Security tools for AI agents: scan MCP servers, validate HDP delegation chains, audit releases.
Agentic-AI security tools for Claude, exposed as a remote MCP server. Status: Live at . Two tools available remotely (Streamable HTTP); a third runs locally over stdio. Public, no-auth in v1 — OAuth lands with Phase 8. Tool | What it does | | Scan an MCP server (URL or raw manifest JSON) against Sentinel detection rules. Returns risk score, findings, and a Claude-generated security brief. Quick…
Inferido de los transportes que declara este listado (streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
helixar_inspect_mcpSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
helixar_hdp_validateSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
helixar_releaseguardSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
search_inboxSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
delete_repositoryprivilegiadaSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
export_all_usersSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
lookup_customerSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
do_thingSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
drop_databaseprivilegiadaSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
fetchSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
pingSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
sendSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
list_usersSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
run_querySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
renderSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
bundleSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
run_codeSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
http_getSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
admin_reset_passwordsSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
notifySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
read_fileSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_configSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
ok_toolSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
searchSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
device_controlSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
state_machine_stepSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
chain_stepSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
describe_password_policySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
check_complexitySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
rotation_statusSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
noopSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
delete_accountprivilegiadaSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
export_all_messagesSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
delegate_to_subagentSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
chain_callSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
0 de 35 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Agentic-AI security tools for Claude, exposed as a remote MCP server. Status: Live at . Two tools available remotely (Streamable HTTP); a third runs locally over stdio. Public, no-auth in v1 — OAuth lands with Phase 8. Tool | What it does | ** | Scan an MCP server (URL or raw manifest JSON) against Sentinel detection rules. Returns risk score, findings, and a Claude-generated security brief. Quick mode is free + authless (top 8 rules). Deep mode runs all 26 rules with an API key. | | Validate…
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.
Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.