dev.specpilot/specpilot

MCPcommunautéen ligne
v1.0.0dev.specpilotUnknownMis à jour il y a 22 jGitHub

Generate and validate a .specs/ bundle for your repo, then hand it to your AI coding agent

État de l’endpointen ligne
vérifié il y a 11 jours · 409 ms
100 % des dernières 2 vérifications ont atteint cet endpoint
Fonctionne dans
ClaudeCursorCopilotChatGPTGemini

Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
37Étoiles GitHub
3Forks
il y a 22 jDernière mise à jour
Paquet
Auteurdev.specpilot
LicenceUnknown
Version1.0.0
Sourcemcp-registry
Statut de confiance
B
60/100Bon
✓Listé dans l’index Forge+10/10
—Identité de l’éditeur vérifiée+0/30
→ Éditeur : exécutez `forge publish` depuis le dépôt pour revendiquer la propriété
—Vérification de domaine+0/10
→ Actuellement indisponible pour ce type d’annonce — la vérification de domaine ne s’exécute aujourd’hui que pour les paquets adossés à npm, cette ligne ne peut donc pas encore être obtenue ici, quel que soit le contenu hébergé sur le domaine.
✓Analyse d’injection de prompt · propre+30/30
✓Analyse d’obfuscation / exfiltration · propre+20/20
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine—
Provenance—
DépendancesNon audité
Surface d’outils20 outils · aucun privilégié
Analyse de sécurité✓ ProprevHEAD · il y a 20 jQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé14 sept. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

20 outils · aucun privilégié
Extrait statiquement du paquet publiévHEAD · 20d ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

statusShow sprint status

Show sprint status

Aucun schéma d’entrée n’a été publié pour cet outil.

refineRefine specs

Refine specs

Aucun schéma d’entrée n’a été publié pour cet outil.

reanchorRestore full project context after losing it mid-session

Restore full project context after losing it mid-session

Aucun schéma d’entrée n’a été publié pour cet outil.

reportRun the Spec-First review gate: classify the change, update specs, then wait for confirmation before coding

Run the Spec-First review gate: classify the change, update specs, then wait for confirmation before coding

Aucun schéma d’entrée n’a été publié pour cet outil.

syncCompare .specs/ against actual project state and propose fixes for drift

Compare .specs/ against actual project state and propose fixes for drift

Aucun schéma d’entrée n’a été publié pour cet outil.

validateValidate .specs/ structure, front-matter, and cross-references; suggest fixes without auto-applying

Validate .specs/ structure, front-matter, and cross-references; suggest fixes without auto-applying

Aucun schéma d’entrée n’a été publié pour cet outil.

archiveArchive oversized .specs/ files (tasks.md Completed section, prompts.md) with a branch safety guard

Archive oversized .specs/ files (tasks.md Completed section, prompts.md) with a branch safety guard

Aucun schéma d’entrée n’a été publié pour cet outil.

backfillAppend missing mandate sections (Critical Mandates, Code Philosophy, Code Rules, Re-Anchor) to existing IDE files

Append missing mandate sections (Critical Mandates, Code Philosophy, Code Rules, Re-Anchor) to existing IDE files

Aucun schéma d’entrée n’a été publié pour cet outil.

api.yamlCLI / REST API / GraphQL interface spec

CLI / REST API / GraphQL interface spec

Aucun schéma d’entrée n’a été publié pour cet outil.

architecture.mdsystem design decisions and patterns

system design decisions and patterns

Aucun schéma d’entrée n’a été publié pour cet outil.

context.mddevelopment memory, decisions, learnings

development memory, decisions, learnings

Aucun schéma d’entrée n’a été publié pour cet outil.

prompts.mdAI interaction log — MANDATED, update every session

AI interaction log — MANDATED, update every session

Aucun schéma d’entrée n’a été publié pour cet outil.

onboarding.mdone-time onboarding prompt — delete after first use

one-time onboarding prompt — delete after first use

Aucun schéma d’entrée n’a été publié pour cet outil.

roadmap.mdrelease milestones and objectives

release milestones and objectives

Aucun schéma d’entrée n’a été publié pour cet outil.

tasks.mdsprint tracker (backlog / current / completed)

sprint tracker (backlog / current / completed)

Aucun schéma d’entrée n’a été publié pour cet outil.

project.yamlproject config, rules, AI context (MANDATED)

project config, rules, AI context (MANDATED)

Aucun schéma d’entrée n’a été publié pour cet outil.

requirements.mdfunctional and non-functional requirements

functional and non-functional requirements

Aucun schéma d’entrée n’a été publié pour cet outil.

tests.mdtest strategy and coverage targets

test strategy and coverage targets

Aucun schéma d’entrée n’a été publié pour cet outil.

security-decisions.mdsecurity ADR log (mitigations and rationale)

security ADR log (mitigations and rationale)

Aucun schéma d’entrée n’a été publié pour cet outil.

threat-model.mdthreat model and attack surface analysis

threat model and attack surface analysis

Aucun schéma d’entrée n’a été publié pour cet outil.

20 outils sur 20 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

Generate and validate a .specs/ bundle for your repo, then hand it to your AI coding agent

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Aucune couverture des dépendances

Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.