CVE, KEV, EPSS, SBOM and advisory lookups; per-CVE exposure from Shodan data (© Shodan). Keyless.
Inferido de los transportes que declara este listado (stdio, streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
cve_intelSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_cweSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
cve_summarySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
search_cvesSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_cveSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
cve_exposureSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
exposure_radarSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
kev_recentSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
vendor_advisories_for_cveSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_vendor_advisorySin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
search_vendor_advisoriesSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
0 de 11 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
CVE, KEV, EPSS, SBOM and advisory lookups; per-CVE exposure from Shodan data (© Shodan). Keyless.
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.