with wait_for_completion=false.
## Returns
- status: pending | running | completed | failed
- answer: The research result (if completed)
- error: Error message (if failed)Check the status of a background deep research task. Use this when you started deep_research with wait_for_completion=false. ## Returns - status: pending | running | completed | failed - answer: The research result (if completed) - error: Error message (if failed)
No se publicó ningún esquema de entrada para esta herramienta.
upload_documentprivilegiadaSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
query_documentSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
list_documentsList all documents uploaded to Gemini.
## What This Does
- Shows all files currently stored in Gemini Files API
- Files expire 48 hours after upload
- Returns file names, sizes, and expiration times
## Use Cases
- Check what documents are available for querying
- Find file IDs for query_document…List all documents uploaded to Gemini. ## What This Does - Shows all files currently stored in Gemini Files API - Files expire 48 hours after upload - Returns file names, sizes, and expiration times ## Use Cases - Check what documents are available for querying - Find file IDs for query_document…
No se publicó ningún esquema de entrada para esta herramienta.
delete_documentprivilegiadaDelete an uploaded document from Gemini.
## What This Does
- Removes a file from Gemini Files API
- File will no longer be available for queries
- Frees up storage space
## Notes
- Files auto-delete after 48 hours anyway
- Use this to immediately remove sensitive documents
## Requirements
- GEMI…Delete an uploaded document from Gemini. ## What This Does - Removes a file from Gemini Files API - File will no longer be available for queries - Frees up storage space ## Notes - Files auto-delete after 48 hours anyway - Use this to immediately remove sensitive documents ## Requirements - GEMI…
No se publicó ningún esquema de entrada para esta herramienta.
query_chunked_documentSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
create_notebookSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
sync_librarySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
add_notebookAdd a NotebookLM notebook to the local library after explicit user confirmation.Add a NotebookLM notebook to the local library after explicit user confirmation.
No se publicó ningún esquema de entrada para esta herramienta.
list_notebooksList all library notebooks with metadata (name, topics, use cases, URL).List all library notebooks with metadata (name, topics, use cases, URL).
No se publicó ningún esquema de entrada para esta herramienta.
get_notebookGet detailed information about a specific notebook by IDGet detailed information about a specific notebook by ID
No se publicó ningún esquema de entrada para esta herramienta.
select_notebookSet a notebook as the active default (used when ask_question has no notebook_id).
## When To Use
- User switches context: "Let's work on React now"
- User asks explicitly to activate a notebook
- Obvious task change requires another notebook
## Auto-Switching
- Safe to auto-switch if the context…Set a notebook as the active default (used when ask_question has no notebook_id). ## When To Use - User switches context: "Let's work on React now" - User asks explicitly to activate a notebook - Obvious task change requires another notebook ## Auto-Switching - Safe to auto-switch if the context…
No se publicó ningún esquema de entrada para esta herramienta.
update_notebookSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
remove_notebookprivilegiadaDangerous — requires explicit user confirmation.
## Confirmation Workflow
1) User requests removal ("Remove the React notebook")
2) Look up full name to confirm
3) Ask: "Remove '[notebook_name]' from your library? (Does not delete the actual NotebookLM notebook)"
4) Only on explicit "Yes" → call r…Dangerous — requires explicit user confirmation. ## Confirmation Workflow 1) User requests removal ("Remove the React notebook") 2) Look up full name to confirm 3) Ask: "Remove '[notebook_name]' from your library? (Does not delete the actual NotebookLM notebook)" 4) Only on explicit "Yes" → call r…
No se publicó ningún esquema de entrada para esta herramienta.
search_notebooksSearch library by query (name, description, topics, tags).Search library by query (name, description, topics, tags).
No se publicó ningún esquema de entrada para esta herramienta.
get_library_statsGet statistics about your notebook library (total notebooks, usage, etc.)Get statistics about your notebook library (total notebooks, usage, etc.)
No se publicó ningún esquema de entrada para esta herramienta.
29 de 40 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Security-hardened MCP server for NotebookLM API with compliance-ready architecture (GDPR, SOC2, CSSF controls implemented)
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.
El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.
Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)
59 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.
+47 más sin listar. Los recuentos por motivo de arriba las incluyen todas.
No se siguen: optionalDependencies, peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.