mizuki-mcp

MCPcommunity
v0.1.2org.opencovenantApache-2.0Aggiornato 1 mesi fanpmGitHub

Fixed-price maintenance for public GitHub issues, paid in USDC on Solana.

Funziona in
ClaudeCursorCopilotGemini

Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
1 mesi faUltimo aggiornamento
Legge queste credenziali
  • MIZUKI_API_TOKENChiave APIfacoltativa

    Maintainer API token. Only needed for repository, preflight, and payment-status tools; quoting and public reads work without it.

Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Pacchetto
Autoreorg.opencovenant
LicenzaApache-2.0
Versione0.1.2
Fontenpm+mcp-registry
Stato di fiducia
B
60/100Buono
✓Presente nell’indice di Forge+10/10
—Identità del publisher verificata+0/20
→ Publisher: esegui `forge publish` dal repo del pacchetto per rivendicarne la proprietà
—Firma di pubblicazione Ed25519+0/5
→ Inclusa automaticamente quando il publisher esegue `forge publish`
—Verifica del dominio+0/5
→ Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Pubblica da GitHub Actions con --provenance perché l’attestation leghi questo pacchetto a questo repo
—Corrispondenza del maintainer npm+0/5
→ Si ottiene quando la tua identità è verificata qui sopra e quel login è maintainer npm di questo pacchetto
✓Analisi CVE · pulita+30/30
✓Analisi statica · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza—
Dipendenze✓ 60 risolte+ · nessuna vulnerabile
Superficie di strumenti13 strumenti · nessuno privilegiato
Analisi di sicurezza✓ Pulitov0.1.2 · oggiQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato3 set 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

13 strumenti · nessuno privilegiato
Estratto staticamente dal pacchetto pubblicatov0.1.2 · 1h ago

Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.

mizuki_quoteGet a fixed-price quote and x402 payment requirements for a public GitHub issue. With MIZUKI_API_TOKEN, the repository must already be connected and the quote is linked for payment recovery.

Get a fixed-price quote and x402 payment requirements for a public GitHub issue. With MIZUKI_API_TOKEN, the repository must already be connected and the quote is linked for payment recovery.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_submitSubmit a quoted job with a wallet-created x402 PAYMENT-SIGNATURE.

Submit a quoted job with a wallet-created x402 PAYMENT-SIGNATURE.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_statusRead delivery, PR, validation, or refund status for a Mizuki job.

Read delivery, PR, validation, or refund status for a Mizuki job.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_repositoriesList repositories linked to the authenticated maintainer and their current readiness. Requires a repositories:read MIZUKI_API_TOKEN.

List repositories linked to the authenticated maintainer and their current readiness. Requires a repositories:read MIZUKI_API_TOKEN.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_repository_readinessRead current readiness for one repository already linked to the authenticated maintainer. Never bypasses maintainer or GitHub App checks.

Read current readiness for one repository already linked to the authenticated maintainer. Never bypasses maintainer or GitHub App checks.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_repository_issuesList bounded maintenance candidates for a linked repository after authenticated maintainer checks. Requires a repositories:read MIZUKI_API_TOKEN.

List bounded maintenance candidates for a linked repository after authenticated maintainer checks. Requires a repositories:read MIZUKI_API_TOKEN.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_preflightRun repository, authorization, scope, and maintainer readiness checks for one issue without creating a quote or payment. Requires a repositories:read MIZUKI_API_TOKEN.

Run repository, authorization, scope, and maintainer readiness checks for one issue without creating a quote or payment. Requires a repositories:read MIZUKI_API_TOKEN.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_payment_statusSafely check whether an exact quote and idempotency key already reserved a job. This read never requests a wallet signature or submits payment. Requires a jobs:read MIZUKI_API_TOKEN.

Safely check whether an exact quote and idempotency key already reserved a job. This read never requests a wallet signature or submits payment. Requires a jobs:read MIZUKI_API_TOKEN.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_bountiesList public maintenance bounties created after eligible jobs receive a full refund.

List public maintenance bounties created after eligible jobs receive a full refund.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_bountyInspect one maintenance bounty, its claim requirements, separate AI review, maintainer approval, and funded SOL escrow status.

Inspect one maintenance bounty, its claim requirements, separate AI review, maintainer approval, and funded SOL escrow status.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_treasuryInspect the refund reserve wallet status and planning estimates derived from service records. Planning estimates do not prove custody or grant spending authority.

Inspect the refund reserve wallet status and planning estimates derived from service records. Planning estimates do not prove custody or grant spending authority.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_capabilitiesInspect proposed capability changes and the evidence required before a change can reach production.

Inspect proposed capability changes and the evidence required before a change can reach production.

Per questo strumento non è stato pubblicato alcuno schema di input.

mizuki_capability_handoffRead a hashed record of the failures, benchmark, and approvals required before a capability change can reach production.

Read a hashed record of the failures, benchmark, and approvals required before a capability change can reach production.

Per questo strumento non è stato pubblicato alcuno schema di input.

13 strumenti su 13 hanno pubblicato una descrizione.

I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.

Descrizione

Fixed-price maintenance for public GitHub issues, paid in USDC on Solana.

Parole chiave
mcp
Alternative
Confronto delle superfici di strumenti…

Albero delle dipendenze

Ciò che una scansione di Forge ha risolto dai metadati npm il 2026-10-05: risoluzione osservata, non una dichiarazione dell'editore.

60 pacchetti risolti · 2 diretti · nessuno con avvisi di sicurezza La risoluzione si ferma alla profondità 4 e a 60 pacchetti.

La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.

La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.

Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)

Dichiarate ma non risolte

54 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.

+42 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.

Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.