Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats
GITHUB_TOKENChiave APIfacoltativaGitHub token — private repos and higher API rate limits for vet_url/queue
GITLAB_TOKENChiave APIfacoltativaGitLab token (read_api) — private projects and self-hosted instances
BITBUCKET_TOKENChiave APIfacoltativaBitbucket Cloud access token or app password — private repos, workspace queue scans
GITEA_TOKENChiave APIfacoltativaGitea/Forgejo/Codeberg token — private repos
AZURE_DEVOPS_TOKENChiave APIfacoltativaAzure DevOps PAT (Code: Read) — private projects
Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge ha letto 0 file sorgente da l’archivio del repository e non ha trovato alcuna registrazione di strumenti MCP. L’estrazione si basa su schemi applicati al codice distribuito: un server che costruisce l’elenco degli strumenti a runtime, o che distribuisce solo codice impacchettato o minificato, non registra nulla di visibile qui. Va letto come «non rilevato», non come «non ne espone nessuno».
Explain any lockfile or workflow-pin change: bumps, vulns, ages, deprecations — 61 formats
Questa voce non pubblica alcun pacchetto npm, quindi Forge non ha un albero delle dipendenze per essa. È una lacuna di copertura, non l'affermazione che non abbia dipendenze.