GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission…
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a pas mené à bien d’échange tools/list contre cet endpoint et n’a donc aucune observation de ce que le serveur expose. Rien ici ne dit qu’il n’expose rien.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission PulseMCP — pending submission Smithery — pending submission Glama — pending submission Newsletter:…