doodleworks-mcp

MCPcomunidad
v1.1.1Salahuddin ZakiMITActualizado hace 1 mnpmGitHub

Turn any idea, blog post, article, or X post into hand-drawn "Tinku" illustrations that explain the key concepts — an MCP App with an interactive viewer for your AI host; bring-your-own image API key (OpenAI/Gemini).

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
130Descargas/sem.
hace 1 mÚltima actualización
Paquete
AutorSalahuddin Zaki
LicenciaMIT
Versión1.1.1
Fuentenpm+mcp-registry
Estado de confianza
C
40/100Precaución
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/20
Publicador: ejecuta `forge publish` desde el repo del paquete para reclamar la propiedad
Firma de publicación Ed25519+0/5
Se incluye automáticamente cuando el publicador ejecuta `forge publish`
Verificación de dominio+0/5
Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publica desde GitHub Actions con --provenance para que la attestation vincule este paquete a este repo
Coincidencia de maintainer en npm+0/5
Se consigue cuando tu identidad esté verificada arriba y ese login sea maintainer de este paquete en npm
Análisis CVE · limpio+30/30
Análisis estático · limpio+0/20
Se han detectado scripts de instalación sospechosos o código ofuscado
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
ProcedenciaCon attestation · sin verificar por Forge
Dependencias60 resueltas · 1 con advisories
Superficie de herramientas6 herramientas · ninguna privilegiada
Análisis de seguridad⚠ Avisos (2)v1.1.1 · hace 19 d¿Qué tan bien funciona este análisis?
PROMPTdescriptionExfiltration-shaped instruction
EvaluacionesNinguna
Indexado1 jul 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

6 herramientas · ninguna privilegiada
Extraído estáticamente del paquete publicadov1.1.1 · 19d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

visual-dnaSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

concept-engineSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

composition-patternsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

prompt-patternsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

intakeSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

output-qualitySin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

0 de 6 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Turn any idea, blog post, article, or X post into hand-drawn "Tinku" illustrations that explain the key concepts — an MCP App with an interactive viewer for your AI host; bring-your-own image API key (OpenAI/Gemini).

Palabras clave
mcpmodel-context-protocolmcp-appsillustrationimage-generationopenaigemini
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Este paquete se analizó por última vez antes de que Forge empezara a guardar el árbol resuelto. El próximo análisis lo registrará.

Temas

Relacionados en images, video & audio