Novidades

Cada versão e o que mudou nela.

0.23.4NewNosso servidor MCP está listado no Smithery

O servidor MCP do Forge agora está publicado em um diretório público, então um agente que fala MCP pode encontrá-lo e instalá-lo de lá em vez de receber uma URL. O rodapé de todas as páginas tem um link para o diretório, e outros serão adicionados conforme forem publicados.

0.23.3ImprovementAs constatações do Lighthouse dizem o que falhou, não só qual auditoria

Uma verificação do Lighthouse nomeava as auditorias que falharam e parava por aí. Agora cada auditoria que falhou mostra o que o Lighthouse realmente apontou — o elemento da sua página, o arquivo ou a mensagem do console —, até cinco por vez, o motivo que ele deu e um link para aprender a corrigir.

0.23.2ImprovementIntegre seu agente com uma mensagem curta

Os botões que entregam o convite ao seu agente agora copiam uma única frase indicando onde ficam as instruções de configuração, em vez de um bloco longo de texto. Seu agente as busca quando precisa delas, então sempre lê a versão atual. O botão que emite uma chave adiciona a chave a essa frase e nada mais.

0.23.1NewCrie um agente e copie o convite dele em um passo

Meus agentes tem um botão novo que cria um agente, emite a chave de acesso dele e copia um convite pronto para colar com essa chave já dentro — tudo o que um agente de IA precisa para se conectar, em um clique. A chave também aparece na página uma única vez, porque depois não dá para recuperá-la.

0.23.0NewVerificações do Lighthouse: acessibilidade, SEO, boas práticas e navegação por agentes

Toda auditoria agora executa o Google Lighthouse na sua página inicial duas vezes — uma como celular e outra como computador — e relata quatro das suas categorias como oito verificações. Cada uma é avaliada da forma como o próprio Lighthouse a colore, e as auditorias que falharam aparecem junto com o resultado.

0.21.0NewAuditorias no idioma em que você lê o site

Coloque o site em português, espanhol ou russo e as novas auditorias passam a ser escritas nesse idioma — o que uma verificação encontrou, e o que fazer a respeito. Não há nada para configurar: o seletor de idioma no cabeçalho é o único, e as auditorias o acompanham.

0.20.0NewAs auditorias aparecem no seu idioma

Uma auditoria é escrita uma vez, num idioma. Agora pode ser lida noutro: o que uma verificação encontrou, e o que fazer a respeito, chegam no idioma em que você está usando o site. A política de privacidade mudou junto, porque quem traduz é uma empresa nova.

0.19.0NewUma verificação nova: como o seu link aparece quando alguém o partilha

O Forge passa a procurar as três tags Open Graph que fazem com que um link para o seu site mostre uma imagem e uma frase quando é colado no Slack, no WhatsApp ou num grupo — e diz-lhe quais a página não declarou.

0.18.1ImprovementEntrar leva-o aos seus domínios

Entrar ou criar conta abre agora os seus domínios, e não as definições da conta. É onde se adiciona um domínio e se inicia uma auditoria, ou seja, onde já ia de qualquer forma.

0.18.0NewRecomendações à medida do resultado, e duas verificações novas

Cada verificação passa a dizer o que fazer perante o que encontrou mesmo no seu domínio, em vez de repetir a mesma recomendação geral seja qual for o resultado. E o Forge procura mais duas coisas: páginas de erro que revelam um stack trace, e diretórios que o servidor lista por inteiro.

Ler notícias anteriores

0.17.0NewO Forge pode ser operado por MCP

Seu agente de código agora pode se conectar ao Forge como um servidor MCP e usá-lo como um conjunto de ferramentas, em vez de precisar aprender a fazer requisições HTTP. São as mesmas seis operações que a API de agentes já oferecia, com a mesma chave de acesso.

