Unofficial MCP server for Apple's services — Apple Music playlists and library, iCloud Calendar, Contacts and Mail, Apple Maps, WeatherKit and iTunes search — that runs anywhere, no Mac needed. Not affiliated with Apple. Developed and maintained by AI (Cl
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
APPLE_PRIVATE_KEYChiave APIfacoltativaContents of that key's .p8 file (PEM; one-line values with \n escapes and base64 are accepted).
APPLE_MUSIC_PRIVATE_KEYChiave APIfacoltativaOptional per-service override of APPLE_PRIVATE_KEY for Apple Music.
APPLE_MAPS_PRIVATE_KEYChiave APIfacoltativaOptional per-service override of APPLE_PRIVATE_KEY for Apple Maps.
APPLE_WEATHERKIT_PRIVATE_KEYChiave APIfacoltativaOptional per-service override of APPLE_PRIVATE_KEY for WeatherKit.
APPLE_MUSIC_DEVELOPER_TOKENChiave APIfacoltativaOptional: a pre-minted Apple Music developer token (JWT) instead of signing one from the key above.
APPLE_MUSIC_USER_TOKENChiave APIfacoltativaMusic User Token for your library (official API), from a one-time MusicKit sign-in: `npx apple-icloud-mcp music-auth`. Without the Apple Developer key, ask the owner for a developer token (music-auth…
APPLE_MUSIC_WEB_USER_TOKENChiave APIfacoltativaOpt-in web-player mode (no developer account needed; unlocks rename/delete/remove/reorder): the media-user-token cookie from a signed-in music.apple.com tab.
APPLE_MUSIC_WEB_DEVELOPER_TOKENChiave APIfacoltativaOptional override for the web-player developer token (normally read automatically from music.apple.com).
ICLOUD_APP_PASSWORDChiave APIfacoltativaAn app-specific password from appleid.apple.com → Sign-In and Security → App-Specific Passwords (NOT your Apple ID password).
MCP_CONFIRM_SECRETChiave APIfacoltativaSigning key for confirmTokens. Random per process by default; set it so a token issued just before a restart or redeploy still works (spent tokens are recorded on disk, so none can be replayed).
Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
apple_calendar_list_calendarsList your iCloud calendars (event calendars only): id, name, color, whether you can add events to it, whether it isList your iCloud calendars (event calendars only): id, name, color, whether you can add events to it, whether it is
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_list_eventsList iCloud Calendar events (appointments, meetings) in a date window, recurring events expanded into occurrences,List iCloud Calendar events (appointments, meetings) in a date window, recurring events expanded into occurrences,
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_search_eventsSearch iCloud Calendar events by text (case-insensitive match in title, location or notes) within a date window:Search iCloud Calendar events by text (case-insensitive match in title, location or notes) within a date window:
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_get_eventGet one iCloud Calendar event in full (notes untruncated, attendees, alerts, recurrence rule in plain English) by theGet one iCloud Calendar event in full (notes untruncated, attendees, alerts, recurrence rule in plain English) by the
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_create_eventCreate an iCloud Calendar event: title, startDate/endDate (timed default 1 hour; all-day endDate = last day),Create an iCloud Calendar event: title, startDate/endDate (timed default 1 hour; all-day endDate = last day),
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_update_eventChange an iCloud Calendar event: title, startDate/endDate, isAllDay, location, notes, url ("" clears), alarms,Change an iCloud Calendar event: title, startDate/endDate, isAllDay, location, notes, url ("" clears), alarms,
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_delete_eventprivilegiatoDelete an iCloud Calendar event. Recurring: span thisEvent (default; the one occurrence an "#occ=" id names),Delete an iCloud Calendar event. Recurring: span thisEvent (default; the one occurrence an "#occ=" id names),
Per questo strumento non è stato pubblicato alcuno schema di input.
apple_calendar_find_free_timeFind free time in your iCloud calendars: open slots per day within working hours (workdayStart/workdayEnd, defaultFind free time in your iCloud calendars: open slots per day within working hours (workdayStart/workdayEnd, default
Per questo strumento non è stato pubblicato alcuno schema di input.
8 strumenti su 8 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Unofficial MCP server for Apple's services — Apple Music playlists and library, iCloud Calendar, Contacts and Mail, Apple Maps, WeatherKit and iTunes search — that runs anywhere, no Mac needed. Not affiliated with Apple. Developed and maintained by AI (Cl
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
Altri 11 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.