Permission-aware onboarding MCP server: answers about a codebase, filtered by the caller's role.
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
ONBOARD_TOKENClé d’APIobligatoireThe token this client uses. Set it to the same value as one of the role tokens below; that role decides what you see.
ONBOARD_TOKEN_CONTRACTORClé d’APIfacultatifToken for the contractor role (any secret you choose)
ONBOARD_TOKEN_EMPLOYEEClé d’APIfacultatifToken for the employee role (any secret you choose)
ONBOARD_TOKEN_MAINTAINERClé d’APIfacultatifToken for the maintainer role (any secret you choose)
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a pas mené à bien d’échange tools/list contre cet endpoint et n’a donc aucune observation de ce que le serveur expose. Rien ici ne dit qu’il n’expose rien.
Permission-aware onboarding MCP server: answers about a codebase, filtered by the caller's role.
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.