Figma designs pulled once into a local vault; AI agents read them offline with no rate limits
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
vault_listEvery exported document: docId, file and node name, export time, node count.Every exported document: docId, file and node name, export time, node count.
Per questo strumento non è stato pubblicato alcuno schema di input.
vault_get_docNormalized design tree together with its tokens. maxDepth cuts the tree by depthNormalized design tree together with its tokens. maxDepth cuts the tree by depth
Per questo strumento non è stato pubblicato alcuno schema di input.
vault_get_nodeA node by id with all of its descendants. Use it instead of pulling the whole document.A node by id with all of its descendants. Use it instead of pulling the whole document.
Per questo strumento non è stato pubblicato alcuno schema di input.
vault_searchNodes whose name or text content contains the substring (case-insensitive).Nodes whose name or text content contains the substring (case-insensitive).
Per questo strumento non è stato pubblicato alcuno schema di input.
vault_get_tokensColors, text styles and effects of the document. Nodes refer to them via text.token.Colors, text styles and effects of the document. Nodes refer to them via text.token.
Per questo strumento non è stato pubblicato alcuno schema di input.
vault_get_assetAn image from the document by the path from node.asset.path (for example assets/logo.svg)An image from the document by the path from node.asset.path (for example assets/logo.svg)
Per questo strumento non è stato pubblicato alcuno schema di input.
6 strumenti su 6 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Figma designs pulled once into a local vault; AI agents read them offline with no rate limits
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.
La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.
Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
54 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.
+42 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.
Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.