Trust verification for MCP servers. Check scores, scan for security issues, search 4,200+ servers.
Reference implementations showing how to make AI agents check CraftedTrust before connecting to any MCP server. If a server scores D or F, the agent refuses to connect. This is the "SSL certificate check for AI agents" pattern. Add CraftedTrust to your agent's MCP config: Your agent now has access to 6 tools: | Look up trust score by URL or npm name | | Trigger a live security scan | | Search…
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 1 fichier source de l’archive du dépôt et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
Reference implementations showing how to make AI agents check CraftedTrust before connecting to any MCP server. If a server scores D or F, the agent refuses to connect. This is the "SSL certificate check for AI agents" pattern. Add CraftedTrust to your agent's MCP config: Your agent now has access to 6 tools: | Look up trust score by URL or npm name | | Trigger a live security scan | | Search 4,200+ indexed MCP servers | | Ecosystem statistics | | Initiate USDC certification payment | | Verify…
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.