visus-mcp

MCPcomunidad
v0.27.0Roongrunchai ChongolneeMITActualizado hace 5 mnpmGitHub

Security-first MCP server. Sanitizes web content before it reaches your LLM — strips prompt injection, redacts PII, and reduces token consumption by up to 70%.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
139Descargas/sem.
hace 5 mÚltima actualización
Paquete
AutorRoongrunchai Chongolnee
LicenciaMIT
Versión0.27.0
Fuentenpm+mcp-registry
Estado de confianza
C
40/100Precaución
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/20
Publicador: ejecuta `forge publish` desde el repo del paquete para reclamar la propiedad
Firma de publicación Ed25519+0/5
Se incluye automáticamente cuando el publicador ejecuta `forge publish`
Verificación de dominio+0/5
Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publica desde GitHub Actions con --provenance para que la attestation vincule este paquete a este repo
Coincidencia de maintainer en npm+0/5
Se consigue cuando tu identidad esté verificada arriba y ese login sea maintainer de este paquete en npm
Análisis CVE · limpio+30/30
Análisis estático · limpio+0/20
Se han detectado scripts de instalación sospechosos o código ofuscado
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia
Dependencias60 resueltas · 2 con advisories
Superficie de herramientas40 herramientas · ninguna privilegiada
Análisis de seguridad⚠ Avisos (6)v0.27.0 · hace 3 d¿Qué tan bien funciona este análisis?
PROMPTtool:direct_instruction_injectionInstruction-override phrase
EvaluacionesNinguna
Indexado27 ago 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

40 herramientas · ninguna privilegiada · 1 marcadas por inyección
Extraído estáticamente del paquete publicadov0.27.0 · 3d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

visus_context_scanDetect multi-turn priming risks in conversation history (e.g., "save this URL from Page 1" used in Page 2 tool call). Scans for stateful chaining attacks. Use before visus_fetch/visus_search when suspicious. Provides risk score (0-1), primed entities (hashed URLs/IPs/tools), and threats. High ri…

Detect multi-turn priming risks in conversation history (e.g., "save this URL from Page 1" used in Page 2 tool call). Scans for stateful chaining attacks. Use before visus_fetch/visus_search when suspicious. Provides risk score (0-1), primed entities (hashed URLs/IPs/tools), and threats. High ri…

No se publicó ningún esquema de entrada para esta herramienta.

visus_db_verifyVerify and sanitize DB terms for RCE (CVE-2026-32622)

Verify and sanitize DB terms for RCE (CVE-2026-32622)

No se publicó ningún esquema de entrada para esta herramienta.

visus_fetch_structuredFetch a web page and extract structured data according to a schema. SECURITY: All extracted fields pass through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE being returned to the LLM. Each field is independently sanitized to ensure safe consumption of untrusted web…

Fetch a web page and extract structured data according to a schema. SECURITY: All extracted fields pass through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE being returned to the LLM. Each field is independently sanitized to ensure safe consumption of untrusted web…

No se publicó ningún esquema de entrada para esta herramienta.

visus_fetchFetch and sanitize web page content. Returns clean, injection-free content in markdown or text format. SECURITY: All content passes through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE reaching the LLM. This ensures safe consumption of untrusted web content.

Fetch and sanitize web page content. Returns clean, injection-free content in markdown or text format. SECURITY: All content passes through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE reaching the LLM. This ensures safe consumption of untrusted web content.

No se publicó ningún esquema de entrada para esta herramienta.

visus_get_ledger_proofRetrieve tamper-evident proof for a specific request ID, including event details and Merkle inclusion proof for audit verification.

Retrieve tamper-evident proof for a specific request ID, including event details and Merkle inclusion proof for audit verification.

No se publicó ningún esquema de entrada para esta herramienta.

visus_scan_mcpScan MCP server configuration parameters for security risks before spawning. Pass config as JSON string: {command?: string, args?: string[], env?: object}. Returns findings, score, and remediation advice.

Scan MCP server configuration parameters for security risks before spawning. Pass config as JSON string: {command?: string, args?: string[], env?: object}. Returns findings, score, and remediation advice.

No se publicó ningún esquema de entrada para esta herramienta.

comment_injectionInstructions hidden in HTML/JS/SQL comments

Instructions hidden in HTML/JS/SQL comments

No se publicó ningún esquema de entrada para esta herramienta.

direct_instruction_injectionriesgo de inyecciónAttempts to override or ignore previous instructions

Attempts to override or ignore previous instructions

INYECCIÓNInstruction-override phraseAttempts to override or ignore previous instructions

No se publicó ningún esquema de entrada para esta herramienta.

role_hijackingAttempts to change AI persona or role

Attempts to change AI persona or role

No se publicó ningún esquema de entrada para esta herramienta.

system_prompt_extractionAttempts to reveal system instructions

Attempts to reveal system instructions

No se publicó ningún esquema de entrada para esta herramienta.

