visus-mcp

MCPcommunauté
v0.27.0Roongrunchai ChongolneeMITMis à jour il y a 5 moisnpmGitHub

Security-first MCP server. Sanitizes web content before it reaches your LLM — strips prompt injection, redacts PII, and reduces token consumption by up to 70%.

Fonctionne dans
ClaudeCursorCopilotGemini

Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
139Téléch./sem.
il y a 5 moisDernière mise à jour
Paquet
AuteurRoongrunchai Chongolnee
LicenceMIT
Version0.27.0
Sourcenpm+mcp-registry
Statut de confiance
C
40/100Prudence
Listé dans l’index Forge+10/10
Identité de l’éditeur vérifiée+0/20
Éditeur : exécutez `forge publish` depuis le dépôt du paquet pour revendiquer la propriété
Signature de publication Ed25519+0/5
Incluse automatiquement quand l’éditeur exécute `forge publish`
Vérification de domaine+0/5
Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
Correspondance de mainteneur npm+0/5
Acquis dès que votre identité est vérifiée ci-dessus et que ce login est mainteneur npm de ce paquet
Analyse CVE · propre+30/30
Analyse statique · propre+0/20
Scripts d’installation suspects ou code obfusqué détectés
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine
Provenance
Dépendances60 résolues · 2 avec des advisories
Surface d’outils40 outils · aucun privilégié
Analyse de sécurité⚠ Avertissements (6)v0.27.0 · il y a 3 jQuelle est l’efficacité de cette analyse ?
PROMPTtool:direct_instruction_injectionInstruction-override phrase
ÉvaluationsAucune
Indexé27 août 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

40 outils · aucun privilégié · 1 signalés pour injection
Extrait statiquement du paquet publiév0.27.0 · 3d ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

visus_context_scanDetect multi-turn priming risks in conversation history (e.g., "save this URL from Page 1" used in Page 2 tool call). Scans for stateful chaining attacks. Use before visus_fetch/visus_search when suspicious. Provides risk score (0-1), primed entities (hashed URLs/IPs/tools), and threats. High ri…

Detect multi-turn priming risks in conversation history (e.g., "save this URL from Page 1" used in Page 2 tool call). Scans for stateful chaining attacks. Use before visus_fetch/visus_search when suspicious. Provides risk score (0-1), primed entities (hashed URLs/IPs/tools), and threats. High ri…

Aucun schéma d’entrée n’a été publié pour cet outil.

visus_db_verifyVerify and sanitize DB terms for RCE (CVE-2026-32622)

Verify and sanitize DB terms for RCE (CVE-2026-32622)

Aucun schéma d’entrée n’a été publié pour cet outil.

visus_fetch_structuredFetch a web page and extract structured data according to a schema. SECURITY: All extracted fields pass through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE being returned to the LLM. Each field is independently sanitized to ensure safe consumption of untrusted web…

Fetch a web page and extract structured data according to a schema. SECURITY: All extracted fields pass through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE being returned to the LLM. Each field is independently sanitized to ensure safe consumption of untrusted web…

Aucun schéma d’entrée n’a été publié pour cet outil.

visus_fetchFetch and sanitize web page content. Returns clean, injection-free content in markdown or text format. SECURITY: All content passes through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE reaching the LLM. This ensures safe consumption of untrusted web content.

Fetch and sanitize web page content. Returns clean, injection-free content in markdown or text format. SECURITY: All content passes through prompt injection sanitization (43 pattern categories) and PII redaction BEFORE reaching the LLM. This ensures safe consumption of untrusted web content.

Aucun schéma d’entrée n’a été publié pour cet outil.

visus_get_ledger_proofRetrieve tamper-evident proof for a specific request ID, including event details and Merkle inclusion proof for audit verification.

Retrieve tamper-evident proof for a specific request ID, including event details and Merkle inclusion proof for audit verification.

Aucun schéma d’entrée n’a été publié pour cet outil.

visus_scan_mcpScan MCP server configuration parameters for security risks before spawning. Pass config as JSON string: {command?: string, args?: string[], env?: object}. Returns findings, score, and remediation advice.

Scan MCP server configuration parameters for security risks before spawning. Pass config as JSON string: {command?: string, args?: string[], env?: object}. Returns findings, score, and remediation advice.

Aucun schéma d’entrée n’a été publié pour cet outil.

comment_injectionInstructions hidden in HTML/JS/SQL comments

Instructions hidden in HTML/JS/SQL comments

Aucun schéma d’entrée n’a été publié pour cet outil.

direct_instruction_injectionrisque d’injectionAttempts to override or ignore previous instructions

Attempts to override or ignore previous instructions

INJECTIONInstruction-override phraseAttempts to override or ignore previous instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

role_hijackingAttempts to change AI persona or role

Attempts to change AI persona or role

Aucun schéma d’entrée n’a été publié pour cet outil.

system_prompt_extractionAttempts to reveal system instructions

Attempts to reveal system instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

privilege_escalationAttempts to gain elevated permissions

Attempts to gain elevated permissions

Aucun schéma d’entrée n’a été publié pour cet outil.

context_poisoningFalsely claims prior agreement or context

Falsely claims prior agreement or context

Aucun schéma d’entrée n’a été publié pour cet outil.

