← Back to search Server uses network capabilities via: fetch() Server uses env_vars capabilities via: process.env
1Claw Vault
MCP server for the 1claw secrets vault — lets AI agents fetch, store, and manage secrets at runtime
B
84 / 100
Versions
No versions found.
Tools 1
list_secrets annotations: none low
List secret names in the local vault. Values are never exposed.
parameters object
Permissions 2
network medium env_vars low Scan Findings 20
low
Tool 'list_secrets' has no annotations
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: @hono/node-server@1.19.13 (GHSA-frvp-7c67-39w9)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-54fx-42gc-7vw4)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-79qm-7rj5-m7r9)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-8j4g-w8fx-2239)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-f23p-vx2j-j53r)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-hvrm-45r6-mjfj)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-w62v-xxxg-mg59)
medium
Vulnerable dependency: hono@4.12.25 (GHSA-xgm2-5f3f-mvvc)
medium
Buffer.from base64 in 1clawAI-1claw-mcp-d1c311c/src/client.ts:81
info
package.json metadata
info
Tool: list_secrets
info
Required env vars (19)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: env_vars access detected
info
SBOM generated: 263 components
high
Authorization Bearer Token found in 1clawAI-1claw-mcp-d1c311c/README.md
medium
No build provenance detected (SLSA L0)