Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats
GITHUB_TOKENClé d’APIfacultatifGitHub token — private repos and higher API rate limits for vet_url/queue
GITLAB_TOKENClé d’APIfacultatifGitLab token (read_api) — private projects and self-hosted instances
BITBUCKET_TOKENClé d’APIfacultatifBitbucket Cloud access token or app password — private repos, workspace queue scans
GITEA_TOKENClé d’APIfacultatifGitea/Forgejo/Codeberg token — private repos
AZURE_DEVOPS_TOKENClé d’APIfacultatifAzure DevOps PAT (Code: Read) — private projects
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 0 fichiers sources de l’archive du dépôt et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.