Security tools for AI agents: scan MCP servers, validate HDP delegation chains, audit releases.
Agentic-AI security tools for Claude, exposed as a remote MCP server. Status: Live at . Two tools available remotely (Streamable HTTP); a third runs locally over stdio. Public, no-auth in v1 — OAuth lands with Phase 8. Tool | What it does | | Scan an MCP server (URL or raw manifest JSON) against Sentinel detection rules. Returns risk score, findings, and a Claude-generated security brief. Quick…
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.
helixar_inspect_mcpAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
helixar_hdp_validateAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
helixar_releaseguardAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
search_inboxAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
delete_repositoryprivilégiéAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
export_all_usersAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
lookup_customerAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
do_thingAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
drop_databaseprivilégiéAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
fetchAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
pingAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
sendAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
list_usersAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
run_queryAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
renderAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
bundleAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
run_codeAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
http_getAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
admin_reset_passwordsAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
notifyAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
read_fileAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
get_configAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
ok_toolAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
searchAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
device_controlAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
state_machine_stepAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
chain_stepAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
describe_password_policyAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
check_complexityAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
rotation_statusAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
noopAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
delete_accountprivilégiéAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
export_all_messagesAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
delegate_to_subagentAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
chain_callAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
0 outils sur 35 ont publié une description.
Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.
Agentic-AI security tools for Claude, exposed as a remote MCP server. Status: Live at . Two tools available remotely (Streamable HTTP); a third runs locally over stdio. Public, no-auth in v1 — OAuth lands with Phase 8. Tool | What it does | ** | Scan an MCP server (URL or raw manifest JSON) against Sentinel detection rules. Returns risk score, findings, and a Claude-generated security brief. Quick mode is free + authless (top 8 rules). Deep mode runs all 26 rules with an API key. | | Validate…
Les noms cliquables ouvrent l’index Forge de toutes les entrées observées exposant cet outil. Parcourir tous les outils indexés.
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.