pvliesdonk-paperless-mcp

MCPcommunauté
v3.0.0io.github.pvliesdonkUnknownMis à jour il y a 14 jGitHub

Paperless-NGX over MCP: search, read, upload and tag documents; manage correspondents and types.

Fonctionne dans
ClaudeCursorCopilotGemini

Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
il y a 14 jDernière mise à jour
Lit ces identifiants
  • PAPERLESS_MCP_API_TOKENClé d’APIfacultatif

    Paperless service-account token used for outbound API requests. The server refuses to start without it.

  • PAPERLESS_MCP_BEARER_TOKENClé d’APIfacultatif

    Single shared bearer token; enables bearer auth unless `bearer_tokens_file` is set, which takes precedence.

  • PAPERLESS_MCP_OIDC_CLIENT_SECRETApplication OAuthfacultatif

    OIDC client secret registered with the provider.

  • PAPERLESS_MCP_OIDC_JWT_SIGNING_KEYClé d’APIfacultatif

    Signing key for issued tokens; used in oidc-proxy mode only. When unset, the key is derived deterministically from `oidc_client_secret`, so tokens survive a restart. Rotating that secret then…

  • PAPERLESS_MCP_OIDC_VERIFY_ACCESS_TOKENClé d’APIfacultatif

    Validate the access token instead of the id token.

Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquet
Auteurio.github.pvliesdonk
LicenceUnknown
Version3.0.0
Sourcemcp-registry
Statut de confiance
F
10/100Non fiable
✓Listé dans l’index Forge+10/10
—Identité de l’éditeur vérifiée+0/30
→ Éditeur : exécutez `forge publish` depuis le dépôt pour revendiquer la propriété
—Vérification de domaine+0/10
→ Actuellement indisponible pour ce type d’annonce — la vérification de domaine ne s’exécute aujourd’hui que pour les paquets adossés à npm, cette ligne ne peut donc pas encore être obtenue ici, quel que soit le contenu hébergé sur le domaine.
—Analyse d’injection de prompt · non exécutée+0/30
→ Pas encore analysé — l’archive du dépôt est analysée à la prochaine exécution du cron
—Analyse d’obfuscation / exfiltration · non exécutée+0/20
→ Pas encore analysé — l’archive du dépôt est analysée à la prochaine exécution du cron
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine—
Provenance—
DépendancesNon audité
Surface d’outils—
Analyse de sécuritéNon exécutéeQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé17 sept. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

Pas encore analysé

Forge n’a aucune analyse enregistrée pour cette entrée et n’a donc aucune observation de sa surface d’outils. C’est une absence de preuve, pas la preuve qu’elle n’expose aucun outil.

À propos

Paperless-NGX over MCP: search, read, upload and tag documents; manage correspondents and types.

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Aucune couverture des dépendances

Le résolveur de Forge ne lit que les métadonnées npm : ce paquet PyPI n'a donc pas d'arbre résolu. C'est une lacune de couverture, pas un satisfecit.