data_exfiltrationAttempts to send data to external endpoints

Attempts to send data to external endpoints

Aucun schéma d’entrée n’a été publié pour cet outil.

base64_obfuscationBase64-encoded instructions

Base64-encoded instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

unicode_lookalikesUses visually similar Unicode characters

Uses visually similar Unicode characters

Aucun schéma d’entrée n’a été publié pour cet outil.

zero_width_charactersHidden zero-width Unicode characters

Hidden zero-width Unicode characters

Aucun schéma d’entrée n’a été publié pour cet outil.

glassworm_unicode_clustersGlassworm-style steganographic attacks using invisible Unicode Variation Selectors

Glassworm-style steganographic attacks using invisible Unicode Variation Selectors

Aucun schéma d’entrée n’a été publié pour cet outil.

html_script_injectionHTML script tags or event handlers

HTML script tags or event handlers

Aucun schéma d’entrée n’a été publié pour cet outil.

data_uri_injectionData URIs that could contain instructions

Data URIs that could contain instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

markdown_link_injectionMalicious markdown links

Malicious markdown links

Aucun schéma d’entrée n’a été publié pour cet outil.

url_fragment_hashjackInstructions hidden in URL fragments

Instructions hidden in URL fragments

Aucun schéma d’entrée n’a été publié pour cet outil.

social_engineering_urgencyUrgency language to bypass caution

Urgency language to bypass caution

Aucun schéma d’entrée n’a été publié pour cet outil.

instruction_delimiter_injectionFake instruction boundaries

Fake instruction boundaries

Aucun schéma d’entrée n’a été publié pour cet outil.

multi_language_obfuscationInstructions in non-English using English keywords

Instructions in non-English using English keywords

Aucun schéma d’entrée n’a été publié pour cet outil.

reverse_text_obfuscationInstructions written backwards

Instructions written backwards

Aucun schéma d’entrée n’a été publié pour cet outil.

leetspeak_obfuscationL33tspeak encoded instructions

L33tspeak encoded instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

jailbreak_keywordsCommon jailbreak attempt keywords

Common jailbreak attempt keywords

Aucun schéma d’entrée n’a été publié pour cet outil.

token_smugglingAttempts to inject special tokens

Attempts to inject special tokens

Aucun schéma d’entrée n’a été publié pour cet outil.

system_message_injectionFake system messages

Fake system messages

Aucun schéma d’entrée n’a été publié pour cet outil.

conversation_resetAttempts to reset conversation state

Attempts to reset conversation state

Aucun schéma d’entrée n’a été publié pour cet outil.

memory_manipulationAttempts to manipulate AI memory or implant false context

Attempts to manipulate AI memory or implant false context

Aucun schéma d’entrée n’a été publié pour cet outil.

capability_probingProbes for hidden capabilities

Probes for hidden capabilities

Aucun schéma d’entrée n’a été publié pour cet outil.

chain_of_thought_manipulationManipulates reasoning process

Manipulates reasoning process

Aucun schéma d’entrée n’a été publié pour cet outil.

hypothetical_scenario_injectionUses hypotheticals to bypass restrictions

Uses hypotheticals to bypass restrictions

Aucun schéma d’entrée n’a été publié pour cet outil.

ethical_overrideAttempts to override ethical guidelines

Attempts to override ethical guidelines

Aucun schéma d’entrée n’a été publié pour cet outil.

output_format_manipulationManipulates output format to hide instructions

Manipulates output format to hide instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

negative_instructionUses negation to inject instructions

Uses negation to inject instructions

Aucun schéma d’entrée n’a été publié pour cet outil.

credential_harvestingAttempts to harvest credentials

Attempts to harvest credentials

Aucun schéma d’entrée n’a été publié pour cet outil.

time_based_triggersConditional execution based on time

Conditional execution based on time

Aucun schéma d’entrée n’a été publié pour cet outil.

code_execution_requestsRequests code execution or contains dangerous code patterns

Requests code execution or contains dangerous code patterns

Aucun schéma d’entrée n’a été publié pour cet outil.

40 outils sur 40 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

Security-first MCP server. Sanitizes web content before it reaches your LLM — strips prompt injection, redacts PII, and reduces token consumption by up to 70%.

Mots-clés
mcpclaudeweb-fetchsecurityprompt-injectionpii-redactionanthropic
Alternatives
Comparaison des surfaces d’outils…

Arbre de dépendances

Ce qu'une analyse Forge a résolu à partir des métadonnées npm le 2026-08-30 — résolution observée, et non une déclaration de l'éditeur.

60 paquets résolus · 15 directs · 2 porteurs d'avis de sécurité La résolution s'arrête à la profondeur 4 et à 60 paquets.

L'exploration s'est arrêtée à la limite de 60 paquets. Le reste de l'arbre n'a jamais été résolu.

36 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)

Déclarées mais non résolues

80 dépendances déclarées ne sont jamais arrivées dans l'arbre. Elles manquent à la résolution de Forge, pas au paquet.

+68 de plus non listées. Les comptes par motif ci-dessus les couvrent toutes.

Non suivies : peerDependencies, optionalDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.

Thèmes

Apparentés dans security