Local-first codebase intelligence: cited answers, audits, reports. EN/FR.
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
codebase_intelligencePro technical audit: architecture, tech debt, opportunities and creative ideas.Pro technical audit: architecture, tech debt, opportunities and creative ideas.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_reportStrategic board report with SWOT, scorecards and 90-day roadmap.Strategic board report with SWOT, scorecards and 90-day roadmap.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_auditNon-conformities and technical-debt audit with concrete fixes.Non-conformities and technical-debt audit with concrete fixes.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_tasksGenerate a prioritized TASKS.md with sprints and Before/After.Generate a prioritized TASKS.md with sprints and Before/After.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_ceoOne-page executive brief with metrics, risks and killer moves.One-page executive brief with metrics, risks and killer moves.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_playerUser journey and playthrough UX analysis.User journey and playthrough UX analysis.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_searchSearch files and symbols by term or pattern.Search files and symbols by term or pattern.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_explainExplain how a file or symbol works.Explain how a file or symbol works.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_refactorPropose a refactor for a file or function.Propose a refactor for a file or function.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_chatOpen Q/A on the codebase.Open Q/A on the codebase.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_creaGenerate creative ideas, slogans or marketing concepts from the code.Generate creative ideas, slogans or marketing concepts from the code.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_healthDeterministic static analysis: circular deps, dead code, duplication, complexity hotspots, health score. Returns findings directly — no LLM call.Deterministic static analysis: circular deps, dead code, duplication, complexity hotspots, health score. Returns findings directly — no LLM call.
Per questo strumento non è stato pubblicato alcuno schema di input.
codebase_impactBlast-radius analysis: which files transitively depend on a target file — what breaks if it changes. Deterministic, no LLM call.Blast-radius analysis: which files transitively depend on a target file — what breaks if it changes. Deterministic, no LLM call.
Per questo strumento non è stato pubblicato alcuno schema di input.
13 strumenti su 13 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Local-first codebase intelligence: cited answers, audits, reports. EN/FR.
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.
Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
75 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.
+63 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.
Non seguite: optionalDependencies, peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.