  • Um servidor MCP em forge.magery.ai/mcp, via Streamable HTTP, com seis ferramentas: listar seus domínios, consultar um deles, listar suas auditorias, iniciar uma auditoria, verificar o status e ler o resultado completo.
  • Ele usa a mesma chave de acesso da API HTTP — aquela que você emite em Perfil do usuário → Meus agentes. Não é uma segunda chave para administrar, nem uma segunda para revogar.

0.16.0NewUma nova verificação para arquivos que nunca deveriam ser públicos

O Forge agora procura o que um deploy deixa para trás por acidente — um arquivo .env, um diretório .git publicado, um backup de banco de dados — e diz onde encontrou.

  • Arquivos ocultos: .env e suas variantes, .git/HEAD, config.json, .htaccess, backup.sql e .DS_Store — o que ninguém pretendia publicar. Tudo o que é encontrado é relatado com o endereço onde foi encontrado.
  • Um site que responde a qualquer endereço com a mesma página é relatado como indeterminado, não como vazando. Uma verificação que desse alarme falso em toda aplicação de página única seria pior do que nenhuma verificação.

0.15.3NewUm convite para o seu agente de código

Um botão — na página inicial e em Meus agentes — copia para a área de transferência um convite pronto, para que o agente em que você o colar já saiba o que fazer sem você precisar explicar nada.

  • Ele diz ao agente o que é o Forge, quais endpoints da API ele pode chamar, como pedir a você uma chave de acesso e onde encontrar a documentação completa e o repositório público — pronto para colar no Claude, Cursor, Copilot, OpenClaw ou algo parecido.

0.15.2NewQuatro novas verificações, e uma API para o seu agente

O Forge agora lê os registros que definem quem pode enviar e-mail em nome do seu domínio, o que acontece com mensagens falsificadas, se as respostas sobre o seu domínio são confiáveis e quais autoridades podem emitir certificados para ele. O mesmo lançamento abre o Forge para agentes de código, com uma pequena API HTTP e um repositório público de documentação no GitHub.

  • SPF: quais servidores podem enviar e-mail em nome do seu domínio, e com que rigor. Um registro que autoriza qualquer remetente, e dois registros que se anulam, são apontados igualmente.
  • DMARC: o que os servidores de recebimento devem fazer com mensagens que falham na autenticação. Uma política apenas de monitoramento é apontada pelo que é — ela não impede nada.
  • DNSSEC: se as respostas do seu domínio são assinadas e se as assinaturas conferem. Uma cadeia de confiança rompida tira o domínio do ar para uma parcela crescente de pessoas, e é tratada como grave.
  • CAA: quais autoridades certificadoras podem emitir certificados para o seu domínio. Sem esse registro, qualquer uma pode.
  • Uma pequena API HTTP que um agente de código pode usar em seu nome: listar os domínios que você adicionou, iniciar uma auditoria, acompanhá-la e ler o resultado. Você emite as chaves de acesso que ela usa em Meus agentes — cada uma é mostrada a você uma única vez, e você pode estendê-la ou revogá-la quando quiser.
  • Um repositório público de documentação no GitHub — github.com/magery-ai/magery-forge-agents — cobre a autenticação, cada endpoint, o que cada erro significa e o que fazer a respeito, além de exemplos executáveis.

0.11.0NewE-mails com a cara do Forge

Todas as mensagens que enviamos agora chegam com a mesma aparência escura do aplicativo, com o logo — e no seu idioma, incluindo aquela que antes chegava em inglês para todo mundo.

  • Códigos de acesso, códigos de verificação e resultados de auditoria chegam nas cores do Forge, com uma versão em texto simples para clientes que não exibem HTML.
  • O e-mail de verificação de domínio foi traduzido. Ele chegava em inglês para todos, qualquer que fosse o idioma em que você usa o Forge.
  • Com a sessão iniciada, a página inicial leva direto aos seus Domínios e às suas Auditorias.
  • A documentação indica quais recursos já estão disponíveis, e a seção O que o Forge faz leva ao restante deles.

