Search, read, create, edit and sync Joplin notes and notebooks via a headless Joplin sidecar.
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
JOPLIN_TOKENChiave APIfacoltativaJoplin API token, for external mode only (see JOPLIN_HOST). Sidecar mode manages its own token and ignores this.
JOPLIN_SYNC_PASSWORDChiave APIfacoltativaSync password; the secret key for the s3 target
Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
list_notebooksRetrieve the complete notebook hierarchy from JoplinRetrieve the complete notebook hierarchy from Joplin
Per questo strumento non è stato pubblicato alcuno schema di input.
search_notesSearch for notes in Joplin and return matching notebooksSearch for notes in Joplin and return matching notebooks
Per questo strumento non è stato pubblicato alcuno schema di input.
read_notebookRead the contents of a specific notebookRead the contents of a specific notebook
Per questo strumento non è stato pubblicato alcuno schema di input.
read_noteRead the full content of a specific noteRead the full content of a specific note
Per questo strumento non è stato pubblicato alcuno schema di input.
read_multinoteRead the full content of multiple notes at onceRead the full content of multiple notes at once
Per questo strumento non è stato pubblicato alcuno schema di input.
create_noteCreate a new note in JoplinCreate a new note in Joplin
Per questo strumento non è stato pubblicato alcuno schema di input.
create_folderCreate a new folder/notebook in JoplinCreate a new folder/notebook in Joplin
Per questo strumento non è stato pubblicato alcuno schema di input.
edit_noteprivilegiatoEdit/update an existing note in JoplinEdit/update an existing note in Joplin
Per questo strumento non è stato pubblicato alcuno schema di input.
edit_folderprivilegiatoEdit/update an existing folder/notebook in JoplinEdit/update an existing folder/notebook in Joplin
Per questo strumento non è stato pubblicato alcuno schema di input.
delete_noteprivilegiatoDelete a note from Joplin (requires confirmation)Delete a note from Joplin (requires confirmation)
Per questo strumento non è stato pubblicato alcuno schema di input.
delete_folderprivilegiatoDelete a folder/notebook from Joplin (requires confirmation)Delete a folder/notebook from Joplin (requires confirmation)
Per questo strumento non è stato pubblicato alcuno schema di input.
syncTrigger a Joplin sync to push/pull changes with the configured sync targetTrigger a Joplin sync to push/pull changes with the configured sync target
Per questo strumento non è stato pubblicato alcuno schema di input.
12 strumenti su 12 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Search, read, create, edit and sync Joplin notes and notebooks via a headless Joplin sidecar.
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.
Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
248 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.
+236 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.
Non seguite: peerDependencies, optionalDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.