Secure filesystem MCP server for reading, writing, searching, diffing, and patching files.
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
createCreate one or more files (max 100), writing or overwriting content and creating parent directories as needed.Create one or more files (max 100), writing or overwriting content and creating parent directories as needed.
Per questo strumento non è stato pubblicato alcuno schema di input.
deleteprivilegiatoPermanently delete one or more files, directories, or symlinks (max 1000 per call). This action is irreversible.Permanently delete one or more files, directories, or symlinks (max 1000 per call). This action is irreversible.
Per questo strumento non è stato pubblicato alcuno schema di input.
diffCompare two files and return a unified diff with line counts. Pass the two paths as a and b.Compare two files and return a unified diff with line counts. Pass the two paths as a and b.
Per questo strumento non è stato pubblicato alcuno schema di input.
editprivilegiatoApply sequential literal string replacements to one or more files (max 5 files per call).Apply sequential literal string replacements to one or more files (max 5 files per call).
Per questo strumento non è stato pubblicato alcuno schema di input.
listList sorted directory entries and an ASCII tree. maxDepth=1 is top-level.List sorted directory entries and an ASCII tree. maxDepth=1 is top-level.
Per questo strumento non è stato pubblicato alcuno schema di input.
moveprivilegiatoMove, rename, or copy files and directories to explicit destination paths (max 100 operations per call).Move, rename, or copy files and directories to explicit destination paths (max 100 operations per call).
Per questo strumento non è stato pubblicato alcuno schema di input.
patchprivilegiatoApply a single-file unified diff to one file and write the result. Pass { path, diff }.Apply a single-file unified diff to one file and write the result. Pass { path, diff }.
Per questo strumento non è stato pubblicato alcuno schema di input.
get-helpNessuna descrizione pubblicataQuesto strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.
readRead one or more text files and return content.Read one or more text files and return content.
Per questo strumento non è stato pubblicato alcuno schema di input.
replace_textBulk search-and-replace across files matching a glob pattern.Bulk search-and-replace across files matching a glob pattern.
Per questo strumento non è stato pubblicato alcuno schema di input.
filesystem-mcp-instructionsNessuna descrizione pubblicataQuesto strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.
filesystem-mcp-fileRead a file from the workspace. Subscribe to get updates when the file changes.Read a file from the workspace. Subscribe to get updates when the file changes.
Per questo strumento non è stato pubblicato alcuno schema di input.
filesystem-mcp-resultEphemeral cached tool output. Listed via resources/list; entries expire after the cache TTL.Ephemeral cached tool output. Listed via resources/list; entries expire after the cache TTL.
Per questo strumento non è stato pubblicato alcuno schema di input.
list_rootsList the allowed workspace root directories. Call this first to discover what paths are accessible; all other tools are scoped to these roots. Allowed directories are configured via CLI arguments, the FS_ALLOWED_DIRS environment variable, or --allow-cwd.List the allowed workspace root directories. Call this first to discover what paths are accessible; all other tools are scoped to these roots. Allowed directories are configured via CLI arguments, the FS_ALLOWED_DIRS environment variable, or --allow-cwd.
Per questo strumento non è stato pubblicato alcuno schema di input.
search_textSearch file contents by text or regex (grep-style). Returns matching lines with file path,Search file contents by text or regex (grep-style). Returns matching lines with file path,
Per questo strumento non è stato pubblicato alcuno schema di input.
find_filesFind files matching a glob pattern. Returns matched paths with optional metadata.Find files matching a glob pattern. Returns matched paths with optional metadata.
Per questo strumento non è stato pubblicato alcuno schema di input.
filesystem-mcpNessuna descrizione pubblicataQuesto strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.
statGet metadata for one or more files or directories: size, type, permissions, MIME type, timestamps, and tokenEstimate.Get metadata for one or more files or directories: size, type, permissions, MIME type, timestamps, and tokenEstimate.
Per questo strumento non è stato pubblicato alcuno schema di input.
15 strumenti su 18 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Secure filesystem MCP server for reading, writing, searching, diffing, and patching files.
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.
Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
8 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.
Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.