policyvault-mcp

MCPcommunauté
v1.6.2io.github.zapsoblige-hashApache-2.0Mis à jour il y a 20 jnpmGitHub

Non-custodial Kaspa policy enforcement for AI agents; signers retain custody.

Fonctionne dans
ClaudeCursorCopilotGemini

Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
il y a 20 jDernière mise à jour
Nécessite 1 identifiant avant de pouvoir fonctionner
  • POLICYVAULT_MCP_TOKENClé d’APIobligatoire

    Machine-identity bearer credential (pvmk_...), minted by the vault operator in the PolicyVault app with exactly the scopes the agent should hold. Never logged; deleted from the process environment…

Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquet
Auteurio.github.zapsoblige-hash
LicenceApache-2.0
Version1.6.2
Sourcenpm+mcp-registry
Statut de confiance
B
60/100Bon
✓Listé dans l’index Forge+10/10
—Identité de l’éditeur vérifiée+0/20
→ Éditeur : exécutez `forge publish` depuis le dépôt du paquet pour revendiquer la propriété
—Signature de publication Ed25519+0/5
→ Incluse automatiquement quand l’éditeur exécute `forge publish`
—Vérification de domaine+0/5
→ Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
—Correspondance de mainteneur npm+0/5
→ Acquis dès que votre identité est vérifiée ci-dessus et que ce login est mainteneur npm de ce paquet
✓Analyse CVE · propre+30/30
✓Analyse statique · propre+20/20
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine—
Provenance—
Dépendances✓ 0 résolues · aucune vulnérable
Surface d’outils20 outils · aucun privilégié
Analyse de sécurité✓ Proprev1.6.2 · il y a 3 jQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé1 sept. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

20 outils · aucun privilégié
Extrait statiquement du paquet publiév1.6.2 · 3d ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

policyvault-mcpThin MCP adapter over the PolicyVault REST/Agent API (machine-identity authenticated; no privileged path)

Thin MCP adapter over the PolicyVault REST/Agent API (machine-identity authenticated; no privileged path)

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_capabilitiesRead the server's public capability/version discovery document (API version, network, supported covenant versions, v0.4 actions, scope enum, schema versions, limits, feature flags). Read-only; requires no scope.

Read the server's public capability/version discovery document (API version, network, supported covenant versions, v0.4 actions, scope enum, schema versions, limits, feature flags). Read-only; requires no scope.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_list_vaultsList the vaults this machine identity's creating wallet participates in (tenancy is enforced server-side; foreign vaults are invisible). Requires scope read:vaults. Read-only.

List the vaults this machine identity's creating wallet participates in (tenancy is enforced server-side; foreign vaults are invisible). Requires scope read:vaults. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_vaultRead one vault's manifest detail (policy template, agent registry, live covenant state, operational status) by 64-hex vaultId. Requires scope read:vaults. Read-only.

Read one vault's manifest detail (policy template, agent registry, live covenant state, operational status) by 64-hex vaultId. Requires scope read:vaults. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_vault_auditRead the durable audit/activity events recorded for one vault (builds, approvals, submissions, governance and risk outcomes, reconciliation). Requires scope read:vaults. Read-only.

Read the durable audit/activity events recorded for one vault (builds, approvals, submissions, governance and risk outcomes, reconciliation). Requires scope read:vaults. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_audit_feedRead the global activity feed, server-scoped to vaults this identity's creating wallet participates in. Requires scope read:audit. Read-only.

Read the global activity feed, server-scoped to vaults this identity's creating wallet participates in. Requires scope read:audit. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_network_statusRead the configured Kaspa node's status (network id, sync state, UTXO index, virtual DAA score). Requires scope read:network. Read-only.

Read the configured Kaspa node's status (network id, sync state, UTXO index, virtual DAA score). Requires scope read:network. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_simulate_requestAucune description publiée

Cet outil n’a publié aucune description. Forge n’en invente pas.

policyvault_create_requestAucune description publiée

Cet outil n’a publié aucune description. Forge n’en invente pas.

policyvault_request_statusRead one durable wallet request (state machine BUILT/AWAITING_APPROVALS/FINALIZED/SUBMITTED/CONFIRMED/REJECTED/FAILED, canonical review, manifest hash, txid once chain-proven) by requestId. Requires scope read:requests. Read-only.

