io.github.matteo-sung/lockvet

MCPcommunity
v0.6.20io.github.matteo-sungUnknownAggiornato 19 g faGitHub

Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
19 g faUltimo aggiornamento
Legge queste credenziali
  • GITHUB_TOKENChiave APIfacoltativa

    GitHub token — private repos and higher API rate limits for vet_url/queue

  • GITLAB_TOKENChiave APIfacoltativa

    GitLab token (read_api) — private projects and self-hosted instances

  • BITBUCKET_TOKENChiave APIfacoltativa

    Bitbucket Cloud access token or app password — private repos, workspace queue scans

  • GITEA_TOKENChiave APIfacoltativa

    Gitea/Forgejo/Codeberg token — private repos

  • AZURE_DEVOPS_TOKENChiave APIfacoltativa

    Azure DevOps PAT (Code: Read) — private projects

Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Pacchetto
Autoreio.github.matteo-sung
LicenzaUnknown
Versione0.6.20
Fontemcp-registry
Stato di fiducia
B
60/100Buono
✓Presente nell’indice di Forge+10/10
—Identità del publisher verificata+0/30
→ Publisher: esegui `forge publish` dal repo per rivendicarne la proprietà
—Verifica del dominio+0/10
→ Al momento non disponibile per questo tipo di annuncio — oggi il controllo del dominio viene eseguito solo per i pacchetti su npm, quindi questa riga non può ancora essere ottenuta qui, indipendentemente da cosa sia ospitato sul dominio.
✓Analisi prompt injection · pulita+30/30
✓Analisi offuscamento / esfiltrazione · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza—
DipendenzeNon verificate
Superficie di strumenti—
Analisi di sicurezza✓ PulitovHEAD · 1 mesi faQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato11 ago 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

Nessuna dichiarazione di strumenti trovata nel codice1mo ago

Forge ha letto 0 file sorgente da l’archivio del repository e non ha trovato alcuna registrazione di strumenti MCP. L’estrazione si basa su schemi applicati al codice distribuito: un server che costruisce l’elenco degli strumenti a runtime, o che distribuisce solo codice impacchettato o minificato, non registra nulla di visibile qui. Va letto come «non rilevato», non come «non ne espone nessuno».

Descrizione

Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats

Parole chiave
mcp
Alternative
Confronto delle superfici di strumenti…

Nessuna copertura delle dipendenze

Questa voce non pubblica alcun pacchetto npm, quindi Forge non ha un albero delle dipendenze per essa. È una lacuna di copertura, non l'affermazione che non abbia dipendenze.