Audits AI agent skills for safety using static, semantic, adversarial, and supply-chain analysis, providing scores and risk flags. Can be run via CLI, CI, or as an MCP tool from Claude Code, Cursor, and Codex.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
process.env. You'll be asked to provide them before it can run.LOG_LEVELPORTTAR_ENGINE_URL— [self-host](#self-host) and set =http://localhost:8765.TAR_ENGINE_TIMEOUTTAR_ENGINE_BYOK_OPENAI_KEY— explicit opt-in via in the MCP serverTAR_ENGINE_BYOK_OPENAI_BASE_URLTAR_ENGINE_BYOK_OPENAI_MODELOPENAI_API_KEY— . Semantic + adversarial audit layers require anENGINE_HOMEANTHROPIC_API_KEYOPENAI_BASE_URLOPENAI_MODEL_NAMEOPENCLAW_SKILLS_PATHCLAUDE_SKILLS_PATHCOCKPIT_PACKS_DIRCOCKPIT_SKILLS_DIRTAR_ENGINE_COMMIT_SHAOPENAI_MODELCOCKPIT_WORKSPACE_DIRCOCKPIT_DBCOCKPIT_TELEGRAM_ALLOWED_USERSCOCKPIT_TELEGRAM_LLM_BASE_URLCOCKPIT_TELEGRAM_LLM_API_KEYCOCKPIT_TELEGRAM_LLM_MODELCOCKPIT_TELEGRAM_BOT_TOKENCOCKPIT_PRICINGCOCKPIT_MAX_TOKENS_PER_WISHCOCKPIT_MAX_COST_PER_WISHCOCKPIT_MAX_TOKENS_PER_DAYCOCKPIT_MAX_COST_PER_DAYL3_INGEST_PRIMARY_PATHL3_INGEST_TRANSCRIPTS_PATHL3_INGEST_EXPERIMENT_BLOCKLISTCOCKPIT_RAG_EMBED_BASE_URLCOCKPIT_RAG_EMBED_API_KEYCOCKPIT_RAG_EMBED_MODELCOCKPIT_RAG_INDEX_DIRCOCKPIT_RAG_TOP_KCOCKPIT_RAG_SIMILARITY_CUTOFFCOCKPIT_RAG_ENABLEDCOCKPIT_RAG_SOURCES[](https://m8ven.ai/mcp/qingxuantang-tar-engine-1v1c9x)