Secure Linux desktop automation - input, screen/OCR/vision, AT-SPI2 UI tree, window, clipboard
ULTRANIX_MCP_API_KEYClé d’APIfacultatifAPI key(s) (uxcp_*) for HTTP transport auth - required for --transport http (fail-closed), unused on stdio
ULTRANIX_MCP_HISTORY_SECRETClé d’APIfacultatifAES-256-GCM secret for encrypted action history (per-install generated if unset)
ULTRANIX_MCP_SENTRY_DSNClé d’APIfacultatifOptional Sentry DSN for error reporting (unset = disabled)
ULTRANIX_MCP_AUDIT_SECRETClé d’APIfacultatifOptional HMAC-SHA256 signing secret for audit.jsonl lines (tamper evidence for SIEM ingestion)
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a aucune analyse enregistrée pour cette entrée et n’a donc aucune observation de sa surface d’outils. C’est une absence de preuve, pas la preuve qu’elle n’expose aucun outil.
Secure Linux desktop automation - input, screen/OCR/vision, AT-SPI2 UI tree, window, clipboard
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.