honesty-mcp

MCPcommunauté
v0.2.0Lucas KopietzMITMis à jour il y a 2 jnpmGitHub

MCP server exposing the eleven-kit 'honesty SDK' family (grounding-kit, corroboration-kit, payout-invariance-kit, mutation-invariance-kit, trust-core, provenance-kit, claims-registry-kit, audit-chain-kit, advice-ledger-kit, agent-receipt-kit, cost-governo

Fonctionne dans
ClaudeCursorCopilotGemini

Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
489Téléch./sem.
il y a 2 jDernière mise à jour
Paquet
AuteurLucas Kopietz
LicenceMIT
Version0.2.0
Sourcenpm+mcp-registry
Statut de confiance
B
60/100Bon
✓Listé dans l’index Forge+10/10
—Identité de l’éditeur vérifiée+0/20
→ Éditeur : exécutez `forge publish` depuis le dépôt du paquet pour revendiquer la propriété
—Signature de publication Ed25519+0/5
→ Incluse automatiquement quand l’éditeur exécute `forge publish`
—Vérification de domaine+0/5
→ Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
—Correspondance de mainteneur npm+0/5
→ Acquis dès que votre identité est vérifiée ci-dessus et que ce login est mainteneur npm de ce paquet
✓Analyse CVE · propre+30/30
✓Analyse statique · propre+20/20
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine—
Provenance—
Dépendances✓ 60 résolues+ · aucune vulnérable
Surface d’outils14 outils · aucun privilégié
Analyse de sécurité✓ Proprev0.2.0 · aujourd’huiQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé2 oct. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

14 outils · aucun privilégié
Extrait statiquement du paquet publiév0.2.0 · 18h ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

grade_decisionGrades one recommendation-and-decision pair against a before/after observation log. Compares a pre-

Grades one recommendation-and-decision pair against a before/after observation log. Compares a pre-

Aucun schéma d’entrée n’a été publié pour cet outil.

compute_divergenceComputes how often two independent judges (e.g. an automated engine and a human override) rated the

Computes how often two independent judges (e.g. an automated engine and a human override) rated the

Aucun schéma d’entrée n’a été publié pour cet outil.

scaffold_agent_receiptsagent-receipt-kit is a RUNTIME LIBRARY your own agent-orchestration code imports and calls at two

agent-receipt-kit is a RUNTIME LIBRARY your own agent-orchestration code imports and calls at two

Aucun schéma d’entrée n’a été publié pour cet outil.

append_audit_entryAppends one entry to an append-only, hash-chained audit log and returns the new (longer) chain.

Appends one entry to an append-only, hash-chained audit log and returns the new (longer) chain.

Aucun schéma d’entrée n’a été publié pour cet outil.

verify_audit_chainIndependently re-verifies a hash chain from genesis: recomputes every entry's hash and confirms

Independently re-verifies a hash chain from genesis: recomputes every entry's hash and confirms

Aucun schéma d’entrée n’a été publié pour cet outil.

check_claims_registryKeeps public-facing product claims honest over time by checking each one against its own claimed

Keeps public-facing product claims honest over time by checking each one against its own claimed

Aucun schéma d’entrée n’a été publié pour cet outil.

corroborate_evidenceGrades the supplied evidence for a claim and reports two things: the evidence direction

Grades the supplied evidence for a claim and reports two things: the evidence direction

Aucun schéma d’entrée n’a été publié pour cet outil.

scaffold_cost_governorcost-governor-kit is a RUNTIME LIBRARY your app installs and calls at the moment it's about to make

cost-governor-kit is a RUNTIME LIBRARY your app installs and calls at the moment it's about to make

Aucun schéma d’entrée n’a été publié pour cet outil.

check_groundingChecks citation markers and lexical support in AI-generated text. Splits `text` into checked units and

Checks citation markers and lexical support in AI-generated text. Splits `text` into checked units and

Aucun schéma d’entrée n’a été publié pour cet outil.

check_mutation_invarianceChecks -- for the scenarios you supply, not a formal proof for every possible input -- whether a

Checks -- for the scenarios you supply, not a formal proof for every possible input -- whether a

Aucun schéma d’entrée n’a été publié pour cet outil.

check_payout_invarianceChecks -- for the specific scenarios you supply, not a formal proof for every possible payout

Checks -- for the specific scenarios you supply, not a formal proof for every possible payout

Aucun schéma d’entrée n’a été publié pour cet outil.

check_provenance_claimsScans reader-facing claims for certainty-implying language ("(verified)", "independently

Scans reader-facing claims for certainty-implying language ("(verified)", "independently

Aucun schéma d’entrée n’a été publié pour cet outil.

assess_anonymous_authenticityScores how organic a corpus of UNATTRIBUTED, scraped sentiment signals (crawled mentions, imported

Scores how organic a corpus of UNATTRIBUTED, scraped sentiment signals (crawled mentions, imported

Aucun schéma d’entrée n’a été publié pour cet outil.

score_trust_identifiedScores one entity (or one dimension of one entity -- quality, reliability, communication, ...) from

Scores one entity (or one dimension of one entity -- quality, reliability, communication, ...) from

Aucun schéma d’entrée n’a été publié pour cet outil.

14 outils sur 14 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

MCP server exposing the eleven-kit 'honesty SDK' family (grounding-kit, corroboration-kit, payout-invariance-kit, mutation-invariance-kit, trust-core, provenance-kit, claims-registry-kit, audit-chain-kit, advice-ledger-kit, agent-receipt-kit, cost-governo

Mots-clés
mcpmodel-context-protocolhonestygroundingcitation-checkingtrustprovenanceaudit-logai-safetycoding-agent
Alternatives
Comparaison des surfaces d’outils…

Arbre de dépendances

Ce qu'une analyse Forge a résolu à partir des métadonnées npm le 2026-10-02 — résolution observée, et non une déclaration de l'éditeur.

60 paquets résolus · 13 directs · aucun porteur d'avis de sécurité La résolution s'arrête à la profondeur 4 et à 60 paquets.

L'exploration s'est arrêtée à la limite de 60 paquets. Le reste de l'arbre n'a jamais été résolu.

36 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)

Déclarées mais non résolues

63 dépendances déclarées ne sont jamais arrivées dans l'arbre. Elles manquent à la résolution de Forge, pas au paquet.

+51 de plus non listées. Les comptes par motif ci-dessus les couvrent toutes.

Non suivies : peerDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.