GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission…
Inferido de los transportes que declara este listado (streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge no ha completado un handshake tools/list contra este endpoint, así que no tiene ninguna observación de lo que expone el servidor. Nada de esto dice que no exponga nada.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission PulseMCP — pending submission Smithery — pending submission Glama — pending submission Newsletter:…