Vet LLM-emitted shell commands BEFORE execution. 26 destructive-pattern rules / 8 families.
MCP server that vets LLM-emitted shell commands BEFORE execution — detects nested deep in chains, package-manager glob removal (), // filesystem destruction, / privilege blast, network-exfil via , chained /, and destructive ops. Sub-second, local, free, MCP-native — designed to be called inline by Claude Code / Cursor / Cline / OpenClaw before approving any agent-proposed command. Defensive…
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Forge no tiene ningún análisis registrado de esta entrada, así que no tiene ninguna observación de su superficie de herramientas. Eso es ausencia de pruebas, no prueba de que no exponga ninguna herramienta.
MCP server that vets LLM-emitted shell commands BEFORE execution — detects nested deep in chains, package-manager glob removal (), // filesystem destruction, / privilege blast, network-exfil via , chained /, and destructive ops. Sub-second, local, free, MCP-native — designed to be called inline by Claude Code / Cursor / Cline / OpenClaw before approving any agent-proposed command. Defensive complement to MCP shell-execution servers (MCPShell, mcp-shell, mcp-bash). []( [](./tests) [](./LICENSE)…