trainbud

MCPcon attestation
v0.8.0io.github.ZsadigzadeMITActualizado hace 1 dnpmGitHub

Talk to your own fitness data. Findings computed in code against your own 28-day baselines.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
514Descargas/sem.
hace 1 dÚltima actualización
Necesita 1 credencial antes de poder ejecutarse
  • GARMIN_PASSWORDClave de APIobligatoria

    Your Connect password. Stored only in your local .env. Accounts with MFA enabled are not supported, because the unofficial library this drives cannot complete that flow.

  • ANTHROPIC_API_KEYClave de APIopcional

    Optional, and only for the watch app's Ask card and daily insight. The MCP tools themselves need no model key: every finding is computed in code, and the model only phrases it.

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
Autorio.github.Zsadigzade
LicenciaMIT
Versión0.8.0
Fuentenpm+mcp-registry
Estado de confianza
A
85/100Fiable
Listado en el índice de Forge+10/10
Identidad verificada · build con attestation+20/20
Firma de publicación Ed25519+0/5
Se incluye automáticamente cuando el publicador ejecuta `forge publish`
Verificación de dominio+0/5
Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+5/5
Coincidencia de maintainer en npm+0/5
Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
Análisis CVE · limpio+30/30
Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia✓ Verificado con Sigstore · baec190
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas15 herramientas · ninguna privilegiada
Análisis de seguridad✓ Limpiov0.8.0 · hace 1 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado9 sept 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

15 herramientas · ninguna privilegiada
Extraído estáticamente del paquete publicadov0.8.0 · 1d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

get_latest_activityReturns the most recent Garmin activity with distance, duration, pace, and heart rate stats.

Returns the most recent Garmin activity with distance, duration, pace, and heart rate stats.

No se publicó ningún esquema de entrada para esta herramienta.

get_activities_rangeReturns Garmin activities within an ISO 8601 date range.

Returns Garmin activities within an ISO 8601 date range.

No se publicó ningún esquema de entrada para esta herramienta.

get_body_compositionReturns weight, body fat, and muscle mass trends over a time period.

Returns weight, body fat, and muscle mass trends over a time period.

No se publicó ningún esquema de entrada para esta herramienta.

compare_workoutsCompares one workout against the user's own earlier workouts of the same type and a similar distance (or duration, for sports that record no distance). Reports duration, pace, heart rate, elevation and calories against the closest previous effort, with the typical value across the comparable set. D…

Compares one workout against the user's own earlier workouts of the same type and a similar distance (or duration, for sports that record no distance). Reports duration, pace, heart rate, elevation and calories against the closest previous effort, with the typical value across the comparable set. D…

No se publicó ningún esquema de entrada para esta herramienta.

remember_contextRecords something about the user that Garmin does not know: a goal, a race and its date, an injury, or a free-form note. Use this whenever the user mentions one in passing. It can also silence a finding the user has already accounted for — see `mutes`.

Records something about the user that Garmin does not know: a goal, a race and its date, an injury, or a free-form note. Use this whenever the user mentions one in passing. It can also silence a finding the user has already accounted for — see `mutes`.

No se publicó ningún esquema de entrada para esta herramienta.

get_user_contextReturns the goals, races, injuries and notes on record for the user. Read this before giving training advice.

Returns the goals, races, injuries and notes on record for the user. Read this before giving training advice.

No se publicó ningún esquema de entrada para esta herramienta.

log_subjectiveRecords how a day or session actually felt, rated 1-10: perceived effort (rpe), soreness, or mood. Garmin has no equivalent.

Records how a day or session actually felt, rated 1-10: perceived effort (rpe), soreness, or mood. Garmin has no equivalent.

No se publicó ningún esquema de entrada para esta herramienta.

get_findingsReturns what stands out in the user's stored history against their own 28-day baselines: resting heart rate elevation, sleep debt, HRV trend breaks, and training load ratio. Prefer this over reading raw metrics when asked how things are going.

Returns what stands out in the user's stored history against their own 28-day baselines: resting heart rate elevation, sleep debt, HRV trend breaks, and training load ratio. Prefer this over reading raw metrics when asked how things are going.

No se publicó ningún esquema de entrada para esta herramienta.

get_heart_rate_trendsReturns resting, max, and average heart rate trends over a time period.

Returns resting, max, and average heart rate trends over a time period.

No se publicó ningún esquema de entrada para esta herramienta.

get_recovery_statusCombines HRV, sleep, stress, and resting heart rate into a recovery score and training recommendation.

Combines HRV, sleep, stress, and resting heart rate into a recovery score and training recommendation.

No se publicó ningún esquema de entrada para esta herramienta.

get_sleep_dataReturns sleep duration, quality score, stage breakdown, and interruptions for recent nights.

Returns sleep duration, quality score, stage breakdown, and interruptions for recent nights.

No se publicó ningún esquema de entrada para esta herramienta.

get_stress_levelsReturns daily stress averages and trends from Garmin Connect.

Returns daily stress averages and trends from Garmin Connect.

No se publicó ningún esquema de entrada para esta herramienta.

get_training_insightsReturns a combined weekly training summary: latest activity, recent workouts, sleep, recovery, and stress.

Returns a combined weekly training summary: latest activity, recent workouts, sleep, recovery, and stress.

No se publicó ningún esquema de entrada para esta herramienta.

get_vo2_max_trendsReturns VO2 max fitness trends over time from Garmin Connect.

Returns VO2 max fitness trends over time from Garmin Connect.

No se publicó ningún esquema de entrada para esta herramienta.

get_week_reviewReturns this training week against the previous one — sessions, training load, sleep, resting heart rate, HRV and stress — plus where the acute:chronic load ratio lands if next week repeats this one, a sleep debt and consistency read against the user's own baseline, and the next race on record. Pre…

Returns this training week against the previous one — sessions, training load, sleep, resting heart rate, HRV and stress — plus where the acute:chronic load ratio lands if next week repeats this one, a sleep debt and consistency read against the user's own baseline, and the next race on record. Pre…

No se publicó ningún esquema de entrada para esta herramienta.

15 de 15 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Talk to your own fitness data. Findings computed in code against your own 28-day baselines.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-09-16: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 10 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

74 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+62 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.