Governance runtime for AI agents with signed provenance, compliance audits, and OSINT.
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Questa voce è stata analizzata, ma l’esecuzione non contiene alcun risultato di estrazione dal codice — o è precedente all’estrazione della superficie di strumenti, o è fallita prima di quella fase. Una nuova analisi colmerebbe il vuoto; il vuoto non dice nulla sul pacchetto.
Governance runtime for AI agents with signed provenance, compliance audits, and OSINT.
Il resolver di Forge legge solo metadati npm, quindi questo pacchetto PyPI non ha un albero risolto. È una lacuna di copertura, non un certificato di buona salute.