Pre-commit code quality guardian. Detects semantic drift in AI-generated code.
After your AI wrote the code, but before it ships. HefestoAI verifies that what your project declares — deps, configs, install artifacts — matches what it actually does. HefestoAI's core contribution: detecting drift between what your project declares and what it does. These analyzers run automatically on every and catch issues that linters and security scanners miss because they're not in any…
Inferido de los transportes que declara este listado (streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge leyó 2 archivos de código de archivo del repositorio y no encontró ningún registro de herramientas MCP. La extracción se basa en patrones sobre el código publicado: un servidor que construye su lista de herramientas en tiempo de ejecución, o que solo publica código empaquetado o minificado, no registra nada que esto pueda ver. Tómalo como «no detectado», no como «no expone ninguna».
After your AI wrote the code, but before it ships. HefestoAI verifies that what your project declares — deps, configs, install artifacts — matches what it actually does. HefestoAI's core contribution: detecting drift between what your project declares and what it does. These analyzers run automatically on every and catch issues that linters and security scanners miss because they're not in any single file — they're in the inconsistency between files. Analyzer | What it catches | Rule ID |…
Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.