Plan Salesforce deploys, open pull requests and trigger pipelines from your AI client.
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
L’endpoint répond, mais exige les identifiants du fournisseur avant de lister ses outils. Forge ne détient aucun identifiant de serveurs tiers, la surface n’est donc pas observable d’ici. C’est un état normal pour un serveur hébergé commercial, pas un constat à charge.
https://mcp.serpent.cloud/mcpauthentification requisePlan Salesforce deploys, open pull requests and trigger pipelines from your AI client.
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.