@uzqw/mcp

MCPcomunidad
v0.1.0io.github.uzqwUnknownActualizado hace 1 mnpmGitHub

Read-only access to your Recolx recordings, transcripts and templates (stdio)

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hace 1 mÚltima actualización
Paquete
Autorio.github.uzqw
LicenciaUnknown
Versión0.1.0
Fuentenpm+mcp-registry
Estado de confianza
B
60/100Bueno
✓Listado en el índice de Forge+10/10
—Identidad del publicador verificada+0/20
→ Publicador: ejecuta `forge publish` desde el repo del paquete para reclamar la propiedad
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Publica desde GitHub Actions con --provenance para que la attestation vincule este paquete a este repo
—Coincidencia de maintainer en npm+0/5
→ Se consigue cuando tu identidad esté verificada arriba y ese login sea maintainer de este paquete en npm
✓Análisis CVE · limpio+30/30
✓Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia—
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas9 herramientas · ninguna privilegiada
Análisis de seguridad✓ Limpiov0.1.11 · hace 9 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado27 ago 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

9 herramientas · ninguna privilegiada
Extraído estáticamente del paquete publicadov0.1.11 · 9d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

get_current_user获取当前登录用户的账号信息与订阅档(Pro 额度/余量),用于判断登录态与额度闸门

获取当前登录用户的账号信息与订阅档(Pro 额度/余量),用于判断登录态与额度闸门

No se publicó ningún esquema de entrada para esta herramienta.

list_files列出录音文件。支持客户端过滤:`query`(标题大小写不敏感子串)、`date_from`/`date_to`(YYYY-MM-DD,含边界)。设过滤时最多扫 5 页 × 100 条并返回全部匹配

列出录音文件。支持客户端过滤:`query`(标题大小写不敏感子串)、`date_from`/`date_to`(YYYY-MM-DD,含边界)。设过滤时最多扫 5 页 × 100 条并返回全部匹配

No se publicó ningún esquema de entrada para esta herramienta.

get_file获取单个录音的详情:标题、时长、设备(serial + 型号)、24h 音频 presign 下载地址

获取单个录音的详情:标题、时长、设备(serial + 型号)、24h 音频 presign 下载地址

No se publicó ningún esquema de entrada para esta herramienta.

get_note获取录音的笔记/摘要,按模板 tab 返回:summary 数组每项含 prompt_id/prompt_name。传 `template`(模板名或模板 id)时只返回匹配模板;缺省返回全部

获取录音的笔记/摘要,按模板 tab 返回:summary 数组每项含 prompt_id/prompt_name。传 `template`(模板名或模板 id)时只返回匹配模板;缺省返回全部

No se publicó ningún esquema de entrada para esta herramienta.

get_transcript获取录音的转写(保留 language/speaker)。默认 raw 原文;后端暂未提供 polish 润色。支持 language/speaker 过滤与 cursor 分页(每次 50 条)

获取录音的转写(保留 language/speaker)。默认 raw 原文;后端暂未提供 polish 润色。支持 language/speaker 过滤与 cursor 分页(每次 50 条)

No se publicó ningún esquema de entrada para esta herramienta.

login登录 Recolx(OAuth PKCE):打开浏览器跳转授权页,同意后在本地 8199 回调收取 token 并写入 ~/.recolx/tokens-mcp-{env}.json(每环境独立);已登录时直接返回。登出后第一次 login 会自动强制重新认证(弹 Logto 页),无需额外参数

登录 Recolx(OAuth PKCE):打开浏览器跳转授权页,同意后在本地 8199 回调收取 token 并写入 ~/.recolx/tokens-mcp-{env}.json(每环境独立);已登录时直接返回。登出后第一次 login 会自动强制重新认证(弹 Logto 页),无需额外参数

No se publicó ningún esquema de entrada para esta herramienta.

logout登出并撤销 Recolx 授权:调服务端 revoke(当前 access + 全部 refresh 失效),删除本地 token 文件;不影响 App 登录

登出并撤销 Recolx 授权:调服务端 revoke(当前 access + 全部 refresh 失效),删除本地 token 文件;不影响 App 登录

No se publicó ningún esquema de entrada para esta herramienta.

set_env切换 Recolx 环境(local 本地测试 / staging 线上测试 / prod 线上正式):写 ~/.recolx/config.json 并即时生效;返回新环境、后端地址与登录态

切换 Recolx 环境(local 本地测试 / staging 线上测试 / prod 线上正式):写 ~/.recolx/config.json 并即时生效;返回新环境、后端地址与登录态

No se publicó ningún esquema de entrada para esta herramienta.

get_env查看当前 Recolx 环境(local/staging/prod)、后端地址、鉴权模式与登录态

查看当前 Recolx 环境(local/staging/prod)、后端地址、鉴权模式与登录态

No se publicó ningún esquema de entrada para esta herramienta.

9 de 9 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Read-only access to your Recolx recordings, transcripts and templates (stdio)

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-09-25: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 4 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

67 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+55 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.