Code intelligence MCP server: call graphs, type inference, and symbol search for Python/Go.
Open-source SAST engine that traces vulnerabilities across files and functions Website · Docs · Rule Registry · MCP Server · Blog Scan a Python project (rules download automatically): No config files, no API keys, no cloud accounts. Results in your terminal in seconds. Code Pathfinder is an open-source static analysis engine that builds a graph of your codebase and traces how data flows through…
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge ha letto 0 file sorgente da il tarball del pacchetto pubblicato e non ha trovato alcuna registrazione di strumenti MCP. L’estrazione si basa su schemi applicati al codice distribuito: un server che costruisce l’elenco degli strumenti a runtime, o che distribuisce solo codice impacchettato o minificato, non registra nulla di visibile qui. Va letto come «non rilevato», non come «non ne espone nessuno».
Open-source SAST engine that traces vulnerabilities across files and functions Website · Docs · Rule Registry · MCP Server · Blog Scan a Python project (rules download automatically): No config files, no API keys, no cloud accounts. Results in your terminal in seconds. Code Pathfinder is an open-source static analysis engine that builds a graph of your codebase and traces how data flows through it. It parses source code into Abstract Syntax Trees, constructs call graphs across files, and runs…
Il resolver di Forge legge solo metadati npm, quindi questo pacchetto PyPI non ha un albero risolto. È una lacuna di copertura, non un certificato di buona salute.