policyvault-mcp

MCPcommunity
v1.6.2io.github.zapsoblige-hashApache-2.0Aggiornato 20 g fanpmGitHub

Non-custodial Kaspa policy enforcement for AI agents; signers retain custody.

Funziona in
ClaudeCursorCopilotGemini

Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
20 g faUltimo aggiornamento
Richiede 1 credenziale prima di poter funzionare
  • POLICYVAULT_MCP_TOKENChiave APIobbligatoria

    Machine-identity bearer credential (pvmk_...), minted by the vault operator in the PolicyVault app with exactly the scopes the agent should hold. Never logged; deleted from the process environment…

Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Pacchetto
Autoreio.github.zapsoblige-hash
LicenzaApache-2.0
Versione1.6.2
Fontenpm+mcp-registry
Stato di fiducia
B
60/100Buono
✓Presente nell’indice di Forge+10/10
—Identità del publisher verificata+0/20
→ Publisher: esegui `forge publish` dal repo del pacchetto per rivendicarne la proprietà
—Firma di pubblicazione Ed25519+0/5
→ Inclusa automaticamente quando il publisher esegue `forge publish`
—Verifica del dominio+0/5
→ Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Pubblica da GitHub Actions con --provenance perché l’attestation leghi questo pacchetto a questo repo
—Corrispondenza del maintainer npm+0/5
→ Si ottiene quando la tua identità è verificata qui sopra e quel login è maintainer npm di questo pacchetto
✓Analisi CVE · pulita+30/30
✓Analisi statica · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza—
Dipendenze✓ 0 risolte · nessuna vulnerabile
Superficie di strumenti20 strumenti · nessuno privilegiato
Analisi di sicurezza✓ Pulitov1.6.2 · 3 g faQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato1 set 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

20 strumenti · nessuno privilegiato
Estratto staticamente dal pacchetto pubblicatov1.6.2 · 3d ago

Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.

policyvault-mcpThin MCP adapter over the PolicyVault REST/Agent API (machine-identity authenticated; no privileged path)

Thin MCP adapter over the PolicyVault REST/Agent API (machine-identity authenticated; no privileged path)

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_capabilitiesRead the server's public capability/version discovery document (API version, network, supported covenant versions, v0.4 actions, scope enum, schema versions, limits, feature flags). Read-only; requires no scope.

Read the server's public capability/version discovery document (API version, network, supported covenant versions, v0.4 actions, scope enum, schema versions, limits, feature flags). Read-only; requires no scope.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_list_vaultsList the vaults this machine identity's creating wallet participates in (tenancy is enforced server-side; foreign vaults are invisible). Requires scope read:vaults. Read-only.

List the vaults this machine identity's creating wallet participates in (tenancy is enforced server-side; foreign vaults are invisible). Requires scope read:vaults. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_vaultRead one vault's manifest detail (policy template, agent registry, live covenant state, operational status) by 64-hex vaultId. Requires scope read:vaults. Read-only.

Read one vault's manifest detail (policy template, agent registry, live covenant state, operational status) by 64-hex vaultId. Requires scope read:vaults. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_vault_auditRead the durable audit/activity events recorded for one vault (builds, approvals, submissions, governance and risk outcomes, reconciliation). Requires scope read:vaults. Read-only.

Read the durable audit/activity events recorded for one vault (builds, approvals, submissions, governance and risk outcomes, reconciliation). Requires scope read:vaults. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_audit_feedRead the global activity feed, server-scoped to vaults this identity's creating wallet participates in. Requires scope read:audit. Read-only.

Read the global activity feed, server-scoped to vaults this identity's creating wallet participates in. Requires scope read:audit. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_network_statusRead the configured Kaspa node's status (network id, sync state, UTXO index, virtual DAA score). Requires scope read:network. Read-only.

Read the configured Kaspa node's status (network id, sync state, UTXO index, virtual DAA score). Requires scope read:network. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_simulate_requestNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

policyvault_create_requestNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

policyvault_request_statusRead one durable wallet request (state machine BUILT/AWAITING_APPROVALS/FINALIZED/SUBMITTED/CONFIRMED/REJECTED/FAILED, canonical review, manifest hash, txid once chain-proven) by requestId. Requires scope read:requests. Read-only.

