Policy-checked Solana wallet actions. Users set the limits. Toreva reads, simulates, prepares unsigned transactions, explains, and receipts every outcome.
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
toreva_establish_agent_walletCreate the agent wallet.
The user sets hard limits first.
Toreva does not hold the key.
Returns a receipt.Create the agent wallet. The user sets hard limits first. Toreva does not hold the key. Returns a receipt.
Per questo strumento non è stato pubblicato alcuno schema di input.
toreva_read_or_scanRead or scan one wallet.
Say human wallet or agent wallet.
No money moves.
Returns a receipt.Read or scan one wallet. Say human wallet or agent wallet. No money moves. Returns a receipt.
Per questo strumento non è stato pubblicato alcuno schema di input.
toreva_simulate_actionTest the action first.
Only use the agent wallet.
Show what would happen.
Returns a receipt.Test the action first. Only use the agent wallet. Show what would happen. Returns a receipt.
Per questo strumento non è stato pubblicato alcuno schema di input.
toreva_prepare_unsigned_transactionPrepare an unsigned transaction.
Only after simulation.
The user signs elsewhere.
No money moves.
Returns a receipt.Prepare an unsigned transaction. Only after simulation. The user signs elsewhere. No money moves. Returns a receipt.
Per questo strumento non è stato pubblicato alcuno schema di input.
toreva_explain_actionExplain an action or receipt.
Use short words.
Say what happened.
Say why it passed or failed.Explain an action or receipt. Use short words. Say what happened. Say why it passed or failed.
Per questo strumento non è stato pubblicato alcuno schema di input.
toreva_get_receiptGet one receipt.
Use the receipt id.
Show the final outcome.
Show the limits used.Get one receipt. Use the receipt id. Show the final outcome. Show the limits used.
Per questo strumento non è stato pubblicato alcuno schema di input.
toreva_refuse_actionRefuse an unsafe action.
Say the reason.
Do not move money.
Returns a refusal receipt.Refuse an unsafe action. Say the reason. Do not move money. Returns a refusal receipt.
Per questo strumento non è stato pubblicato alcuno schema di input.
7 strumenti su 7 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Policy-checked Solana wallet actions. Users set the limits. Toreva reads, simulates, prepares unsigned transactions, explains, and receipts every outcome.
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.
La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.
Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
55 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.
+43 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.
Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.