com.carhandshake/inventory

MCPcomunidaden línea
v1.2.11com.carhandshakeUnknownActualizado hace 1 m

Find and compare live vehicle inventory from participating US dealers and contact them with consent.

Estado del endpointen línea
comprobado hace 14 h · 136 ms
100 % de las últimas 5 comprobaciones llegaron a este endpoint
Funciona en
ClaudeCursorCopilotChatGPTGemini

Inferido de los transportes que declara este listado (streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hace 1 mÚltima actualización
Paquete
Autorcom.carhandshake
LicenciaUnknown
Versión1.2.11
Fuentemcp-registry
Estado de confianza
B
60/100Bueno
✓Listado en el índice de Forge+10/10
—Identidad del publicador verificada+0/30
→ Publicador: este listado no tiene ningún repositorio registrado, así que `forge publish` no puede verificar la propiedad de forma automática. Usa «Reclamar este listado» arriba — en Forge lo revisamos a mano.
—Verificación de dominio+0/10
→ Ahora mismo no está disponible para este tipo de listado: hoy la comprobación de dominio solo se ejecuta para paquetes publicados en npm, así que esta fila todavía no se puede conseguir aquí, sea lo que sea lo que haya alojado en el dominio.
✓Análisis de inyección de prompts · limpio+30/30
✓Análisis de ofuscación / exfiltración · limpio+20/20
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia—
DependenciasSin auditar
Superficie de herramientas10 herramientas · ninguna privilegiada
Análisis de seguridad✓ Limpiovlive · hoy¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado12 ago 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

10 herramientas · ninguna privilegiada
Observado en vivo desde el endpoint del proveedor14h ago

Leído de un handshake MCP real initialize → tools/list contra el endpoint declarado. No se invocó ninguna herramienta: tools/list es la llamada de introspección de solo lectura que el protocolo define para esto. Refleja lo que el servidor anunciaba en ese momento; un endpoint alojado no está fijado a ninguna versión y puede cambiar sin avisar.

  • https://mcp.carhandshake.com/mcp10 herramientas · 136 ms
shop_vehiclesUse for live US/CA cars/SUVs/trucks/EVs/motorcycles/RVs/trailers by place (near me), budget, mileage, make/model, condition, body, fuel, features, named dealer, or live-listing recommendation. Quebec excluded. Call once; never retry/refine/broaden. Fallback stays in-country; filters exact. Facts on…

Use for live US/CA cars/SUVs/trucks/EVs/motorcycles/RVs/trailers by place (near me), budget, mileage, make/model, condition, body, fuel, features, named dealer, or live-listing recommendation. Quebec excluded. Call once; never retry/refine/broaden. Fallback stays in-country; filters exact. Facts on…

ParámetroTipoDescripción
request*stringVerbatim shopper request.
countrystringUS default; CA supported outside Quebec.
location_textstringFree-text city/place/state/postal exactly as the shopper supplied; never ask for a ZIP code.
radius_milesnumberUS miles; CA kilometres. Fallback widens geography only; filters remain exact.
nationwideboolean—
vehicle_typesarray—
makesarray—
modelsarray—
trimsarray—
conditionsarray—
bodiesarray—
fuelsarray—
drivelinesarray—
transmissionsarray—
exterior_colorsarray—
interior_colorsarray—
featuresarrayClasses: third_row, awd_4wd, tow_package, apple_carplay, android_auto, adaptive_cruise, leather, heated_seats, ev_range_200_plus.
dealer_idsarray—
year_mininteger—
year_maxinteger—
price_mininteger—
price_maxinteger—
mileage_maxinteger—
displacement_cc_mininteger—
get_vehicleFor full detail, pass exact shop_vehicles listing_id; returns dealer.dealer_id.

For full detail, pass exact shop_vehicles listing_id; returns dealer.dealer_id.

ParámetroTipoDescripción
listing_id*string—
searchCitation only; never shopping/detail/compare. Search once, then fetch exact IDs.