0.10.0NewDocumentação, e preços para o beta

Todas as verificações que executamos — e as que ainda não executamos — agora têm uma página que você pode ler e compartilhar. Os preços também estão definidos: grátis enquanto o Forge estiver em beta, com aviso de 30 dias antes de qualquer mudança.

  • Uma página de documentação: o que o Forge verifica, como adicionar e verificar um domínio, e um catálogo de todas as verificações, com as que ainda estão a caminho marcadas como tal.
  • A barra lateral acompanha o que você está lendo, e cada título e nome de verificação é um link que você pode copiar e compartilhar.
  • Grátis enquanto o Forge estiver em beta, com aviso de 30 dias antes de qualquer mudança.
  • O Pro cobre 3 domínios, com até 3 subdomínios para cada um. O Max acrescenta um servidor de pentest dedicado na sua rede privada.

0.9.0NewVerificações que continuam sozinhas

Ative uma vez e auditamos seus domínios toda semana, sem você pedir. Você recebe o mesmo e-mail de uma auditoria iniciada por você, e pode desativar quando quiser.

  • Uma auditoria semanal dos domínios que você ativou, iniciada para você.
  • Um único botão na página Domínios ativa ou desativa isso para toda a sua conta.
  • Cobre os domínios que você marcou para verificação — os mesmos que seu plano já conta.
  • As auditorias que você inicia continuam iguais, e o botão ainda executa uma na hora.

0.8.0NewSua auditoria avisa você

Você não precisa mais ficar conferindo se a auditoria terminou. Quando ela conclui, enviamos um e-mail com a nota e um link que abre exatamente aquela execução.

  • Um e-mail quando sua auditoria termina, com a nota que ela obteve.
  • O link abre aquela execução diretamente, sem você ter que procurá-la na lista.
  • Se você estiver desconectado ao clicar, entrar leva você de volta à mesma auditoria.
  • A mensagem leva o domínio, a nota e o link — nunca os achados em si.

0.7.0NewAuditorias que se explicam

A sua auditoria não se limita mais a listar o que encontrou. Cada verificação agora explica o que o resultado significa para o seu domínio e o que fazer a respeito, e a execução concluída começa com um resumo do que é mais importante.

  • Cada verificação agora explica seu resultado em linguagem simples, em vez de deixar você interpretar registros brutos.
  • As recomendações são escritas para o que o seu domínio realmente tem, e não conselhos genéricos.
  • Uma auditoria concluída começa com um resumo geral de todas as verificações, dizendo o que fazer primeiro.
  • A gravidade de um achado continua sendo decidida pela própria verificação, então uma explicação nunca pode minimizar um problema.

0.5.1NewAuditorias que você inicia

A auditoria de segurança já não é apenas uma página de resultados: você mesmo inicia uma, a partir do domínio que quer verificar, e acompanha a execução. Hoje são feitas duas verificações: quais registros DNS o seu domínio publica e quanto falta para o registro expirar.

  • Um botão Iniciar auditoria em cada domínio inicia uma verificação sob demanda.
  • Sua auditoria agora roda de verdade: cada verificação é assumida, executada e devolve o que encontrou.
  • Uma execução concluída fecha com uma cor própria, então a lista mostra num relance como foi.
  • Duas verificações para começar: todos os registros DNS do seu domínio e quanto falta para o registro expirar — vermelho abaixo de 30 dias, âmbar abaixo de 90.
  • O Fale conosco agora pergunta sobre o que é a sua mensagem, para que chegue mais rápido à pessoa certa.
  • As páginas de privacidade e termos não deixam mais um espaço grande entre parágrafos.

0.4.0NewAuditorias de segurança

Cada verificação que fazemos nos seus domínios agora tem uma página própria: o que rodou, quando, o que encontrou e uma nota para cada execução. A política de privacidade ganhou uma seção sobre o que um administrador enxerga e o que fica registrado.

