mizcausevic-dev/agent-card-diff-action

A2Acomunidad
mizcausevic-devAGPL-3.0Actualizado hace 2 mGitHub

PR gate for A2A AgentCard breaking changes — diffs HEAD vs base.sha via agent-card-diff, posts PR comment, fails on breaking. First in the per-protocol diff Action quintet.

GitHub Action that gates PRs touching an A2A AgentCard. Retrieves the previous version of the card via , diffs against HEAD via , posts the structured diff as a PR comment, and fails the build on breaking changes. First in the per-protocol diff Action quintet (agent-card / mcp-tool-card / prompt-provenance / evidence-bundle / otel-genai). Part of the Kinetic Gain Suite. git show base.sha:path…

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hace 2 mÚltima actualización
Paquete
Autormizcausevic-dev
LicenciaAGPL-3.0
Fuentegithub
Estado de confianza
F
10/100No fiable
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/30
Publicador: ejecuta `forge publish` desde el repo para reclamar la propiedad
Verificación de dominio+0/10
Ahora mismo no está disponible para este tipo de listado: hoy la comprobación de dominio solo se ejecuta para paquetes publicados en npm, así que esta fila todavía no se puede conseguir aquí, sea lo que sea lo que haya alojado en el dominio.
Análisis de inyección de prompts · no ejecutado+0/30
Aún sin analizar: el archivo del repositorio se analiza en la próxima ejecución del cron
Análisis de ofuscación / exfiltración · no ejecutado+0/20
Aún sin analizar: el archivo del repositorio se analiza en la próxima ejecución del cron
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia
DependenciasSin auditar
Superficie de herramientas
Análisis de seguridadNo ejecutado
EvaluacionesNinguna
Indexado13 jun 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

Aún sin analizar

Forge no tiene ningún análisis registrado de esta entrada, así que no tiene ninguna observación de su superficie de herramientas. Eso es ausencia de pruebas, no prueba de que no exponga ninguna herramienta.

Acerca de

GitHub Action that gates PRs touching an A2A AgentCard. Retrieves the previous version of the card via , diffs against HEAD via , posts the structured diff as a PR comment, and fails the build on breaking changes. First in the per-protocol diff Action quintet (agent-card / mcp-tool-card / prompt-provenance / evidence-bundle / otel-genai). Part of the Kinetic Gain Suite. git show base.sha:path Important: Your step must use so the Action can resolve the base SHA. Otherwise the previous version…

Palabras clave
a2aagent-governanceagentcardbreaking-change-detectiondiffgithub-actiongovernancekinetic-gainkinetic-gain-suitepr-gatetypescript
Alternativas
Comparando superficies de herramientas…