Le registre de confiance des systèmes d’IA interopérables

La couche de signature, de découverte et de confiance sous les serveurs MCP, les agents A2A, les Agent Skills et les collections. Conçu pour celles et ceux qui livrent de l’infrastructure d’agents.

// Spécification ouverte · CLI sous licence MIT · aucun compte requis pour chercher ou installer
HébergementRegistre hébergéCLIOpen source sous licence MITTarifGratuit pendant l’accès anticipé · offres pour organisations à venirAuto-hébergementprévu pour la v1.0

Trois rôles. Un graphe vérifiable.

Forge se place entre celles et ceux qui publient des composants d’agents et les agents qui les assemblent. Le registre signe, analyse et sert. L’exécution vérifie avant de lancer.

01 · Éditeur
Publier un composant
Publiez un serveur MCP, une agent card A2A ou un manifeste Agent Skill — signé localement avec votre clé d’éditeur Ed25519, identité confirmée via GitHub.
$forge publish
manifeste signé
→
02 · Forge
Vérifier et servir
Le registre confirme l’identité de l’éditeur, recherche les CVE connues et les scripts d’installation suspects, et indexe pour la recherche. Chaque réponse est signée, donc toute altération est détectable.
forgeregistry.com/api/v1
métadonnées signées
→
03 · Consommateur
Vérifier avant d’exécuter
Vérifiez n’importe quel paquet avant qu’il n’entre dans votre stack : identité de l’éditeur, signature Ed25519, analyse CVE en direct, analyse des scripts d’installation. Également depuis votre client d’IA via forge mcp.
$forge verify

La découverte est fragmentée. La confiance n’existe pas.

// L’écosystème agentique rejoue aujourd’hui les débuts de Node.js : les capacités explosent, mais la provenance et la sécurité restent bricolées. Les skills sont copiées depuis des gists et installées comme prompts système, sans être lues. Les serveurs MCP sont tirés de npm par leur nom et reçoivent un accès aux fichiers, au shell et au réseau. Les agent cards sont récupérées par URL. Rien n’est signé. Rien n’est analysé. Personne ne vérifie qui a publié quoi.

// Les places de marché listent des dizaines de milliers de skills et de serveurs, mais lister n’est pas contrôler : aucune place de marché ne vérifie aujourd’hui l’identité de l’éditeur, ne recherche les CVE connues, ni ne retire une annonce qui tourne mal.

// Forge introduit une seule extension forge.* que peut porter n’importe quel manifeste MCP, A2A ou Agent Skill. Elle est interopérable par conception. Le registre, le vérificateur et les outils pour clients d’IA découlent tous d’une seule spécification.

manifest.json
forge spec v0.1
// Ce que Forge ajoute par-dessus les standards existants
"forge": {
  "security":    { "scanned": true, "signed": true, "vulnerabilities": 0 },
  "evals":       { "accuracy": 0.94, "latency_p50": "8s" },
  "compose":     { "depends_on": ["ana/web-researcher@1.4"] }
}

Quatre formats. Un registre.

Forge indexe aujourd’hui les serveurs MCP, les agent cards A2A, les skills d’IA et les collections (ensembles de skills, d’agents et de commandes). Les évaluateurs et les prompts structurés sont à la feuille de route.

MCP
Outils
serveurs MCP
A2A
Agents
agent cards A2A
SK
Skills
SKILL.md
CO
Collections
packs groupés
EV
Évaluateurs
bientôt
PR
Prompts
bientôt

Trois couches d’infrastructure de confiance

Chaque couche sort indépendamment. Ensemble, elles forment le socle de chaîne d’approvisionnement que les standards supposent sans jamais le définir.

1
Sécurité et provenance

Analyse CVE via OSV, manifestes signés en Ed25519, éditeurs vérifiés via GitHub OAuth et vérification de domaine. La couche chaîne d’approvisionnement qui n’existe nulle part ailleurs.

analyse CVEmanifestes signésvérification d’éditeurvérification de domaine
$ forge verify @modelcontextprotocol/server-memory
2
Découverte et score de confiance

Recherche universelle sur les Agent Cards A2A, les paquets SKILL.md et les manifestes MCP. Chaque entrée reçoit un score de confiance de 0 à 100 fondé sur l’identité de l’éditeur, l’état des CVE et la sûreté des scripts.

recherche universellescores de confiancecontrôle des révocationsskills d’IA
$ forge skills list --category behavior
3
Graphe de composition
v1.0

Déclarez ce dont votre pipeline dépend. Forge résout, vérifie et fige le graphe. Le socle de routage des systèmes d’IA interopérables.

depends_onfichiers de verrouillagecomposition de pipelines
$ forge lock --audit— arrive en v1.0

Une seule commande. Des réponses signées.

Chaque paquet passe par la même chaîne : identité de l’éditeur, signature Ed25519, analyse CVE en direct, analyse des scripts d’installation. Les réponses du registre sont signées, donc toute altération est détectable de bout en bout.

forge — vérification de @modelcontextprotocol/server-memory
$forge verify @modelcontextprotocol/server-memory
 
[1/5] index du registre ⠂✓ listé
[2/5] éditeur ⠂✓ @modelcontextprotocol (identité vérifiée)
[3/5] signature ⠂✓ valide (ed25519:8f3a…92c1)
[4/5] analyse CVE (OSV) ⠂✓ 0 vulnérabilité connue
[5/5] scripts d’installation ⠂✓ aucun hook de cycle de vie suspect
 
@modelcontextprotocol/server-memory · v2026.1.26
publisher @modelcontextprotocol (vérifié le 2026-05-12)
signed_by clé d’éditeur Ed25519
scanned_at 2026-05-27T14:33:01Z
trust_score 95/100
response ✓ signée par le registre (x-forge-signature)
 
✓ analyse propre · identité de l’éditeur vérifiée # 0.8s

Fonctionne dans votre client d’IA.
Nativement.

