depot-mcp

MCPcon attestation
v0.2.1io.github.akshayjain3450UnknownActualizado hace 27 dnpmGitHub

Read-only MCP server for Depot (depot.dev): CI failure diagnosis, build forensics, and usage.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
1Estrellas en GitHub
hace 27 dÚltima actualización
Necesita 1 credencial antes de poder ejecutarse
  • DEPOT_TOKENClave de APIobligatoria

    Depot Organization token (Organization Settings > API Tokens). Project tokens do not work.

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
Autorio.github.akshayjain3450
LicenciaUnknown
Versión0.2.1
Fuentenpm+mcp-registry
Estado de confianza
A
85/100Fiable
✓Listado en el índice de Forge+10/10
✓Identidad verificada · build con attestation+20/20
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—Coincidencia de maintainer en npm+0/5
→ Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
✓Análisis CVE · limpio+30/30
✓Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia✓ Verificado con Sigstore · d1d6bce
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas40 herramientas · 3 privilegiadas
Análisis de seguridad✓ Limpiov0.2.1 · hace 26 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado8 sept 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

40 herramientas · 3 privilegiadas
Extraído estáticamente del paquete publicadov0.2.1 · 26d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

depot_audit_trust_policiesSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_project_tokensSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_diagnose_buildSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_buildSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_buildsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_cache_summarySin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_ci_artifactsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_artifact_urlSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_compare_ci_runsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_ci_secretsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_ci_variablesSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_diagnose_ci_failureSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_dispatch_ci_workflowSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_jobSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_attemptSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_logsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_metricsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_ci_runsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_runShow one Depot CI run as its workflow -> job -> attempt tree, with the status of every node and the ids needed to drill in. Use this to see the shape of a run: which jobs exist, which failed, and which attempt ids to pass to depot_get_ci_logs or depot_get_ci_metrics. Set failedOnly=true to cut a l…

Show one Depot CI run as its workflow -> job -> attempt tree, with the status of every node and the ids needed to drill in. Use this to see the shape of a run: which jobs exist, which failed, and which attempt ids to pass to depot_get_ci_logs or depot_get_ci_metrics. Set failedOnly=true to cut a l…

No se publicó ningún esquema de entrada para esta herramienta.

depot_get_ci_job_summarySin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_set_ci_variableSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_delete_ci_variableprivilegiadaSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_wait_for_ci_runSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_ci_workflowsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_ci_workflowSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_cancel_ci_runSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_cancel_ci_jobCancel a single queued or running Depot CI job (CancelJob), leaving the rest of its workflow and run untouched. Use this for one stuck or pointless job, for example a matrix entry that is hanging, when the rest of the run should finish. To stop everything, use depot_cancel_ci_run instead. Cancelli…

Cancel a single queued or running Depot CI job (CancelJob), leaving the rest of its workflow and run untouched. Use this for one stuck or pointless job, for example a matrix entry that is hanging, when the rest of the run should finish. To stop everything, use depot_cancel_ci_run instead. Cancelli…

No se publicó ningún esquema de entrada para esta herramienta.

depot_retry_ci_failed_jobsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_retry_ci_jobSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_rerun_ci_workflowSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_update_projectSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_delete_projectprivilegiadaSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_create_projectSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_projectsList Depot container build projects with their region, runner hardware, and cache policy. Use this to find a projectId for depot_list_builds, depot_diagnose_build, or depot_list_images, and to check configuration that affects build speed: which region a project builds in, how large its runners are…

List Depot container build projects with their region, runner hardware, and cache policy. Use this to find a projectId for depot_list_builds, depot_diagnose_build, or depot_list_images, and to check configuration that affects build speed: which region a project builds in, how large its runners are…

No se publicó ningún esquema de entrada para esta herramienta.

depot_get_projectSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_registry_repositoriesSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_get_registry_imageSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_list_imagesSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_stop_sandboxSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

depot_kill_sandboxprivilegiadaSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

3 de 40 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Read-only MCP server for Depot (depot.dev): CI failure diagnosis, build forensics, and usage.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-09-09: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 2 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

53 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+41 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.