Coordinate AI-agent work on a local-first, owner-controlled MCP board
Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
ONBOARD_CENTRAL_TLS_KEYFILEChiave APIfacoltativaOptional TLS private-key path; requires ONBOARD_CENTRAL_TLS_CERTFILE
CENTRAL_REQUEST_STATE_KEY_FILEChiave APIfacoltativaOptional restart-safe request-state keyring path
Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Non è stato possibile leggere il tarball del pacchetto pubblicato al momento dell’analisi (no sdist), quindi non è stato possibile estrarne alcuna dichiarazione di strumenti. Nulla di tutto ciò è un’affermazione su ciò che questa voce espone.
Coordinate AI-agent work on a local-first, owner-controlled MCP board
Il resolver di Forge legge solo metadati npm, quindi questo pacchetto PyPI non ha un albero risolto. È una lacuna di copertura, non un certificato di buona salute.