Le registre de confiance des systèmes d’IA interopérables

La couche de signature, de découverte et de confiance sous les serveurs MCP, les agents A2A, les Agent Skills et les collections. Conçu pour celles et ceux qui livrent de l’infrastructure d’agents.

// Spécification ouverte · CLI sous licence MIT · aucun compte requis pour chercher ou installer
HébergementRegistre hébergéCLIOpen source sous licence MITTarifGratuit pendant l’accès anticipé · offres pour organisations à venirAuto-hébergementprévu pour la v1.0

Trois rôles. Un graphe vérifiable.

Forge se place entre celles et ceux qui publient des composants d’agents et les agents qui les assemblent. Le registre signe, analyse et sert. L’exécution vérifie avant de lancer.

01 · Éditeur
Publier un composant
Publiez un serveur MCP, une agent card A2A ou un manifeste Agent Skill — signé localement avec votre clé d’éditeur Ed25519, identité confirmée via GitHub.
$forge publish
manifeste signé
02 · Forge
Vérifier et servir
Le registre confirme l’identité de l’éditeur, recherche les CVE connues et les scripts d’installation suspects, et indexe pour la recherche. Chaque réponse est signée, donc toute altération est détectable.
forgeregistry.com/api/v1
métadonnées signées
03 · Consommateur
Vérifier avant d’exécuter
Vérifiez n’importe quel paquet avant qu’il n’entre dans votre stack : identité de l’éditeur, signature Ed25519, analyse CVE en direct, analyse des scripts d’installation. Également depuis votre client d’IA via forge mcp.
$forge verify

La découverte est fragmentée. La confiance n’existe pas.

// L’écosystème agentique rejoue aujourd’hui les débuts de Node.js : les capacités explosent, mais la provenance et la sécurité restent bricolées. Les skills sont copiées depuis des gists et installées comme prompts système, sans être lues. Les serveurs MCP sont tirés de npm par leur nom et reçoivent un accès aux fichiers, au shell et au réseau. Les agent cards sont récupérées par URL. Rien n’est signé. Rien n’est analysé. Personne ne vérifie qui a publié quoi.

// Les places de marché listent des dizaines de milliers de skills et de serveurs, mais lister n’est pas contrôler : aucune place de marché ne vérifie aujourd’hui l’identité de l’éditeur, ne recherche les CVE connues, ni ne retire une annonce qui tourne mal.

// Forge introduit une seule extension forge.* que peut porter n’importe quel manifeste MCP, A2A ou Agent Skill. Elle est interopérable par conception. Le registre, le vérificateur et les outils pour clients d’IA découlent tous d’une seule spécification.

manifest.json
forge spec v0.1
// Ce que Forge ajoute par-dessus les standards existants
"forge": {
  "security":    { "scanned": true, "signed": true, "vulnerabilities": 0 },
  "evals":       { "accuracy": 0.94, "latency_p50": "8s" },
  "compose":     { "depends_on": ["ana/web-researcher@1.4"] }
}

Quatre formats. Un registre.

Forge indexe aujourd’hui les serveurs MCP, les agent cards A2A, les skills d’IA et les collections (ensembles de skills, d’agents et de commandes). Les évaluateurs et les prompts structurés sont à la feuille de route.

MCP
Outils
serveurs MCP
A2A
Agents
agent cards A2A
SK
Skills
SKILL.md
CO
Collections
packs groupés
EV
Évaluateurs
bientôt
PR
Prompts
bientôt

Trois couches d’infrastructure de confiance

Chaque couche sort indépendamment. Ensemble, elles forment le socle de chaîne d’approvisionnement que les standards supposent sans jamais le définir.

1
Sécurité et provenance

Analyse CVE via OSV, manifestes signés en Ed25519, éditeurs vérifiés via GitHub OAuth et vérification de domaine. La couche chaîne d’approvisionnement qui n’existe nulle part ailleurs.

analyse CVEmanifestes signésvérification d’éditeurvérification de domaine
$ forge verify @modelcontextprotocol/server-memory
2
Découverte et score de confiance

Recherche universelle sur les Agent Cards A2A, les paquets SKILL.md et les manifestes MCP. Chaque entrée reçoit un score de confiance de 0 à 100 fondé sur l’identité de l’éditeur, l’état des CVE et la sûreté des scripts.

recherche universellescores de confiancecontrôle des révocationsskills d’IA
$ forge skills list --category behavior
3
Graphe de composition
v1.0

Déclarez ce dont votre pipeline dépend. Forge résout, vérifie et fige le graphe. Le socle de routage des systèmes d’IA interopérables.

depends_onfichiers de verrouillagecomposition de pipelines
$ forge lock --audit— arrive en v1.0

Une seule commande. Des réponses signées.

