Local supply-chain CVE scanner via OSV/NVD. Scans deps and IDE extensions. No upload.
[](docs/AGENTINTEGRATIONS.md) Local-first vulnerability scanner for project dependencies, developer tools, and IDE extensions. Uses multi-source intelligence (OSV, NVD, GHSA, Sonatype) with KEV/EPSS prioritization. No API key required for default usage. Agents & MCP (Claude, Cursor, VS Code): What you can do: docs/CAPABILITIES.md Full guide: docs/INSTALLANDUSE.md Cross-platform (macOS / Linux /…
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a aucune analyse enregistrée pour cette entrée et n’a donc aucune observation de sa surface d’outils. C’est une absence de preuve, pas la preuve qu’elle n’expose aucun outil.
[](docs/AGENTINTEGRATIONS.md) Local-first vulnerability scanner for project dependencies, developer tools, and IDE extensions. Uses multi-source intelligence (OSV, NVD, GHSA, Sonatype) with KEV/EPSS prioritization. No API key required for default usage. Agents & MCP (Claude, Cursor, VS Code): What you can do: docs/CAPABILITIES.md Full guide: docs/INSTALLANDUSE.md Cross-platform (macOS / Linux / Windows): docs/CROSSPLATFORM.md (PyPI: tridentchain-security · npm: @tridentchain/security-cli)…