Citation only; never shopping/detail/compare. Search once, then fetch exact IDs.

ParámetroTipoDescripción
query*stringVehicle-shopping query, verbatim.
fetchCitation only after search; never shopping/detail. Fetch one exact ID.

Citation only after search; never shopping/detail. Fetch one exact ID.

ParámetroTipoDescripción
id*stringExact listing ID returned by search.
compare_vehiclesOnly for explicit comparison: after exactly one shop_vehicles call, pass 2-4 distinct returned listing IDs. Never search or shop again.

Only for explicit comparison: after exactly one shop_vehicles call, pass 2-4 distinct returned listing IDs. Never search or shop again.

ParámetroTipoDescripción
listing_ids*array2-4 exact IDs returned by shop_vehicles.
prioritiesarrayShopper priorities, up to eight.
find_dealershipsUse this once to find dealerships by name/place with IDs, addresses, and listing counts. Named stock: one shop_vehicles call with a returned dealer_id. For contacts or sales/service hours: get_dealership once.

Use this once to find dealerships by name/place with IDs, addresses, and listing counts. Named stock: one shop_vehicles call with a returned dealer_id. For contacts or sales/service hours: get_dealership once.

ParámetroTipoDescripción
querystring—
countrystringUS default; CA for Canada. Quebec excluded.
locationstringPlace or postal text exactly as supplied.
limitinteger—
get_dealershipUse this with an exact dealer_id to return every public rooftop, contact, site, capability, and named sales/service schedule.

Use this with an exact dealer_id to return every public rooftop, contact, site, capability, and named sales/service schedule.

ParámetroTipoDescripción
dealer_id*string—
schedule_test_driveAfter explicit consent and confirmation, request a test drive for this listing.

After explicit consent and confirmation, request a test drive for this listing.

ParámetroTipoDescripción
listing_id*stringExact listing_id from prior results.
dry_runbooleanValidate with no dealer contact.
first_name*stringFirst name.
last_name*stringLast name.
emailstringEmail (or phone required).
phonestringE.164 phone (or email required).
preferred_contactstring—
consent_text*stringAccepted consent words; never fabricate consent.
allowed_channels*arrayConsent channels.
consent_granted_at*stringConsent timestamp (RFC 3339).
messagestringDealer note.
idempotency_key*stringUnique retry key.
appointment_atstring—
request_trade_in_appraisalAfter explicit consent and confirmation, request a trade-in appraisal for this listing.

After explicit consent and confirmation, request a trade-in appraisal for this listing.

ParámetroTipoDescripción
listing_id*stringExact listing_id from prior results.
dry_runbooleanValidate with no dealer contact.
first_name*stringFirst name.
last_name*stringLast name.
emailstringEmail (or phone required).
phonestringE.164 phone (or email required).
preferred_contactstring—
consent_text*stringAccepted consent words; never fabricate consent.
allowed_channels*arrayConsent channels.
consent_granted_at*stringConsent timestamp (RFC 3339).
messagestringDealer note.
idempotency_key*stringUnique retry key.
trade_in_year*integer—
trade_in_make*string—
trade_in_model*string—
trade_in_trimstring—
trade_in_mileageinteger—
trade_in_conditionstring—
submit_vehicle_inquiryAfter explicit consent and confirmation, send this listing's dealer a question.

After explicit consent and confirmation, send this listing's dealer a question.

ParámetroTipoDescripción
listing_id*stringExact listing_id from prior results.
dry_runbooleanValidate with no dealer contact.
first_name*stringFirst name.
last_name*stringLast name.
emailstringEmail (or phone required).
phonestringE.164 phone (or email required).
preferred_contactstring—
consent_text*stringAccepted consent words; never fabricate consent.
allowed_channels*arrayConsent channels.
consent_granted_at*stringConsent timestamp (RFC 3339).
message*stringDealer note.
idempotency_key*stringUnique retry key.

10 de 10 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Find and compare live vehicle inventory from participating US dealers and contact them with consent.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.