Chaque paquet passe par la même chaîne : identité de l’éditeur, signature Ed25519, analyse CVE en direct, analyse des scripts d’installation. Les réponses du registre sont signées, donc toute altération est détectable de bout en bout.

forge — vérification de @modelcontextprotocol/server-memory
$forge verify @modelcontextprotocol/server-memory
 
[1/5] index du registre listé
[2/5] éditeur @modelcontextprotocol (identité vérifiée)
[3/5] signature valide (ed25519:8f3a…92c1)
[4/5] analyse CVE (OSV) 0 vulnérabilité connue
[5/5] scripts d’installation aucun hook de cycle de vie suspect
 
@modelcontextprotocol/server-memory · v2026.1.26
publisher @modelcontextprotocol (vérifié le 2026-05-12)
signed_by clé d’éditeur Ed25519
scanned_at 2026-05-27T14:33:01Z
trust_score 95/100
response ✓ signée par le registre (x-forge-signature)
 
analyse propre · identité de l’éditeur vérifiée # 0.8s

Fonctionne dans votre client d’IA.
Nativement.

Ajoutez Forge à votre éditeur une fois — collez une URL, ou lancez-le en local. Ensuite, votre assistant d’IA peut chercher dans le registre, contrôler des paquets, auditer vos configurations et installer des skills à la volée, sans aller-retour par le terminal.

  1. 01
    Une URL, ou une entrée JSON

    Pointez votre client vers l’endpoint hébergé et il n’y a rien à installer. Claude Code, Cursor, VS Code, Antigravity — Forge devient un outil natif que votre client peut appeler.

  2. 02
    Demandez en langage courant

    « Trouve-moi un MCP vérifié pour le web scraping » ou « audite ma configuration actuelle ».

  3. 03
    Les contrôles de chaîne d’approvisionnement se font tout seuls

    Votre client appelle forge_search, forge_get_package, forge_audit et vous répond une fois le contrôle fait.

Guide d’installation
hébergé · MCP distantzéro installation
{
  "mcpServers": {
    "forge": {
      "type": "http",
      "url": "https://forgeregistry.com/api/mcp"
    }
  }
}
local · stdioajoute l’audit de configuration et l’installation
{
  "mcpServers": {
    "forge": {
      "command": "npx",
      "args": ["-y", "@forge-registry/cli", "mcp"]
    }
  }
}
claude code — conversation
voustrouve-moi un MCP vérifié pour le web scraping et configure-le
forge_search(query: "web scraping", verified_only: true)
forge_get_package(id: "@apify/mcp-server-rag-web-browser")
forge_audit(directory: "/project")
Éditeur vérifié · @apify
0 CVE · scripts d’installation propres
Configuration auditée — tous les serveurs sont propres
Ajouté à .mcp.json. Prêt à l’emploi.

Les références les plus proches passent encore à côté de cette couche

Hugging Face est le registre des poids de modèles de ML. Smithery indexe les serveurs MCP. Aucun ne couvre la chaîne d’approvisionnement agentique de bout en bout, aucun n’a été conçu pour une pile d’agents multiprotocole, et aucun n’offre de provenance signée.

CapacitéHugging FaceSmitheryForge
Indexe agents + skills + outilsoutils seulementoui
Analyse de sécuritépartieloui
Manifestes signésoui
Vérification de la chaîne d’approvisionnementidentité + CVE aujourd’hui
Résolution des dépendancesprévu pour la v0.3
Évaluations reproductiblesbenchmarksexécutable, pas encore de résultats
Neutre entre fournisseursouiouioui
Indexe agents + skills + outils
Hugging Face
Smitheryoutils seulement
Forgeoui
Analyse de sécurité
Hugging Facepartiel
Smithery
Forgeoui
Manifestes signés
Hugging Face
Smithery
Forgeoui
Vérification de la chaîne d’approvisionnement
Hugging Face
Smithery
Forgeidentité + CVE aujourd’hui
Résolution des dépendances
Hugging Face
Smithery
Forgeprévu pour la v0.3
Évaluations reproductibles
Hugging Facebenchmarks
Smithery
Forgeexécutable, pas encore de résultats
Neutre entre fournisseurs
Hugging Faceoui
Smitheryoui
Forgeoui

Les standards créent des registres

Toute standardisation d’un protocole majeur a créé une couche de découverte et de confiance. Les standards de l’IA agentique sont les prochains.

GitGitHub
Node.jsnpm
DockerDocker Hub
TerraformTerraform Registry
KubernetesHelm
Modèles de MLHugging Face Hub
MCP + A2A + Agent SkillsForge

Lisez la spécification. Essayez la CLI.
Faites-vous référencer.

L’extension forge.* est un ajout minimal aux manifestes d’agents existants. À vous de juger si elle vaut la peine d’être adoptée.

Spécification de confiance

extension forge.* — v0.1

// Le schéma complet des blocs security, evals et compose. La sécurité est déjà disponible ; evals et compose sont spécifiés avant leur sortie.

Lire la spécification
forge mcp

Utilisez Forge depuis votre client d’IA

// Une seule entrée de configuration. Claude Code, Cursor, VS Code, Antigravity. Cherchez, contrôlez, auditez et publiez sans quitter la conversation.

{ "mcpServers": { "forge": {
    "command": "npx",
    "args": ["-y",
      "@forge-registry/cli",
      "mcp"] } } }
Guide d’installation
Faites-vous référencer

Ajoutez votre serveur, agent ou skill

// Collez un dépôt ou un paquet npm. Forge l’indexe, l’analyse et le note selon la grille publique — ensuite vous pouvez revendiquer l’annonce en tant qu’éditeur.

Soumettre une entrée