GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission…
Dedotto dai trasporti dichiarati da questo annuncio (streamable-http). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge ha letto 0 file sorgente da l’archivio del repository e non ha trovato alcuna registrazione di strumenti MCP. L’estrazione si basa su schemi applicati al codice distribuito: un server che costruisce l’elenco degli strumenti a runtime, o che distribuisce solo codice impacchettato o minificato, non registra nulla di visibile qui. Va letto come «non rilevato», non come «non ne espone nessuno».
MCP server that audits files for supply-chain risks. Catches script injection, leaked tokens, unpinned actions, broad permissions, and foot-guns — the patterns behind several 2024–2025 supply-chain incidents. Built by Unbearable Labs. Pay-per-event — only billed when a tool is actually called. Apify Actor Store — primary, metered usage (PPE) MCPize — pending submission MCP.so — pending submission PulseMCP — pending submission Smithery — pending submission Glama — pending submission Newsletter:…
Questa voce non pubblica alcun pacchetto npm, quindi Forge non ha un albero delle dipendenze per essa. È una lacuna di copertura, non l'affermazione che non abbia dipendenze.