MCP server for VibeScan — scan projects for leaked secrets and security issues
mcp-name: io.github.Aguantar/vibescan-mcp-server MCP server for VibeScan — scan projects for leaked secrets and security issues directly from Claude Code. — Scan a project for secrets, dangerous patterns, and git hygiene issues — List all 17 detection rules 14 secret categories: env files, config hardcodes, cloud credentials, Docker/infra, CI/CD pipelines, IDE settings, SSH keys, hardcoded…
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge leyó 0 archivos de código de tarball del paquete publicado y no encontró ningún registro de herramientas MCP. La extracción se basa en patrones sobre el código publicado: un servidor que construye su lista de herramientas en tiempo de ejecución, o que solo publica código empaquetado o minificado, no registra nada que esto pueda ver. Tómalo como «no detectado», no como «no expone ninguna».
mcp-name: io.github.Aguantar/vibescan-mcp-server MCP server for VibeScan — scan projects for leaked secrets and security issues directly from Claude Code. ** — Scan a project for secrets, dangerous patterns, and git hygiene issues — List all 17 detection rules 14 secret categories: env files, config hardcodes, cloud credentials, Docker/infra, CI/CD pipelines, IDE settings, SSH keys, hardcoded patterns, frontend env vars, data files, doc secrets, mobile files, system configs, editor remnants…
El resolutor de dependencias de Forge solo lee metadatos de npm, así que este paquete de PyPI no tiene árbol resuelto. Es una carencia de cobertura, no un certificado de buena salud.