Vet LLM-emitted shell commands BEFORE execution. 26 destructive-pattern rules / 8 families.
MCP server that vets LLM-emitted shell commands BEFORE execution — detects nested deep in chains, package-manager glob removal (), // filesystem destruction, / privilege blast, network-exfil via , chained /, and destructive ops. Sub-second, local, free, MCP-native — designed to be called inline by Claude Code / Cursor / Cline / OpenClaw before approving any agent-proposed command. Defensive…
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Forge non ha alcuna analisi registrata per questa voce, quindi non ha alcuna osservazione della sua superficie di strumenti. È assenza di prove, non prova che non esponga alcuno strumento.
MCP server that vets LLM-emitted shell commands BEFORE execution — detects nested deep in chains, package-manager glob removal (), // filesystem destruction, / privilege blast, network-exfil via , chained /, and destructive ops. Sub-second, local, free, MCP-native — designed to be called inline by Claude Code / Cursor / Cline / OpenClaw before approving any agent-proposed command. Defensive complement to MCP shell-execution servers (MCPShell, mcp-shell, mcp-bash). []( [](./tests) [](./LICENSE)…