@atlasent/mcp-server

MCPattestato
v2.16.0io.github.AtlasentApache-2.0Aggiornato 7 g fanpmGitHub

AtlaSent stops risky changes to production unless someone approved them, and gives you proof for your auditor. MCP server for AI agents; works offline in local mode.

Funziona in
ClaudeCursorCopilotGemini

Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.

Build attestato
Un’attestation di provenienza verificata lega questo artefatto al repository indicato. Nessuno ha ancora rivendicato l’annuncio — questo dimostra dove è stato costruito il codice, non chi lo sostiene.
528Download/sett.
7 g faUltimo aggiornamento
Legge queste credenziali
  • ATLASENT_API_KEYChiave APIfacoltativa

    Atlasent API key: sign up free at console.atlasent.io and choose Connect an AI agent. Leave blank for the local demo mode.

Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Pacchetto
Autoreio.github.Atlasent
LicenzaApache-2.0
Versione2.16.0
Fontenpm+mcp-registry
Stato di fiducia
A
85/100Affidabile
✓Presente nell’indice di Forge+10/10
✓Identità verificata · build attestato+20/20
—Firma di pubblicazione Ed25519+0/5
→ Inclusa automaticamente quando il publisher esegue `forge publish`
—Verifica del dominio+0/5
→ Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—Corrispondenza del maintainer npm+0/5
→ Publisher: aggiungi il login GitHub verificato ai maintainer del pacchetto npm (npm owner add <login>)
✓Analisi CVE · pulita+30/30
✓Analisi statica · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIdentità verificata
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza✓ Verificato con Sigstore · ab25f0a
Dipendenze✓ 60 risolte+ · nessuna vulnerabile
Superficie di strumenti40 strumenti · 4 privilegiati
Analisi di sicurezza✓ Pulitov2.16.0 · 6 g faQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato24 set 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

40 strumenti · 4 privilegiati
Estratto staticamente dal pacchetto pubblicatov2.16.0 · 6d ago

Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.

atlasent_list_scim_usersList provisioned users via SCIM 2.0 (RFC 7643) for an organization.

List provisioned users via SCIM 2.0 (RFC 7643) for an organization.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_get_scim_userRetrieve a single provisioned SCIM user by ID.

Retrieve a single provisioned SCIM user by ID.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_create_scim_userProvision a new user via SCIM 2.0. Adds the user to the AtlaSent

Provision a new user via SCIM 2.0. Adds the user to the AtlaSent

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_patch_scim_userprivilegiatoUpdate a provisioned user using RFC 7644 SCIM PatchOp operations.

Update a provisioned user using RFC 7644 SCIM PatchOp operations.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_delete_scim_userprivilegiatoDeprovision a SCIM user. Removes them from the AtlaSent directory.

Deprovision a SCIM user. Removes them from the AtlaSent directory.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_list_scim_groupsList provisioned groups via SCIM 2.0 for an organization.

List provisioned groups via SCIM 2.0 for an organization.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_get_siem_configRetrieve the SIEM export configuration for an organization.

Retrieve the SIEM export configuration for an organization.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_upsert_siem_configCreate or update the SIEM export configuration for an organization.

Create or update the SIEM export configuration for an organization.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_test_siem_deliverySend a test event to the configured SIEM destination and report the result.

Send a test event to the configured SIEM destination and report the result.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_list_evidence_exportsList compliance evidence bundles for an organization.

List compliance evidence bundles for an organization.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_get_evidence_exportRetrieve a specific compliance evidence bundle by ID.

Retrieve a specific compliance evidence bundle by ID.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_create_evidence_exportGenerate a compliance evidence bundle for audit regimes (SOC 2 Type II,

Generate a compliance evidence bundle for audit regimes (SOC 2 Type II,

Per questo strumento non è stato pubblicato alcuno schema di input.

evaluateCall this BEFORE performing any sensitive action. Returns a Decision:

Call this BEFORE performing any sensitive action. Returns a Decision:

Per questo strumento non è stato pubblicato alcuno schema di input.

verify_permitCall this AFTER `evaluate` returns allow and BEFORE the protected native side effect.

Call this AFTER `evaluate` returns allow and BEFORE the protected native side effect.

Per questo strumento non è stato pubblicato alcuno schema di input.

deploy_serviceExample protected tool. Every call is authorized AND its Permit is verified by AtlaSent

Example protected tool. Every call is authorized AND its Permit is verified by AtlaSent

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_evaluateEvaluate an action against your published AtlaSent policies.

