nwc-mcp

MCPcomunidad
v0.2.3io.github.llmops-proUnknownActualizado hace 3 mnpmGitHub

Lightning wallet for AI agents via Nostr Wallet Connect (NIP-47): budget caps, confirm, audit log.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hace 3 mÚltima actualización
Paquete
Autorio.github.llmops-pro
LicenciaUnknown
Versión0.2.3
Fuentenpm+mcp-registry
Estado de confianza
C
40/100Precaución
✓Listado en el índice de Forge+10/10
—Identidad del publicador verificada+0/20
→ Publicador: ejecuta `forge publish` desde el repo del paquete para reclamar la propiedad
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Publica desde GitHub Actions con --provenance para que la attestation vincule este paquete a este repo
—Coincidencia de maintainer en npm+0/5
→ Se consigue cuando tu identidad esté verificada arriba y ese login sea maintainer de este paquete en npm
✓Análisis CVE · limpio+30/30
—Análisis estático · limpio+0/20
→ Se han detectado scripts de instalación sospechosos o código ofuscado
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia—
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas13 herramientas · ninguna privilegiada
Análisis de seguridad⚠ Avisos (1)v0.2.3 · hace 3 m¿Qué tan bien funciona este análisis?
PROMPTdescriptionExfiltration-shaped instruction
EvaluacionesNinguna
Indexado12 jun 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

13 herramientas · ninguna privilegiada
Extraído estáticamente del paquete publicadov0.2.3 · 3mo ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

nwc_get_infoSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_get_balanceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_lookup_invoiceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_list_transactionsSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_decode_invoiceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_make_invoiceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_budget_statusSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_pay_invoiceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_pay_lightning_addressSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_pay_lnurlSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_multi_pay_invoiceSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_pay_keysendSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

nwc_confirm_paymentSin descripción publicada

Esta herramienta no publicó ninguna descripción. Forge no se la inventa.

0 de 13 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Lightning wallet for AI agents via Nostr Wallet Connect (NIP-47): budget caps, confirm, audit log.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Este paquete se analizó por última vez antes de que Forge empezara a guardar el árbol resuelto. El próximo análisis lo registrará.