Fleet-analyze a directory of A2A AgentCard documents. Counts by autonomy_level / memory_persistence, flags autonomous-without-IRU, destructive-on-non-autonomous, persistent-memory-without-refusal-taxonomy. Library + CLI.
Fleet-analyze a directory of A2A AgentCard documents. Counts by autonomy / memory; surfaces the governance gaps that hurt an audit — autonomous agents missing incident-response URIs, persistent-memory agents with no refusal taxonomy, destructive tools on non-autonomous agents. Status: v0.1.0 — Node 20/22 supported, library + CLI. Code | Severity | Rule | | 🔴 | but is missing (the spec requires…
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 8 fichiers sources de l’archive du dépôt et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
Fleet-analyze a directory of A2A AgentCard documents. Counts by autonomy / memory; surfaces the governance gaps that hurt an audit — autonomous agents missing incident-response URIs, persistent-memory agents with no refusal taxonomy, destructive tools on non-autonomous agents. Status: v0.1.0 — Node 20/22 supported, library + CLI. Code | Severity | Rule | | 🔴 | but is missing (the spec requires the conjunction). | | 🔴 | Autonomous agent with no entries. | | 🟠 | Agent declares destructive…
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.