databutler-provenance
Live trust signals for domains & packages: age, registrar, typosquat resemblance.
¿Debería usar esto?
Calidad y seguridad
Basado en el análisis automatizado de las definiciones de herramientas y el cumplimiento del protocolo.
Costo de contexto
Este es el número aproximado de tokens que se consumen cada vez que las herramientas del servidor se cargan en el contexto de un modelo. Los recuentos más altos reducen la atención disponible para otras tareas.
Instalar
Instalación con un clic
Agrega esto a tu archivo `claude_desktop_config.json`:
{
"mcpServers": {
"databutler-provenance": {
"url": "https://databutler.dev/api/mcp/provenance"
}
}
}Puntos de conexión remotos
https://databutler.dev/api/mcp/provenancestreamable-httpQué puede hacer
Inventario de herramientas
Herramientas (2)
🟢domain_provenance(domain)
Who runs this domain? Live RDAP lookup: registration date and age, registrar, nameservers, status, whether the registrant is redacted, plus a typosquat check (edit-distance / brand-substring) against high-value brands. A very recently registered domain resembling a bank or big brand is a classic phishing signal — but report it as a signal, not a conclusion.
Esquema de entrada
{
"type": "object",
"properties": {
"domain": {
"type": "string",
"description": "e.g. example.com"
}
},
"required": [
"domain"
]
}🟡package_provenance(ecosystem, name)
Who publishes this package, and is it a typosquat? Live npm or PyPI lookup: first-publish date and age, release count, latest version, maintainers/author, linked repo, plus a typosquat check against popular package names. Use when an agent is about to install or recommend an unfamiliar dependency.
Esquema de entrada
{
"type": "object",
"properties": {
"ecosystem": {
"type": "string",
"enum": [
"npm",
"pypi"
],
"description": "npm or pypi"
},
"name": {
"type": "string",
"description": "package name, e.g. express or requests"
}
},
"required": [
"ecosystem",
"name"
]
}Comunidad
Evidencia