Live codebase intelligence for AI agents: conventions, blast radius, import graphs, git insights.
Catches the files your AI agent forgot to change. A safety layer for code changes. sourcebook analyzes git diffs for completeness — flags files that should've been modified but weren't. Rules-based structural detection plus AI-powered semantic analysis. Zero false positives on clean diffs. Your AI agent changed the handler. Did it update the test? The sibling module? The config that references…
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
analyze_codebaseSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_file_contextSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_blast_radiusSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
query_conventionsSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_import_graphSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_git_insightsSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
get_pressing_questionsSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
search_codebase_contextSin descripción publicadaEsta herramienta no publicó ninguna descripción. Forge no se la inventa.
0 de 8 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Catches the files your AI agent forgot to change. A safety layer for code changes. sourcebook analyzes git diffs for completeness — flags files that should've been modified but weren't. Rules-based structural detection plus AI-powered semantic analysis. Zero false positives on clean diffs. Your AI agent changed the handler. Did it update the test? The sibling module? The config that references the old value? sourcebook checks your diff against the repo's actual structure: Missing test files —…
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.
Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.