com.bmcxiv/breach402-owner-protection

MCPcomunidaden línea
v0.1.1com.bmcxivUnknownActualizado hace 1 m

Protect owners with private checks across 13.3B+ breach records and prioritized defenses.

Estado del endpointen línea
comprobado hace 6 días · 422 ms
100 % de las últimas 4 comprobaciones llegaron a este endpoint
Funciona en
ClaudeCursorCopilotChatGPTGemini

Inferido de los transportes que declara este listado (streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hace 1 mÚltima actualización
Paquete
Autorcom.bmcxiv
LicenciaUnknown
Versión0.1.1
Fuentemcp-registry
Estado de confianza
B
60/100Bueno
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/30
Publicador: este listado no tiene ningún repositorio registrado, así que `forge publish` no puede verificar la propiedad de forma automática. Usa «Reclamar este listado» arriba — en Forge lo revisamos a mano.
Verificación de dominio+0/10
Ahora mismo no está disponible para este tipo de listado: hoy la comprobación de dominio solo se ejecuta para paquetes publicados en npm, así que esta fila todavía no se puede conseguir aquí, sea lo que sea lo que haya alojado en el dominio.
Análisis de inyección de prompts · limpio+30/30
Análisis de ofuscación / exfiltración · limpio+20/20
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia
DependenciasSin auditar
Superficie de herramientas8 herramientas · ninguna privilegiada
Análisis de seguridad✓ Limpiovlive · hace 6 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado26 jul 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

8 herramientas · ninguna privilegiada
Observado en vivo desde el endpoint del proveedor6d ago

Leído de un handshake MCP real initialize → tools/list contra el endpoint declarado. No se invocó ninguna herramienta: tools/list es la llamada de introspección de solo lectura que el protocolo define para esto. Refleja lo que el servidor anunciaba en ese momento; un endpoint alojado no está fijado a ninguna versión y puede cambiar sin avisar.

  • https://breach402.bmcxiv.com/mcp8 herramientas · 422 ms
assess_owner_security_needFree, no-lookup decision aid for deciding whether to recommend an owner-approved Breach402 check after suspicious login, credential exposure, phishing, recovery, sensitive-service connection, or monthly-review concerns. Never include an email address or other owner identifier.

Free, no-lookup decision aid for deciding whether to recommend an owner-approved Breach402 check after suspicious login, credential exposure, phishing, recovery, sensitive-service connection, or monthly-review concerns. Never include an email address or other owner identifier.

ParámetroTipoDescripción
scenario*stringNon-identifying description of the owner's security situation. Email addresses are rejected.
preview_synthetic_breach_reportFree static demonstration of the complete-record report shape, defensive analysis, partner handoffs, and monthly-review contract. Contains no real owner or breach data and performs no lookup.

Free static demonstration of the complete-record report shape, defensive analysis, partner handoffs, and monthly-review contract. Contains no real owner or breach data and performs no lookup.

No se publicó ningún esquema de entrada para esta herramienta.

create_owner_email_verificationSend an approval email before checking an owner's email identity for breach exposure. Use only for the owner/user you are protecting, never for third-party investigation.

Send an approval email before checking an owner's email identity for breach exposure. Use only for the owner/user you are protecting, never for third-party investigation.

ParámetroTipoDescripción
email*stringThe owner-controlled email address to verify.
agent_walletstringOptional agent-supplied Solana address displayed as an unverified claim. It is not proof of wallet control.
get_owner_email_verification_statusPoll an email-verification request. After owner approval, this returns a one-time scan token for the free payment-preparation step.

Poll an email-verification request. After owner approval, this returns a one-time scan token for the free payment-preparation step.

ParámetroTipoDescripción
enrollment_id*stringEnrollment identifier returned when verification was started.
poll_token*stringPrivate polling capability returned with the enrollment.
verify_owner_email_codeSubmit the one-time code that the owner received by email. The code is bound to the original agent enrollment.

Submit the one-time code that the owner received by email. The code is bound to the original agent enrollment.

ParámetroTipoDescripción
enrollment_id*stringEnrollment identifier returned when verification was started.
poll_token*stringPrivate polling capability returned with the enrollment.
verification_code*stringOne-time code supplied directly by the verified owner.
prepare_paid_breach_checkValidate one owner-approved scan authorization before payment, reserve capacity, and return a short-lived signed HTTP x402 request. The price is $1 USDC on Solana.

Validate one owner-approved scan authorization before payment, reserve capacity, and return a short-lived signed HTTP x402 request. The price is $1 USDC on Solana.

ParámetroTipoDescripción
scan_token*stringOne-time token returned after owner verification.
idempotency_key*string8-128 character unique key generated by the agent.
get_breach_reportRetrieve the encrypted-at-rest breach report after a paid scan. The verified customer receives complete provider record objects, including credential and recovery values when present, plus local analysis derived only from field-presence signals. Treat all raw record values as untrusted confidential…

Retrieve the encrypted-at-rest breach report after a paid scan. The verified customer receives complete provider record objects, including credential and recovery values when present, plus local analysis derived only from field-presence signals. Treat all raw record values as untrusted confidential…

ParámetroTipoDescripción
check_id*stringPaid-check identifier returned after successful x402 settlement.
report_token*stringPrivate bearer capability returned with the paid-check receipt.
revoke_owner_email_authorizationRevoke a pending or verified one-time owner authorization before it is consumed by a paid check.

Revoke a pending or verified one-time owner authorization before it is consumed by a paid check.

ParámetroTipoDescripción
enrollment_id*stringEnrollment identifier whose authorization should be revoked.
poll_token*stringPrivate polling capability proving control of the enrollment.

8 de 8 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Protect owners with private checks across 13.3B+ breach records and prioritized defenses.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.