PoC: Open Registry supply chain — unvetted server listing (security research)
Benign PoC for the Open Registry Supply Chain Risk finding: anyone with npm + GitHub can publish an MCP server to the open registry (registry.modelcontextprotocol.io) with no pre-publication review. Server: Minimal benign MCP stdio server (one tool, no sensitive behavior). Follow STEPBYSTEP.md to run the exploit and prove unvetted listing.
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge no tiene ningún análisis registrado de esta entrada, así que no tiene ninguna observación de su superficie de herramientas. Eso es ausencia de pruebas, no prueba de que no exponga ninguna herramienta.
Benign PoC for the Open Registry Supply Chain Risk finding: anyone with npm + GitHub can publish an MCP server to the open registry (registry.modelcontextprotocol.io) with no pre-publication review. Server: Minimal benign MCP stdio server (one tool, no sensitive behavior). Follow STEPBYSTEP.md to run the exploit and prove unvetted listing.