Security-first MCP server. Sanitizes web content before it reaches your LLM — strips prompt injection, redacts PII, and reduces token consumption by up to 70%.
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
forge verify visus-mcpLa verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
visus_context_scanDetect multi-turn priming risks in conversation history (e.g., "save this URL from Page 1" used in Page 2 tool call).
Scans for stateful chaining attacks. Use before visus_fetch/visus_search when suspicious.
Provides risk score (0-1), primed entities (hashed URLs/IPs/tools), and threats.
High ri…Detect multi-turn priming risks in conversation history (e.g., "save this URL from Page 1" used in Page 2 tool call). Scans for stateful chaining attacks. Use before visus_fetch/visus_search when suspicious. Provides risk score (0-1), primed entities (hashed URLs/IPs/tools), and threats. High ri…
No se publicó ningún esquema de entrada para esta herramienta.
visus_db_verifyVerify and sanitize DB terms for RCE (CVE-2026-32622)Verify and sanitize DB terms for RCE (CVE-2026-32622)
No se publicó ningún esquema de entrada para esta herramienta.
visus_fetch_structuredFetch a web page and extract structured data according to a schema. SECURITY: All extracted fields pass through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE being returned to the LLM. Each field is independently sanitized to ensure safe consumption of untrusted web…Fetch a web page and extract structured data according to a schema. SECURITY: All extracted fields pass through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE being returned to the LLM. Each field is independently sanitized to ensure safe consumption of untrusted web…
No se publicó ningún esquema de entrada para esta herramienta.
visus_fetchFetch and sanitize web page content. Returns clean, injection-free content in markdown or text format. SECURITY: All content passes through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE reaching the LLM. This ensures safe consumption of untrusted web content.Fetch and sanitize web page content. Returns clean, injection-free content in markdown or text format. SECURITY: All content passes through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE reaching the LLM. This ensures safe consumption of untrusted web content.
No se publicó ningún esquema de entrada para esta herramienta.
visus_get_ledger_proofRetrieve tamper-evident proof for a specific request ID, including event details and Merkle inclusion proof for audit verification.Retrieve tamper-evident proof for a specific request ID, including event details and Merkle inclusion proof for audit verification.
No se publicó ningún esquema de entrada para esta herramienta.
visus_scan_mcpScan MCP server configuration parameters for security risks before spawning. Pass config as JSON string: {command?: string, args?: string[], env?: object}. Returns findings, score, and remediation advice.Scan MCP server configuration parameters for security risks before spawning. Pass config as JSON string: {command?: string, args?: string[], env?: object}. Returns findings, score, and remediation advice.
No se publicó ningún esquema de entrada para esta herramienta.
comment_injectionInstructions hidden in HTML/JS/SQL commentsInstructions hidden in HTML/JS/SQL comments
No se publicó ningún esquema de entrada para esta herramienta.
direct_instruction_injectionriesgo de inyecciónAttempts to override or ignore previous instructionsAttempts to override or ignore previous instructions
Attempts to override or ignore previous instructionsNo se publicó ningún esquema de entrada para esta herramienta.
role_hijackingAttempts to change AI persona or roleAttempts to change AI persona or role
No se publicó ningún esquema de entrada para esta herramienta.
system_prompt_extractionAttempts to reveal system instructionsAttempts to reveal system instructions
No se publicó ningún esquema de entrada para esta herramienta.
privilege_escalationAttempts to gain elevated permissionsAttempts to gain elevated permissions
No se publicó ningún esquema de entrada para esta herramienta.
context_poisoningFalsely claims prior agreement or contextFalsely claims prior agreement or context
No se publicó ningún esquema de entrada para esta herramienta.
data_exfiltrationAttempts to send data to external endpointsAttempts to send data to external endpoints
No se publicó ningún esquema de entrada para esta herramienta.
base64_obfuscationBase64-encoded instructionsBase64-encoded instructions
No se publicó ningún esquema de entrada para esta herramienta.
unicode_lookalikesUses visually similar Unicode charactersUses visually similar Unicode characters
No se publicó ningún esquema de entrada para esta herramienta.
