github.com/cmoen11/redm-mcp-public
incomplete 阈值 medium · 生成于 2026-09-20T20:17:43.136Z
发布方:cmoen11
包:(无)
仓库:https://github.com/cmoen11/redm-mcp-public
这份记录是怎么来的
两样都是公开的:注册表里的条目,以及这个包在 npm 上实际发布的清单。下面是每一条发现,带它在哪个文件、属于哪条规则。
仓库源码不在这份索引的扫描范围内——要查源码,用 CLI 在自己的机器上跑,代码不用给任何人。
发现是"形状",不是"结论"。规则匹配的是代码与配置里的形状;一条 medium 不表示有人能利用它,也不表示我们知道对方是怎么用的。低于阈值的项不会改变结论。没测到的部分单列在下面——没测到不等于干净。
repositoryMetadata
status=findings · source=github-census
| 规则 | 级别 | 位置 | 说明 |
|---|---|---|---|
| repository-license-missing | medium | no license is declared, so the terms under which this code may be used are unknown |
没测到的部分
这条记录里没有 unmeasured 的块。
哪些扫描器跑完了
状态:incomplete · 必需 3 个,跑完 1 个,没跑成 2 个
| 扫描器 | 是否必需 | 状态 | 输出 | 一致性 | 原因 |
|---|---|---|---|---|---|
| repositoryMetadata | 必需 | completed | 有 / 可读 | ok | |
| packageManifest | 必需 | skipped | 无 / 不可读 | unverified | package-not-inspected |
| repositorySource | 必需 | skipped | 无 / 不可读 | unverified | source-not-read |
机器可读
同一条记录的 JSON:https://xn--5kvo87g.com/v1/servers/github.com%2Fcmoen11%2Fredm-mcp-public
徽章(可直接放进 README):https://xn--5kvo87g.com/badge/github.com%2Fcmoen11%2Fredm-mcp-public.svg