  • A nova página Auditoria de segurança lista todas as verificações que fizemos nos seus domínios, das mais recentes para as mais antigas.
  • Cada execução recebe uma nota, para você perceber de imediato se algo precisa da sua atenção.
  • Abra uma execução para ver cada verificação feita, o que ela encontrou e o que sugerimos fazer.
  • Filtre a lista por domínio, data, origem, situação ou resultado quando ela ficar longa.
  • Uma faixa no topo mostra cada domínio seu com o último resultado e quantas execuções já teve.
  • A página de auditoria e seus filtros de data agora se ajustam corretamente no celular.
  • A política de privacidade agora diz o que um administrador da Magery enxerga da sua conta e o que registramos quando você entra ou altera seus domínios.

0.3.0NewContas, consentimento e propriedade de domínios

Agora você pode se cadastrar e entrar com um código de uso único enviado por e-mail — sem senha — e decidir se os cookies são carregados. Você também pode adicionar domínios, provar que são seus e escolher quais ficam ativos para o Forge verificar. A política de privacidade e os termos foram reescritos para refletir tudo isso.

  • Cadastre-se com seu e-mail e um nome de usuário; um código de uso único substitui a senha.
  • Entre da mesma forma, em qualquer dispositivo, com um código novo a cada vez.
  • Uma página de perfil mostra seu nome de usuário, e-mail e idioma, e é onde você sai da conta.
  • Os cookies agora são opcionais: nada é carregado até você aceitar, e se você recusar, ou deixar o aviso sem resposta, eles nunca são carregados.
  • Você pode mudar sua resposta a qualquer momento, em "Alterar esta escolha", no fim da página de privacidade.
  • Adicione um domínio e prove que ele é seu, com um código enviado por e-mail ou um registro TXT de DNS.
  • Escolha quais domínios ficam ativos para verificação, até o limite que seu plano permitir.
  • A política de privacidade e os termos foram reescritos para cobrir contas, cookies e domínios.

0.2.1ImprovementAnálise adicionada

O site passa a usar o Yandex Metrica para medir como é utilizado. É a primeira vez que algo no Magery Forge acompanha visitantes, então a política de privacidade mudou junto.

  • Agora são gravados cookies ao abrir uma página, e as páginas que você visita são informadas à Yandex.
  • As sessões são gravadas — cliques, rolagem e movimento do mouse. O formulário de contato fica de fora, então o que você digita ali não é gravado.
  • A política de privacidade foi reescrita para descrever isso. Antes ela dizia que o site não tinha análise e não gravava cookies, o que deixou de ser verdade.
  • Para recusar, bloqueie cookies para este domínio ou use um navegador que bloqueie rastreadores. Tudo no site funciona igual de qualquer forma.

0.2.0NewNotas de versão e uma correção na privacidade

A página que você está lendo é nova. A política de privacidade também foi corrigida onde estava desatualizada.

  • Esta página: cada versão e o que mudou nela.
  • A política de privacidade ainda descrevia um seletor de tema claro/escuro que havia sido removido. Agora ela diz o que é verdade: o site não guarda nada no seu navegador.
  • As mudanças no site agora chegam ao seu navegador em até uma hora, em vez de ficarem retidas por um mês de cache.

0.1.0NewPrimeira versão pública do site

A página do Magery Forge entra no ar em quatro idiomas. Esta versão é o site em si — o scanner ainda não faz parte dele, e é por isso que é 0.1 e não 1.0.

  • Disponível em inglês, português, espanhol e russo, escolhido automaticamente pelo seu navegador.
  • Preços, FAQ e uma visão do que o Forge verifica e de como ele relata os resultados.
  • Um formulário de contato que abre o seu próprio programa de e-mail — nada do que você digita é enviado para nós.
  • Sem cookies, sem análises, sem incorporações de terceiros. A política de privacidade descreve exatamente isso.