zero_width_charactersHidden zero-width Unicode charactersHidden zero-width Unicode characters
No se publicó ningún esquema de entrada para esta herramienta.
glassworm_unicode_clustersGlassworm-style steganographic attacks using invisible Unicode Variation SelectorsGlassworm-style steganographic attacks using invisible Unicode Variation Selectors
No se publicó ningún esquema de entrada para esta herramienta.
html_script_injectionHTML script tags or event handlersHTML script tags or event handlers
No se publicó ningún esquema de entrada para esta herramienta.
data_uri_injectionData URIs that could contain instructionsData URIs that could contain instructions
No se publicó ningún esquema de entrada para esta herramienta.
markdown_link_injectionMalicious markdown linksMalicious markdown links
No se publicó ningún esquema de entrada para esta herramienta.
url_fragment_hashjackInstructions hidden in URL fragmentsInstructions hidden in URL fragments
No se publicó ningún esquema de entrada para esta herramienta.
social_engineering_urgencyUrgency language to bypass cautionUrgency language to bypass caution
No se publicó ningún esquema de entrada para esta herramienta.
instruction_delimiter_injectionFake instruction boundariesFake instruction boundaries
No se publicó ningún esquema de entrada para esta herramienta.
multi_language_obfuscationInstructions in non-English using English keywordsInstructions in non-English using English keywords
No se publicó ningún esquema de entrada para esta herramienta.
reverse_text_obfuscationInstructions written backwardsInstructions written backwards
No se publicó ningún esquema de entrada para esta herramienta.
leetspeak_obfuscationL33tspeak encoded instructionsL33tspeak encoded instructions
No se publicó ningún esquema de entrada para esta herramienta.
jailbreak_keywordsCommon jailbreak attempt keywordsCommon jailbreak attempt keywords
No se publicó ningún esquema de entrada para esta herramienta.
token_smugglingAttempts to inject special tokensAttempts to inject special tokens
No se publicó ningún esquema de entrada para esta herramienta.
system_message_injectionFake system messagesFake system messages
No se publicó ningún esquema de entrada para esta herramienta.
conversation_resetAttempts to reset conversation stateAttempts to reset conversation state
No se publicó ningún esquema de entrada para esta herramienta.
memory_manipulationAttempts to manipulate AI memory or implant false contextAttempts to manipulate AI memory or implant false context
No se publicó ningún esquema de entrada para esta herramienta.
capability_probingProbes for hidden capabilitiesProbes for hidden capabilities
No se publicó ningún esquema de entrada para esta herramienta.
chain_of_thought_manipulationManipulates reasoning processManipulates reasoning process
No se publicó ningún esquema de entrada para esta herramienta.
hypothetical_scenario_injectionUses hypotheticals to bypass restrictionsUses hypotheticals to bypass restrictions
No se publicó ningún esquema de entrada para esta herramienta.
ethical_overrideAttempts to override ethical guidelinesAttempts to override ethical guidelines
No se publicó ningún esquema de entrada para esta herramienta.
output_format_manipulationManipulates output format to hide instructionsManipulates output format to hide instructions
No se publicó ningún esquema de entrada para esta herramienta.
negative_instructionUses negation to inject instructionsUses negation to inject instructions
No se publicó ningún esquema de entrada para esta herramienta.
credential_harvestingAttempts to harvest credentialsAttempts to harvest credentials
No se publicó ningún esquema de entrada para esta herramienta.
time_based_triggersConditional execution based on timeConditional execution based on time
No se publicó ningún esquema de entrada para esta herramienta.
code_execution_requestsRequests code execution or contains dangerous code patternsRequests code execution or contains dangerous code patterns
No se publicó ningún esquema de entrada para esta herramienta.
40 de 40 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Security-first MCP server. Sanitizes web content before it reaches your LLM — strips prompt injection, redacts PII, and reduces token consumption by up to 70%.
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.
El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.
Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)
80 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.
+68 más sin listar. Los recuentos por motivo de arriba las incluyen todas.
No se siguen: peerDependencies, optionalDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.