apple-icloud-mcp

MCPcon attestation
v0.3.0Claude CodeMITActualizado hace 1 dnpmGitHub

Unofficial MCP server for Apple's services — Apple Music playlists and library, iCloud Calendar, Contacts and Mail, Apple Maps, WeatherKit and iTunes search — that runs anywhere, no Mac needed. Not affiliated with Apple. Developed and maintained by AI (Cl

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
707Descargas/sem.
hace 1 dÚltima actualización
Lee estas credenciales
  • APPLE_PRIVATE_KEYClave de APIopcional

    Contents of that key's .p8 file (PEM; one-line values with \n escapes and base64 are accepted).

  • APPLE_MUSIC_PRIVATE_KEYClave de APIopcional

    Optional per-service override of APPLE_PRIVATE_KEY for Apple Music.

  • APPLE_MAPS_PRIVATE_KEYClave de APIopcional

    Optional per-service override of APPLE_PRIVATE_KEY for Apple Maps.

  • APPLE_WEATHERKIT_PRIVATE_KEYClave de APIopcional

    Optional per-service override of APPLE_PRIVATE_KEY for WeatherKit.

  • APPLE_MUSIC_DEVELOPER_TOKENClave de APIopcional

    Optional: a pre-minted Apple Music developer token (JWT) instead of signing one from the key above.

  • APPLE_MUSIC_USER_TOKENClave de APIopcional

    Music User Token for your library (official API), from a one-time MusicKit sign-in: `npx apple-icloud-mcp music-auth`. Without the Apple Developer key, ask the owner for a developer token (music-auth…

  • APPLE_MUSIC_WEB_USER_TOKENClave de APIopcional

    Opt-in web-player mode (no developer account needed; unlocks rename/delete/remove/reorder): the media-user-token cookie from a signed-in music.apple.com tab.

  • APPLE_MUSIC_WEB_DEVELOPER_TOKENClave de APIopcional

    Optional override for the web-player developer token (normally read automatically from music.apple.com).

  • ICLOUD_APP_PASSWORDClave de APIopcional

    An app-specific password from appleid.apple.com → Sign-In and Security → App-Specific Passwords (NOT your Apple ID password).

  • MCP_CONFIRM_SECRETClave de APIopcional

    Signing key for confirmTokens. Random per process by default; set it so a token issued just before a restart or redeploy still works (spent tokens are recorded on disk, so none can be replayed).

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
AutorClaude Code
LicenciaMIT
Versión0.3.0
Fuentenpm+mcp-registry
Estado de confianza
A
85/100Fiable
✓Listado en el índice de Forge+10/10
✓Identidad verificada · build con attestation+20/20
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—Coincidencia de maintainer en npm+0/5
→ Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
✓Análisis CVE · limpio+30/30
✓Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia✓ Verificado con Sigstore · 86d49d4
Dependencias✓ 35 resueltas · ninguna vulnerable
Superficie de herramientas8 herramientas · 1 privilegiadas
Análisis de seguridad✓ Limpiov0.3.0 · hoy¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado28 sept 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

8 herramientas · 1 privilegiadas
Extraído estáticamente del paquete publicadov0.3.0 · 7h ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

apple_calendar_list_calendarsList your iCloud calendars (event calendars only): id, name, color, whether you can add events to it, whether it is

List your iCloud calendars (event calendars only): id, name, color, whether you can add events to it, whether it is

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_list_eventsList iCloud Calendar events (appointments, meetings) in a date window, recurring events expanded into occurrences,

List iCloud Calendar events (appointments, meetings) in a date window, recurring events expanded into occurrences,

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_search_eventsSearch iCloud Calendar events by text (case-insensitive match in title, location or notes) within a date window:

Search iCloud Calendar events by text (case-insensitive match in title, location or notes) within a date window:

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_get_eventGet one iCloud Calendar event in full (notes untruncated, attendees, alerts, recurrence rule in plain English) by the

Get one iCloud Calendar event in full (notes untruncated, attendees, alerts, recurrence rule in plain English) by the

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_create_eventCreate an iCloud Calendar event: title, startDate/endDate (timed default 1 hour; all-day endDate = last day),

Create an iCloud Calendar event: title, startDate/endDate (timed default 1 hour; all-day endDate = last day),

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_update_eventChange an iCloud Calendar event: title, startDate/endDate, isAllDay, location, notes, url ("" clears), alarms,

Change an iCloud Calendar event: title, startDate/endDate, isAllDay, location, notes, url ("" clears), alarms,

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_delete_eventprivilegiadaDelete an iCloud Calendar event. Recurring: span thisEvent (default; the one occurrence an "#occ=" id names),

Delete an iCloud Calendar event. Recurring: span thisEvent (default; the one occurrence an "#occ=" id names),

No se publicó ningún esquema de entrada para esta herramienta.

apple_calendar_find_free_timeFind free time in your iCloud calendars: open slots per day within working hours (workdayStart/workdayEnd, default

Find free time in your iCloud calendars: open slots per day within working hours (workdayStart/workdayEnd, default

No se publicó ningún esquema de entrada para esta herramienta.

8 de 8 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Unofficial MCP server for Apple's services — Apple Music playlists and library, iCloud Calendar, Contacts and Mail, Apple Maps, WeatherKit and iTunes search — that runs anywhere, no Mac needed. Not affiliated with Apple. Developed and maintained by AI (Cl

Palabras clave
mcpappleapple-musicicloudcaldavcarddavweatherkitapple-mapsmodel-context-protocolicloud-calendaricloud-contactsicloud-mailitunes
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-10-01: resolución observada, no una declaración del publicador.

35 paquetes resueltos · 10 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

Hay 11 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.

Temas

Relacionados en notes & productivity