io.github.Servosity/blumira-mcp

MCPcomunidad
v0.1.1io.github.ServosityUnknownActualizado hoyGitHub

Cross-account Blumira findings, detections, and agents in one offline-searchable store.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hoyÚltima actualización
Lee estas credenciales
  • BLUMIRA_API_TOKENClave de APIopcional

    Pre-minted Blumira JWT. An alternative to BLUMIRA_CLIENT_ID + BLUMIRA_CLIENT_SECRET: set this OR the Client ID/Secret pair.

  • BLUMIRA_CLIENT_IDApp OAuthopcional

    Blumira API Client ID (Settings > Organization > Generate API Credentials). With BLUMIRA_CLIENT_SECRET, the server mints and auto-refreshes a JWT.

  • BLUMIRA_CLIENT_SECRETApp OAuthopcional

    Blumira API Client Secret, paired with BLUMIRA_CLIENT_ID to mint a JWT (OAuth2 client_credentials, audience public-api).

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
Autorio.github.Servosity
LicenciaUnknown
Versión0.1.1
Fuentemcp-registry
Estado de confianza
F
10/100No fiable
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/30
Publicador: ejecuta `forge publish` desde el repo para reclamar la propiedad
Verificación de dominio+0/10
Ahora mismo no está disponible para este tipo de listado: hoy la comprobación de dominio solo se ejecuta para paquetes publicados en npm, así que esta fila todavía no se puede conseguir aquí, sea lo que sea lo que haya alojado en el dominio.
Análisis de inyección de prompts · no ejecutado+0/30
Aún sin analizar: el archivo del repositorio se analiza en la próxima ejecución del cron
Análisis de ofuscación / exfiltración · no ejecutado+0/20
Aún sin analizar: el archivo del repositorio se analiza en la próxima ejecución del cron
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia
DependenciasSin auditar
Superficie de herramientas
Análisis de seguridadNo ejecutado¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado26 ago 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

Aún sin analizar

Forge no tiene ningún análisis registrado de esta entrada, así que no tiene ninguna observación de su superficie de herramientas. Eso es ausencia de pruebas, no prueba de que no exponga ninguna herramienta.

Acerca de

Cross-account Blumira findings, detections, and agents in one offline-searchable store.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.