Ajoutez Forge à votre éditeur une fois — collez une URL, ou lancez-le en local. Ensuite, votre assistant d’IA peut chercher dans le registre, contrôler des paquets, auditer vos configurations et installer des skills à la volée, sans aller-retour par le terminal.

  1. 01
    Une URL, ou une entrée JSON

    Pointez votre client vers l’endpoint hébergé et il n’y a rien à installer. Claude Code, Cursor, VS Code, Antigravity — Forge devient un outil natif que votre client peut appeler.

  2. 02
    Demandez en langage courant

    « Trouve-moi un MCP vérifié pour le web scraping » ou « audite ma configuration actuelle ».

  3. 03
    Les contrôles de chaîne d’approvisionnement se font tout seuls

    Votre client appelle forge_search, forge_get_package, forge_audit et vous répond une fois le contrôle fait.

Guide d’installation ↗
hébergé · MCP distantzéro installation
{
  "mcpServers": {
    "forge": {
      "type": "http",
      "url": "https://forgeregistry.com/api/mcp"
    }
  }
}
local · stdioajoute l’audit de configuration et l’installation
{
  "mcpServers": {
    "forge": {
      "command": "npx",
      "args": ["-y", "@forge-registry/cli", "mcp"]
    }
  }
}
claude code — conversation
voustrouve-moi un MCP vérifié pour le web scraping et configure-le
forge_search(query: "web scraping", verified_only: true)
forge_get_package(id: "@apify/mcp-server-rag-web-browser")
forge_audit(directory: "/project")
✓Éditeur vérifié · @apify
✓0 CVE · scripts d’installation propres
✓Configuration auditée — tous les serveurs sont propres
Ajouté à .mcp.json. Prêt à l’emploi.

Le secteur indexe. Forge vérifie.

Glama, Smithery et le registre officiel MCP résolvent chacun une vraie pièce du puzzle — le volume, l’hébergement, les espaces de noms. Aucun ne livre la couche de confiance de bout en bout : provenance signée, preuves de chaîne d’approvisionnement au niveau des dépendances, et un artefact de politique qu’un point d’application peut faire respecter.

CapacitéGlamaSmitheryMCP RegistryForge
Indexe serveurs MCP, agents et skillsMCP uniquementMCP uniquementMCP uniquementles trois
Recherche par les outils qu’un serveur exposeoui——oui
Alternatives classées par recouvrement d’outils———oui
Analyse de sécuritéoui——CVE + dépendances + injection
Provenance signée——espace de noms seulementSigstore
Export SBOM + VEX———CycloneDX
Artefact de politique applicable par une passerelle———signé
Alertes quand une dépendance change de nature———oui
Évaluations reproductibles———exécutable, pas encore de résultats
Runtime hébergé / passerelleouioui—par choix
Neutre entre fournisseursouiouiouioui
Indexe serveurs MCP, agents et skills
GlamaMCP uniquement
SmitheryMCP uniquement
MCP RegistryMCP uniquement
Forgeles trois
Recherche par les outils qu’un serveur expose
Glamaoui
Smithery—
MCP Registry—
Forgeoui
Alternatives classées par recouvrement d’outils
Glama—
Smithery—
MCP Registry—
Forgeoui
Analyse de sécurité
Glamaoui
Smithery—
MCP Registry—
ForgeCVE + dépendances + injection
Provenance signée
Glama—
Smithery—
MCP Registryespace de noms seulement
ForgeSigstore
Export SBOM + VEX
Glama—
Smithery—
MCP Registry—
ForgeCycloneDX
Artefact de politique applicable par une passerelle
Glama—
Smithery—
MCP Registry—
Forgesigné
Alertes quand une dépendance change de nature
Glama—
Smithery—
MCP Registry—
Forgeoui
Évaluations reproductibles
Glama—
Smithery—
MCP Registry—
Forgeexécutable, pas encore de résultats
Runtime hébergé / passerelle
Glamaoui
Smitheryoui
MCP Registry—
Forgepar choix
Neutre entre fournisseurs
Glamaoui
Smitheryoui
MCP Registryoui
Forgeoui

Les standards créent des registres

Toute standardisation d’un protocole majeur a créé une couche de découverte et de confiance. Les standards de l’IA agentique sont les prochains.

GitGitHub
Node.jsnpm
DockerDocker Hub
TerraformTerraform Registry
KubernetesHelm
Modèles de MLHugging Face Hub
MCP + A2A + Agent SkillsForge

Lisez la spécification. Essayez la CLI.
Faites-vous référencer.

L’extension forge.* est un ajout minimal aux manifestes d’agents existants. À vous de juger si elle vaut la peine d’être adoptée.

Spécification de confiance

extension forge.* — v0.1

// Le schéma complet des blocs security, evals et compose. La sécurité est déjà disponible ; evals et compose sont spécifiés avant leur sortie.

Lire la spécification ↗
forge mcp

Utilisez Forge depuis votre client d’IA

// Une seule entrée de configuration. Claude Code, Cursor, VS Code, Antigravity. Cherchez, contrôlez, auditez et publiez sans quitter la conversation.

{ "mcpServers": { "forge": {
    "command": "npx",
    "args": ["-y",
      "@forge-registry/cli",
      "mcp"] } } }
Guide d’installation ↗
Faites-vous référencer

Ajoutez votre serveur, agent ou skill

// Collez un dépôt ou un paquet npm. Forge l’indexe, l’analyse et le note selon la grille publique — ensuite vous pouvez revendiquer l’annonce en tant qu’éditeur.

Publier une entrée ↗