Unofficial MCP server for Apple's services — Apple Music playlists and library, iCloud Calendar, Contacts and Mail, Apple Maps, WeatherKit and iTunes search — that runs anywhere, no Mac needed. Not affiliated with Apple. Developed and maintained by AI (Cl
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
APPLE_PRIVATE_KEYClé d’APIfacultatifContents of that key's .p8 file (PEM; one-line values with \n escapes and base64 are accepted).
APPLE_MUSIC_PRIVATE_KEYClé d’APIfacultatifOptional per-service override of APPLE_PRIVATE_KEY for Apple Music.
APPLE_MAPS_PRIVATE_KEYClé d’APIfacultatifOptional per-service override of APPLE_PRIVATE_KEY for Apple Maps.
APPLE_WEATHERKIT_PRIVATE_KEYClé d’APIfacultatifOptional per-service override of APPLE_PRIVATE_KEY for WeatherKit.
APPLE_MUSIC_DEVELOPER_TOKENClé d’APIfacultatifOptional: a pre-minted Apple Music developer token (JWT) instead of signing one from the key above.
APPLE_MUSIC_USER_TOKENClé d’APIfacultatifMusic User Token for your library (official API), from a one-time MusicKit sign-in: `npx apple-icloud-mcp music-auth`. Without the Apple Developer key, ask the owner for a developer token (music-auth…
APPLE_MUSIC_WEB_USER_TOKENClé d’APIfacultatifOpt-in web-player mode (no developer account needed; unlocks rename/delete/remove/reorder): the media-user-token cookie from a signed-in music.apple.com tab.
APPLE_MUSIC_WEB_DEVELOPER_TOKENClé d’APIfacultatifOptional override for the web-player developer token (normally read automatically from music.apple.com).
ICLOUD_APP_PASSWORDClé d’APIfacultatifAn app-specific password from appleid.apple.com → Sign-In and Security → App-Specific Passwords (NOT your Apple ID password).
MCP_CONFIRM_SECRETClé d’APIfacultatifSigning key for confirmTokens. Random per process by default; set it so a token issued just before a restart or redeploy still works (spent tokens are recorded on disk, so none can be replayed).
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.
apple_calendar_list_calendarsList your iCloud calendars (event calendars only): id, name, color, whether you can add events to it, whether it isList your iCloud calendars (event calendars only): id, name, color, whether you can add events to it, whether it is
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_list_eventsList iCloud Calendar events (appointments, meetings) in a date window, recurring events expanded into occurrences,List iCloud Calendar events (appointments, meetings) in a date window, recurring events expanded into occurrences,
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_search_eventsSearch iCloud Calendar events by text (case-insensitive match in title, location or notes) within a date window:Search iCloud Calendar events by text (case-insensitive match in title, location or notes) within a date window:
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_get_eventGet one iCloud Calendar event in full (notes untruncated, attendees, alerts, recurrence rule in plain English) by theGet one iCloud Calendar event in full (notes untruncated, attendees, alerts, recurrence rule in plain English) by the
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_create_eventCreate an iCloud Calendar event: title, startDate/endDate (timed default 1 hour; all-day endDate = last day),Create an iCloud Calendar event: title, startDate/endDate (timed default 1 hour; all-day endDate = last day),
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_update_eventChange an iCloud Calendar event: title, startDate/endDate, isAllDay, location, notes, url ("" clears), alarms,Change an iCloud Calendar event: title, startDate/endDate, isAllDay, location, notes, url ("" clears), alarms,
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_delete_eventprivilégiéDelete an iCloud Calendar event. Recurring: span thisEvent (default; the one occurrence an "#occ=" id names),Delete an iCloud Calendar event. Recurring: span thisEvent (default; the one occurrence an "#occ=" id names),
Aucun schéma d’entrée n’a été publié pour cet outil.
apple_calendar_find_free_timeFind free time in your iCloud calendars: open slots per day within working hours (workdayStart/workdayEnd, defaultFind free time in your iCloud calendars: open slots per day within working hours (workdayStart/workdayEnd, default
Aucun schéma d’entrée n’a été publié pour cet outil.
8 outils sur 8 ont publié une description.
Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.
Unofficial MCP server for Apple's services — Apple Music playlists and library, iCloud Calendar, Contacts and Mail, Apple Maps, WeatherKit and iTunes search — that runs anywhere, no Mac needed. Not affiliated with Apple. Developed and maintained by AI (Cl
Les noms cliquables ouvrent l’index Forge de toutes les entrées observées exposant cet outil. Parcourir tous les outils indexés.
11 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)
Non suivies : peerDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.