Read-only merchant data from 8 Chinese e-commerce platforms: orders, products, after-sales, ads
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
OCEANENGINE_APP_KEYClé d’APIfacultatifOcean Engine open platform App Key (only needed for the oceanengine server)
OCEANENGINE_APP_SECRETClé d’APIfacultatifOcean Engine open platform App Secret
OCEANENGINE_ACCESS_TOKENClé d’APIfacultatifOcean Engine OAuth access token
DOUDIAN_APP_KEYClé d’APIfacultatifDouyin Shop App Key (only needed for the doudian server)
DOUDIAN_APP_SECRETClé d’APIfacultatifDouyin Shop App Secret
DOUDIAN_ACCESS_TOKENClé d’APIfacultatifDouyin Shop OAuth access token
JD_APP_KEYClé d’APIfacultatifJD open platform App Key (only needed for the jd server)
JD_APP_SECRETClé d’APIfacultatifJD open platform App Secret
JD_ACCESS_TOKENClé d’APIfacultatifJD OAuth access token
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 0 fichiers sources de l’archive du paquet publié et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
Read-only merchant data from 8 Chinese e-commerce platforms: orders, products, after-sales, ads
Le résolveur de Forge ne lit que les métadonnées npm : ce paquet PyPI n'a donc pas d'arbre résolu. C'est une lacune de couverture, pas un satisfecit.