Permission-aware onboarding MCP server: answers about a codebase, filtered by the caller's role.
Dedotto dai trasporti dichiarati da questo annuncio (streamable-http). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
ONBOARD_TOKENChiave APIobbligatoriaThe token this client uses. Set it to the same value as one of the role tokens below; that role decides what you see.
ONBOARD_TOKEN_CONTRACTORChiave APIfacoltativaToken for the contractor role (any secret you choose)
ONBOARD_TOKEN_EMPLOYEEChiave APIfacoltativaToken for the employee role (any secret you choose)
ONBOARD_TOKEN_MAINTAINERChiave APIfacoltativaToken for the maintainer role (any secret you choose)
Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge non ha completato alcun handshake tools/list verso questo endpoint, quindi non ha alcuna osservazione di ciò che il server espone. Nulla di tutto ciò dice che non esponga nulla.
Permission-aware onboarding MCP server: answers about a codebase, filtered by the caller's role.
Questa voce non pubblica alcun pacchetto npm, quindi Forge non ha un albero delle dipendenze per essa. È una lacuna di copertura, non l'affermazione che non abbia dipendenze.