Read one durable wallet request (state machine BUILT/AWAITING_APPROVALS/FINALIZED/SUBMITTED/CONFIRMED/REJECTED/FAILED, canonical review, manifest hash, txid once chain-proven) by requestId. Requires scope read:requests. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_list_requestsList durable v0.4 wallet requests visible to this identity (optionally narrowed to one vault, optionally only open/actionable states). Requires scope read:requests. Read-only.

List durable v0.4 wallet requests visible to this identity (optionally narrowed to one vault, optionally only open/actionable states). Requires scope read:requests. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_reject_requestMark one open wallet request REJECTED (housekeeping for a stale or superseded build — e.g. after a policy change made it unsubmittable). Affects only the durable workflow record; nothing on-chain. Requires scope request:reject.

Mark one open wallet request REJECTED (housekeeping for a stale or superseded build — e.g. after a policy change made it unsubmittable). Affects only the durable workflow record; nothing on-chain. Requires scope request:reject.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_governance_proposalsList governance proposals (authority-expansion ceremonies with owner-signature approvals) visible to this identity, optionally narrowed to one vault. Requires scope read:governance. Read-only — proposal creation/approval/cancellation are human ceremonies outside this tool set.

List governance proposals (authority-expansion ceremonies with owner-signature approvals) visible to this identity, optionally narrowed to one vault. Requires scope read:governance. Read-only — proposal creation/approval/cancellation are human ceremonies outside this tool set.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_governance_proposalRead one governance proposal (classification, quorum, collected approvals, consumption state) by proposalId. Requires scope read:governance. Read-only.

Read one governance proposal (classification, quorum, collected approvals, consumption state) by proposalId. Requires scope read:governance. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_risk_evaluationRead one durable risk-evaluation record (decision ALLOW/REVIEW/DENY, codes, adapter evidence, release state) by evaluationId. Requires scope read:risk. Read-only — releasing a REVIEW hold is a human reviewer action outside this tool set.

Read one durable risk-evaluation record (decision ALLOW/REVIEW/DENY, codes, adapter evidence, release state) by evaluationId. Requires scope read:risk. Read-only — releasing a REVIEW hold is a human reviewer action outside this tool set.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_org_rootsList v0.7 ON-CHAIN ORGANIZATIONAL ROOTS visible to this identity (consensus-enforced M-of-N owner authority — distinct from a HOSTED organization, which grants NO on-chain authority). Every summary carries authorityModel. Requires scope read:org-roots. Read-only.

List v0.7 ON-CHAIN ORGANIZATIONAL ROOTS visible to this identity (consensus-enforced M-of-N owner authority — distinct from a HOSTED organization, which grants NO on-chain authority). Every summary carries authorityModel. Requires scope read:org-roots. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_org_rootRead one v0.7 organizational root's full record (owner slots, thresholds M/K/R, freeze flag, generation/nonce, pending request, live outpoint) plus authorityModel and a human explanation, by rootCovenantId. A root not yet chain-proven answers 404. Requires scope read:org-roots. Read-only.

Read one v0.7 organizational root's full record (owner slots, thresholds M/K/R, freeze flag, generation/nonce, pending request, live outpoint) plus authorityModel and a human explanation, by rootCovenantId. A root not yet chain-proven answers 404. Requires scope read:org-roots. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_org_root_requestsList every durable request against one organizational root (root genesis, rooted-vault genesis, or a root-authorized owner action), or read one by requestId — per-slot signature status, requiredApprovals/signaturesPresent, the outcome ladder, and warnings. Requires scope read:org-roots. Read-only.

List every durable request against one organizational root (root genesis, rooted-vault genesis, or a root-authorized owner action), or read one by requestId — per-slot signature status, requiredApprovals/signaturesPresent, the outcome ladder, and warnings. Requires scope read:org-roots. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

policyvault_create_org_root_requestNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

policyvault_create_v7_requestNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

16 strumenti su 20 hanno pubblicato una descrizione.

I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.

Descrizione

Non-custodial Kaspa policy enforcement for AI agents; signers retain custody.

Parole chiave
mcp
Alternative
Confronto delle superfici di strumenti…

Albero delle dipendenze

Ciò che una scansione di Forge ha risolto dai metadati npm il 2026-10-02: risoluzione osservata, non una dichiarazione dell'editore.

0 pacchetti risolti · 0 diretti · nessuno con avvisi di sicurezza La risoluzione si ferma alla profondità 4 e a 60 pacchetti.

Questo pacchetto non dichiara dipendenze di runtime.