Evaluate an action against your published AtlaSent policies.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_list_policiesList all constraint bundles / policies for this organization.

List all constraint bundles / policies for this organization.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_get_policyRetrieve a single constraint bundle / policy by ID.

Retrieve a single constraint bundle / policy by ID.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_list_audit_eventsRetrieve recent evaluation events from the audit log.

Retrieve recent evaluation events from the audit log.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_explain_authorityExplain why a principal currently has (or lacks) authority for a scope.

Explain why a principal currently has (or lacks) authority for a scope.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_integrity_auditAudit the organization's authority graph for internal inconsistency and

Audit the organization's authority graph for internal inconsistency and

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_create_policyCreate a new constraint bundle for an action.

Create a new constraint bundle for an action.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_update_policyUpdate a constraint bundle — change rules, title, or publish/archive it.

Update a constraint bundle — change rules, title, or publish/archive it.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_delete_policyprivilegiatoPermanently delete a constraint bundle. Prefer archiving over deleting.

Permanently delete a constraint bundle. Prefer archiving over deleting.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_revoke_permitRevoke a permit before it expires. The permit immediately becomes

Revoke a permit before it expires. The permit immediately becomes

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_list_permitsList issued permit tokens for audit and monitoring.

List issued permit tokens for audit and monitoring.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_get_permitFetch one permit's record: status, actor, action, environment, issue/expiry/consume

Fetch one permit's record: status, actor, action, environment, issue/expiry/consume

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_check_permitCheck whether a permit is still usable without consuming it. Returns

Check whether a permit is still usable without consuming it. Returns

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_get_decisionFetch one authorization decision (execution evaluation) by id: the decision,

Fetch one authorization decision (execution evaluation) by id: the decision,

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_permitManually issue a permit token for an action. Use for pre-authorized

Manually issue a permit token for an action. Use for pre-authorized

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_verify_permitVerify a permit token with full binding inputs against the V1 endpoint.

Verify a permit token with full binding inputs against the V1 endpoint.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_await_approvalWait for a person to approve or reject a held action in the AtlaSent console.

Wait for a person to approve or reject a held action in the AtlaSent console.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_record_execution_evaluationRecord the outcome of an execution that was permitted by a prior evaluate

Record the outcome of an execution that was permitted by a prior evaluate

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_create_webhookRegister a webhook URL to receive evaluation events.

Register a webhook URL to receive evaluation events.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_delete_webhookprivilegiatoRemove a registered webhook.

Remove a registered webhook.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_lookup_actionLook up canonical action specifications from the Authorization Intelligence Library.

Look up canonical action specifications from the Authorization Intelligence Library.

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_atlas_lookupLook up a canonical AtlaSent concept from the Knowledge Atlas — the compiled graph of the system's own

Look up a canonical AtlaSent concept from the Knowledge Atlas — the compiled graph of the system's own

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_evaluate_manyEvaluate up to 100 actions in a single request against your published

Evaluate up to 100 actions in a single request against your published

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_evaluate_streamEvaluate up to 100 actions via the streaming endpoint. The tool buffers

Evaluate up to 100 actions via the streaming endpoint. The tool buffers

Per questo strumento non è stato pubblicato alcuno schema di input.

atlasent_queryRun a read-only GraphQL query against the AtlaSent V2 GraphQL endpoint.

Run a read-only GraphQL query against the AtlaSent V2 GraphQL endpoint.

Per questo strumento non è stato pubblicato alcuno schema di input.

40 strumenti su 40 hanno pubblicato una descrizione.

I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.

Descrizione

AtlaSent stops risky changes to production unless someone approved them, and gives you proof for your auditor. MCP server for AI agents; works offline in local mode.

Parole chiave
mcpmodel-context-protocolatlasentauthorizationpolicyagentaiclaudecursorwindsurfguardrailsai-agent-securityexecution-boundarypermitsmcp-server
Alternative
Confronto delle superfici di strumenti…

Albero delle dipendenze

Ciò che una scansione di Forge ha risolto dai metadati npm il 2026-09-28: risoluzione osservata, non una dichiarazione dell'editore.

60 pacchetti risolti · 2 diretti · nessuno con avvisi di sicurezza La risoluzione si ferma alla profondità 4 e a 60 pacchetti.

La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.

La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.

Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)

Dichiarate ma non risolte

53 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.

+41 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.

Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.

Argomenti

Correlati in security