Pre-flight MCP security. Blocks compromised deps + tool drift. HMAC-signed. Dredd judges.
"Jeevesus saves. Dredd judges." Dredd MCP is a pre-invocation security check for the Model Context Protocol ecosystem. Before your agent calls a tool on any other MCP server, Dredd renders a verdict: , , or . Every verdict is HMAC-signed and cites the IOC or behavioral signal that drove the decision. The MCP ecosystem has had no defender. Three PyPI ML packages were compromised in eight days…
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge n’a pas mené à bien d’échange tools/list contre cet endpoint et n’a donc aucune observation de ce que le serveur expose. Rien ici ne dit qu’il n’expose rien.
"Jeevesus saves. Dredd judges." Dredd MCP is a pre-invocation security check for the Model Context Protocol ecosystem. Before your agent calls a tool on any other MCP server, Dredd renders a verdict: , , or . Every verdict is HMAC-signed and cites the IOC or behavioral signal that drove the decision. The MCP ecosystem has had no defender. Three PyPI ML packages were compromised in eight days during late April 2026. Twenty-plus MCP-named GitHub repositories were caught serving SmartLoader…