privilege_escalationAttempts to gain elevated permissions

Attempts to gain elevated permissions

No se publicó ningún esquema de entrada para esta herramienta.

context_poisoningFalsely claims prior agreement or context

Falsely claims prior agreement or context

No se publicó ningún esquema de entrada para esta herramienta.

data_exfiltrationAttempts to send data to external endpoints

Attempts to send data to external endpoints

No se publicó ningún esquema de entrada para esta herramienta.

base64_obfuscationBase64-encoded instructions

Base64-encoded instructions

No se publicó ningún esquema de entrada para esta herramienta.

unicode_lookalikesUses visually similar Unicode characters

Uses visually similar Unicode characters

No se publicó ningún esquema de entrada para esta herramienta.

zero_width_charactersHidden zero-width Unicode characters

Hidden zero-width Unicode characters

No se publicó ningún esquema de entrada para esta herramienta.

glassworm_unicode_clustersGlassworm-style steganographic attacks using invisible Unicode Variation Selectors

Glassworm-style steganographic attacks using invisible Unicode Variation Selectors

No se publicó ningún esquema de entrada para esta herramienta.

html_script_injectionHTML script tags or event handlers

HTML script tags or event handlers

No se publicó ningún esquema de entrada para esta herramienta.

data_uri_injectionData URIs that could contain instructions

Data URIs that could contain instructions

No se publicó ningún esquema de entrada para esta herramienta.

markdown_link_injectionMalicious markdown links

Malicious markdown links

No se publicó ningún esquema de entrada para esta herramienta.

url_fragment_hashjackInstructions hidden in URL fragments

Instructions hidden in URL fragments

No se publicó ningún esquema de entrada para esta herramienta.

social_engineering_urgencyUrgency language to bypass caution

Urgency language to bypass caution

No se publicó ningún esquema de entrada para esta herramienta.

instruction_delimiter_injectionFake instruction boundaries

Fake instruction boundaries

No se publicó ningún esquema de entrada para esta herramienta.

multi_language_obfuscationInstructions in non-English using English keywords

Instructions in non-English using English keywords

No se publicó ningún esquema de entrada para esta herramienta.

reverse_text_obfuscationInstructions written backwards

Instructions written backwards

No se publicó ningún esquema de entrada para esta herramienta.

leetspeak_obfuscationL33tspeak encoded instructions

L33tspeak encoded instructions

No se publicó ningún esquema de entrada para esta herramienta.

jailbreak_keywordsCommon jailbreak attempt keywords

Common jailbreak attempt keywords

No se publicó ningún esquema de entrada para esta herramienta.

token_smugglingAttempts to inject special tokens

Attempts to inject special tokens

No se publicó ningún esquema de entrada para esta herramienta.

system_message_injectionFake system messages

Fake system messages

No se publicó ningún esquema de entrada para esta herramienta.

conversation_resetAttempts to reset conversation state

Attempts to reset conversation state

No se publicó ningún esquema de entrada para esta herramienta.

memory_manipulationAttempts to manipulate AI memory or implant false context

Attempts to manipulate AI memory or implant false context

No se publicó ningún esquema de entrada para esta herramienta.

capability_probingProbes for hidden capabilities

Probes for hidden capabilities

No se publicó ningún esquema de entrada para esta herramienta.

chain_of_thought_manipulationManipulates reasoning process

Manipulates reasoning process

No se publicó ningún esquema de entrada para esta herramienta.

hypothetical_scenario_injectionUses hypotheticals to bypass restrictions

Uses hypotheticals to bypass restrictions

No se publicó ningún esquema de entrada para esta herramienta.

ethical_overrideAttempts to override ethical guidelines

Attempts to override ethical guidelines

No se publicó ningún esquema de entrada para esta herramienta.

output_format_manipulationManipulates output format to hide instructions

Manipulates output format to hide instructions

No se publicó ningún esquema de entrada para esta herramienta.

negative_instructionUses negation to inject instructions

Uses negation to inject instructions

No se publicó ningún esquema de entrada para esta herramienta.

credential_harvestingAttempts to harvest credentials

Attempts to harvest credentials

No se publicó ningún esquema de entrada para esta herramienta.

time_based_triggersConditional execution based on time

Conditional execution based on time

No se publicó ningún esquema de entrada para esta herramienta.

code_execution_requestsRequests code execution or contains dangerous code patterns

Requests code execution or contains dangerous code patterns

No se publicó ningún esquema de entrada para esta herramienta.

40 de 40 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Security-first MCP server. Sanitizes web content before it reaches your LLM — strips prompt injection, redacts PII, and reduces token consumption by up to 70%.

Palabras clave
mcpclaudeweb-fetchsecurityprompt-injectionpii-redactionanthropic
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-08-30: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 15 directos · 2 con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

80 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+68 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies, optionalDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.

Temas

Relacionados en security