AWS security scanner with attack chain detection, IAM privilege escalation, and fixes
Find AWS attack paths, IAM escalation routes, and the fixes that matter most. Open-source CLI scanner that helps you decide what to fix first - not just what's wrong. Find attack chains and IAM escalation paths - Simulate fixes before you apply them - Fix root causes, not individual findings Drop a cloud-audit blast-radius JSON into the live visualizer at…
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 0 fichiers sources de l’archive du paquet publié et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
Find AWS attack paths, IAM escalation routes, and the fixes that matter most. Open-source CLI scanner that helps you decide what to fix first - not just what's wrong. Find attack chains and IAM escalation paths - Simulate fixes before you apply them - Fix root causes, not individual findings Drop a cloud-audit blast-radius JSON into the live visualizer at blast-audit.haitmg.pl - or click the screenshot to explore the Snowflake 2024 breach interactively. Uses your default…
Le résolveur de Forge ne lit que les métadonnées npm : ce paquet PyPI n'a donc pas d'arbre résolu. C'est une lacune de couverture, pas un satisfecit.