io.github.CDCStream/captapi

MCPcommunauté
v0.2.1io.github.CDCStreamUnknownMis à jour il y a 2 moisnpmGitHub

Social media data from YouTube, TikTok, Instagram & Facebook. 62 tools, one API key.

Official Captapi MCP server. Give Claude, Cursor, VS Code, and any MCP-compatible AI agent direct access to 62 social media data endpoints across YouTube, TikTok, Instagram, and Facebook — transcripts, summaries, comments, channel stats, search, bulk lists, and downloads. One Captapi key works across every platform. The agent calls a tool, Captapi handles proxies, rate limits, retries, and auth,…

Fonctionne dans
ClaudeCursorCopilotChatGPTGemini

Déduit des transports déclarés par cette annonce (stdio, streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
il y a 2 moisDernière mise à jour
Blast radius
Contained – CriticalNot fully measured

Contained to critical — not scanned yet — tool surface unknown. Known so far: runs locally and hosted.

ContainedModerateExtensiveCritical

At worst: Arbitrary execution, or execution together with a live credential. A compromise here is a compromise of the host or the account.

What raises it
  • Runs locally and hosteddeclared+12

    Ships both an installable package and a hosted endpoint. Whichever you pick, the other is available: local execution borrows your machine's authority, hosted execution sends your prompts and tool arguments to a third party.

What Forge could not measure
  • executionup to +40

    not scanned yet — tool surface unknown. Nothing is known about what this entry can do, which is not the same as it being able to do little.

  • credentialsup to +18

    No credential declaration found, from the publisher, the upstream registry, or the README. That is an absence of evidence, not evidence this entry needs nothing.

  • supplyup to +6

    Never scanned, so neither the install-time scripts nor the size of the dependency tree behind this entry has been read.

Blast radius measures what this entry can reach, not how likely it is to misbehave — that is the trust score, and the two are deliberately separate axes. A high blast radius is not a defect: a filesystem server is supposed to write files. It never moves the trust grade in either direction. How this is calculated →

Paquet
Auteurio.github.CDCStream
LicenceUnknown
Version0.2.1
Sourcemcp-registry
Statut de confiance
F
10/100Non fiable
Listé dans l’index Forge+10/10
Identité de l’éditeur vérifiée+0/20
Éditeur : exécutez `forge publish` depuis le dépôt du paquet pour revendiquer la propriété
Signature de publication Ed25519+0/5
Incluse automatiquement quand l’éditeur exécute `forge publish`
Vérification de domaine+0/5
Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
Correspondance de mainteneur npm+0/5
Acquis dès que votre identité est vérifiée ci-dessus et que ce login est mainteneur npm de ce paquet
Analyse CVE · non exécutée+0/30
Pas encore analysé — le paquet doit être sur npm
Analyse statique · propre+0/20
Pas encore analysé — le paquet doit être sur npm
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine
Provenance
DépendancesNon audité
Surface d’outils
Analyse de sécuritéNon exécutéeQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé13 juin 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

Pas encore sondé

Forge n’a pas mené à bien d’échange tools/list contre cet endpoint et n’a donc aucune observation de ce que le serveur expose. Rien ici ne dit qu’il n’expose rien.

À propos

Official Captapi MCP server. Give Claude, Cursor, VS Code, and any MCP-compatible AI agent direct access to 62 social media data endpoints across YouTube, TikTok, Instagram, and Facebook — transcripts, summaries, comments, channel stats, search, bulk lists, and downloads. One Captapi key works across every platform. The agent calls a tool, Captapi handles proxies, rate limits, retries, and auth, and returns clean JSON. You need a Captapi API key (). Get one at captapi.com/dashboard/api-keys.…

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Aucune couverture des dépendances

Ce paquet n'a pas encore été analysé : aucun arbre de dépendances n'a été résolu.