io.github.cherchyk/browser

MCPcommunauté
v0.2.1io.github.cherchykUnknownMis à jour il y a 8 moisnpmGitHub

MCP server for loading authenticated web pages using Chrome DevTools Protocol

⚠️ Security Notice: MCPBrowser extracts webpage content and provides it to your AI agent (e.g., GitHub Copilot, Claude, Kiro, Antigravity), which then sends it to the LLM provider it uses (e.g., Anthropic, OpenAI, GitHub) for processing. Make sure you trust both your agent and the LLM provider — especially when accessing pages with sensitive or private data. MCPBrowser combines private data…

Fonctionne dans
ClaudeCursorCopilotGemini

Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
il y a 8 moisDernière mise à jour
Blast radius
Contained – CriticalNot fully measured

Contained to critical — not scanned yet — tool surface unknown. Known so far: runs on your machine.

ContainedModerateExtensiveCritical

At worst: Arbitrary execution, or execution together with a live credential. A compromise here is a compromise of the host or the account.

What raises it
  • Runs on your machinedeclared+8

    Started as a local process by your MCP client, which means it runs as you: your shell, your environment variables, your filesystem, your network.

What Forge could not measure
  • executionup to +40

    not scanned yet — tool surface unknown. Nothing is known about what this entry can do, which is not the same as it being able to do little.

  • credentialsup to +18

    No credential declaration found, from the publisher, the upstream registry, or the README. That is an absence of evidence, not evidence this entry needs nothing.

  • supplyup to +6

    Never scanned, so neither the install-time scripts nor the size of the dependency tree behind this entry has been read.

Blast radius measures what this entry can reach, not how likely it is to misbehave — that is the trust score, and the two are deliberately separate axes. A high blast radius is not a defect: a filesystem server is supposed to write files. It never moves the trust grade in either direction. How this is calculated →

Paquet
Auteurio.github.cherchyk
LicenceUnknown
Version0.2.1
Sourcemcp-registry
Statut de confiance
F
10/100Non fiable
Listé dans l’index Forge+10/10
Identité de l’éditeur vérifiée+0/20
Éditeur : exécutez `forge publish` depuis le dépôt du paquet pour revendiquer la propriété
Signature de publication Ed25519+0/5
Incluse automatiquement quand l’éditeur exécute `forge publish`
Vérification de domaine+0/5
Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
Correspondance de mainteneur npm+0/5
Acquis dès que votre identité est vérifiée ci-dessus et que ce login est mainteneur npm de ce paquet
Analyse CVE · non exécutée+0/30
Pas encore analysé — le paquet doit être sur npm
Analyse statique · propre+0/20
Pas encore analysé — le paquet doit être sur npm
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine
Provenance
DépendancesNon audité
Surface d’outils
Analyse de sécuritéNon exécutéeQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé13 juin 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

Pas encore analysé

Forge n’a aucune analyse enregistrée pour cette entrée et n’a donc aucune observation de sa surface d’outils. C’est une absence de preuve, pas la preuve qu’elle n’expose aucun outil.

À propos

⚠️ Security Notice: MCPBrowser extracts webpage content and provides it to your AI agent (e.g., GitHub Copilot, Claude, Kiro, Antigravity), which then sends it to the LLM provider it uses (e.g., Anthropic, OpenAI, GitHub) for processing. Make sure you trust both your agent and the LLM provider — especially when accessing pages with sensitive or private data. MCPBrowser combines private data access, untrusted content exposure, and external communication (the MCP "lethal trifecta") — all tool…

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Aucune couverture des dépendances

Ce paquet n'a pas encore été analysé : aucun arbre de dépendances n'a été résolu.

Thèmes

Apparentés dans browser automation & scraping