AI-powered OSINT agent & MCP server. 16 tools: email, breach, IP, WHOIS, DNS, Shodan, GitHub & more.
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
ANTHROPIC_API_KEYClé d’APIobligatoireAnthropic API key — required for the AI agent REPL
HIBP_API_KEYClé d’APIfacultatifHaveIBeenPwned API key for breach detection (search_breach tool)
IPINFO_TOKENClé d’APIfacultatifipinfo.io token for higher IP lookup rate limits (search_ip tool)
IP2LOCATION_API_KEYClé d’APIfacultatifIP2Location API key for enhanced IP intelligence (search_ip2location tool)
ABUSEIPDB_API_KEYClé d’APIfacultatifAbuseIPDB API key for IP abuse reputation checks (search_abuseipdb tool)
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 0 fichiers sources de l’archive du paquet publié et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
AI-powered OSINT agent & MCP server. 16 tools: email, breach, IP, WHOIS, DNS, Shodan, GitHub & more.
Le résolveur de Forge ne lit que les métadonnées npm : ce paquet PyPI n'a donc pas d'arbre résolu. C'est une lacune de couverture, pas un satisfecit.