Static preflight safety gate for MCP servers — scan configs before you run them. Never executes.
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
scan_mcp_config_pathScan an MCP config file on disk and return the full ScanReport (verdict + evidence). Static; never executes the server.Scan an MCP config file on disk and return the full ScanReport (verdict + evidence). Static; never executes the server.
Per questo strumento non è stato pubblicato alcuno schema di input.
scan_mcp_config_jsonScan MCP config JSON text and return compact decisions (one per server: verdict, fingerprint hash, reason codes). Static; never executes the server.Scan MCP config JSON text and return compact decisions (one per server: verdict, fingerprint hash, reason codes). Static; never executes the server.
Per questo strumento non è stato pubblicato alcuno schema di input.
verify_baselineCompare a fresh scan of MCP config JSON against a recorded baseline and report drift / rug-pull signals. Static; never executes the server.Compare a fresh scan of MCP config JSON against a recorded baseline and report drift / rug-pull signals. Static; never executes the server.
Per questo strumento non è stato pubblicato alcuno schema di input.
explain_findingReturn the full evidence-backed explanation for the servers in an MCP config JSON (why each verdict was reached).Return the full evidence-backed explanation for the servers in an MCP config JSON (why each verdict was reached).
Per questo strumento non è stato pubblicato alcuno schema di input.
generate_agent_ruleGenerate the CallLint agent-safety rule text for a host (e.g. claude, cursor, copilot, agents). Paste into the host's rules file.Generate the CallLint agent-safety rule text for a host (e.g. claude, cursor, copilot, agents). Paste into the host's rules file.
Per questo strumento non è stato pubblicato alcuno schema di input.
generate_ci_gate_snippetGenerate a GitHub Actions workflow (.github/workflows/calllint.yml) that gates a repo on its agent-tool surface. mode=drift fails on approved-state drift; mode=scan-all is report-only.Generate a GitHub Actions workflow (.github/workflows/calllint.yml) that gates a repo on its agent-tool surface. mode=drift fails on approved-state drift; mode=scan-all is report-only.
Per questo strumento non è stato pubblicato alcuno schema di input.
6 strumenti su 6 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Static preflight safety gate for MCP servers — scan configs before you run them. Never executes.
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.