Read one durable wallet request (state machine BUILT/AWAITING_APPROVALS/FINALIZED/SUBMITTED/CONFIRMED/REJECTED/FAILED, canonical review, manifest hash, txid once chain-proven) by requestId. Requires scope read:requests. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_list_requestsList durable v0.4 wallet requests visible to this identity (optionally narrowed to one vault, optionally only open/actionable states). Requires scope read:requests. Read-only.

List durable v0.4 wallet requests visible to this identity (optionally narrowed to one vault, optionally only open/actionable states). Requires scope read:requests. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_reject_requestMark one open wallet request REJECTED (housekeeping for a stale or superseded build — e.g. after a policy change made it unsubmittable). Affects only the durable workflow record; nothing on-chain. Requires scope request:reject.

Mark one open wallet request REJECTED (housekeeping for a stale or superseded build — e.g. after a policy change made it unsubmittable). Affects only the durable workflow record; nothing on-chain. Requires scope request:reject.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_governance_proposalsList governance proposals (authority-expansion ceremonies with owner-signature approvals) visible to this identity, optionally narrowed to one vault. Requires scope read:governance. Read-only — proposal creation/approval/cancellation are human ceremonies outside this tool set.

List governance proposals (authority-expansion ceremonies with owner-signature approvals) visible to this identity, optionally narrowed to one vault. Requires scope read:governance. Read-only — proposal creation/approval/cancellation are human ceremonies outside this tool set.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_governance_proposalRead one governance proposal (classification, quorum, collected approvals, consumption state) by proposalId. Requires scope read:governance. Read-only.

Read one governance proposal (classification, quorum, collected approvals, consumption state) by proposalId. Requires scope read:governance. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_risk_evaluationRead one durable risk-evaluation record (decision ALLOW/REVIEW/DENY, codes, adapter evidence, release state) by evaluationId. Requires scope read:risk. Read-only — releasing a REVIEW hold is a human reviewer action outside this tool set.

Read one durable risk-evaluation record (decision ALLOW/REVIEW/DENY, codes, adapter evidence, release state) by evaluationId. Requires scope read:risk. Read-only — releasing a REVIEW hold is a human reviewer action outside this tool set.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_org_rootsList v0.7 ON-CHAIN ORGANIZATIONAL ROOTS visible to this identity (consensus-enforced M-of-N owner authority — distinct from a HOSTED organization, which grants NO on-chain authority). Every summary carries authorityModel. Requires scope read:org-roots. Read-only.

List v0.7 ON-CHAIN ORGANIZATIONAL ROOTS visible to this identity (consensus-enforced M-of-N owner authority — distinct from a HOSTED organization, which grants NO on-chain authority). Every summary carries authorityModel. Requires scope read:org-roots. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_org_rootRead one v0.7 organizational root's full record (owner slots, thresholds M/K/R, freeze flag, generation/nonce, pending request, live outpoint) plus authorityModel and a human explanation, by rootCovenantId. A root not yet chain-proven answers 404. Requires scope read:org-roots. Read-only.

Read one v0.7 organizational root's full record (owner slots, thresholds M/K/R, freeze flag, generation/nonce, pending request, live outpoint) plus authorityModel and a human explanation, by rootCovenantId. A root not yet chain-proven answers 404. Requires scope read:org-roots. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_org_root_requestsList every durable request against one organizational root (root genesis, rooted-vault genesis, or a root-authorized owner action), or read one by requestId — per-slot signature status, requiredApprovals/signaturesPresent, the outcome ladder, and warnings. Requires scope read:org-roots. Read-only.

List every durable request against one organizational root (root genesis, rooted-vault genesis, or a root-authorized owner action), or read one by requestId — per-slot signature status, requiredApprovals/signaturesPresent, the outcome ladder, and warnings. Requires scope read:org-roots. Read-only.

Aucun schéma d’entrée n’a été publié pour cet outil.

policyvault_create_org_root_requestAucune description publiée

Cet outil n’a publié aucune description. Forge n’en invente pas.

policyvault_create_v7_requestAucune description publiée

Cet outil n’a publié aucune description. Forge n’en invente pas.

16 outils sur 20 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

Non-custodial Kaspa policy enforcement for AI agents; signers retain custody.

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Arbre de dépendances

Ce qu'une analyse Forge a résolu à partir des métadonnées npm le 2026-10-02 — résolution observée, et non une déclaration de l'éditeur.

0 paquets résolus · 0 directs · aucun porteur d'avis de sécurité La résolution s'arrête à la profondeur 4 et à 60 paquets.

Ce paquet ne déclare aucune dépendance d'exécution.