Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats
GITHUB_TOKENClave de APIopcionalGitHub token — private repos and higher API rate limits for vet_url/queue
GITLAB_TOKENClave de APIopcionalGitLab token (read_api) — private projects and self-hosted instances
BITBUCKET_TOKENClave de APIopcionalBitbucket Cloud access token or app password — private repos, workspace queue scans
GITEA_TOKENClave de APIopcionalGitea/Forgejo/Codeberg token — private repos
AZURE_DEVOPS_TOKENClave de APIopcionalAzure DevOps PAT (Code: Read) — private projects
Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge leyó 0 archivos de código de archivo del repositorio y no encontró ningún registro de herramientas MCP. La extracción se basa en patrones sobre el código publicado: un servidor que construye su lista de herramientas en tiempo de ejecución, o que solo publica código empaquetado o minificado, no registra nada que esto pueda ver. Tómalo como «no detectado», no como «no expone ninguna».
Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats
Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.