← Back to search

@abtasty/mcp-server

chadi-abtasty Scanned 22d ago

Model Context Protocol server for AB Tasty Feature Experimentation & Rollouts platform

C
66 / 100

Versions

0.3.0latest
Mar 25, 2026
0.2.0
Jan 25, 2026
0.1.2
Jan 14, 2026
0.1.1
Jan 14, 2026
0.1.0
Jan 14, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 7

codebase_analyzer_analyze
annotations: none low

Scan a directory for feature flag usage across AB Tasty (Flagship SDK) and competitor platforms (LaunchDarkly, OpenFeature, Optimizely, Split, VWO). Returns detected flags with their keys, default values, types, and file locations.

decision_api_get_campaigns
annotations: none low

Get all campaigns (feature flags) for a visitor with their context. Returns campaign variations and modifications.

decision_api_get_flags
annotations: none low

Get all feature flags with their values and metadata for a visitor. Returns a simplified key-value format.

decision_api_get_campaign
annotations: none low

Get a specific campaign by its ID for a visitor with their context. Returns campaign variation and modifications.

decision_api_activate_campaign
annotations: none low

Activate a campaign by sending an activation hit for a visitor.

resource_loader_api_load_webexp_resources
annotations: none low

Load Web experimentation resource loader content via the Resource Loader API. Returns the loaded resources results. IMPORTANT: You MUST use the 'we_resource_extractor' prompt first to generate the resourceLoaderContent parameter from the user's campaign brief. Do NOT construct the JSON manually.

resource_loader_api_load_featexp_resources
annotations: none low

Load Feature experimentation resource loader content via the Resource Loader API. Returns the loaded resources results. IMPORTANT: You MUST use the 'fear_resource_extractor' prompt first to generate the resourceLoaderContent parameter from the user's campaign brief. Do NOT construct the JSON manually.

Permissions 2

network medium
Server uses network capabilities via: fetch()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 56

low
Tool 'codebase_analyzer_analyze' has no annotations annotation_checker · 100%
low
Tool 'decision_api_get_campaigns' has no annotations annotation_checker · 100%
low
Tool 'decision_api_get_flags' has no annotations annotation_checker · 100%
low
Tool 'decision_api_get_campaign' has no annotations annotation_checker · 100%
low
Tool 'decision_api_activate_campaign' has no annotations annotation_checker · 100%
low
Tool 'resource_loader_api_load_webexp_resources' has no annotations annotation_checker · 100%
low
Tool 'resource_loader_api_load_featexp_resources' has no annotations annotation_checker · 100%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.20.1 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.20.1 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.20.1 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-35jp-ww65-95wh) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-3g43-6gmg-66jw) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-3p68-rc4w-qgx5) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-3w6x-2g7m-8v23) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-42h9-826w-cgv3) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-43fc-jf86-j433) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-445q-vr5w-6q77) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-5c9x-8gcm-mpgx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-62hf-57xw-28j9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-6chq-wfr3-2hj9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-777c-7fjr-54vf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-7q8q-rj6j-mhjq) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-898c-q2cr-xwhg) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-fvcv-3m26-pcqx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-hfxv-24rg-xrqf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-j5f8-grm9-p9fc) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-jqh4-m9w3-8hp9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-m7pr-hjqh-92cm) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-mmx7-hfxf-jppx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-p92q-9vqr-4j8v) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-pf86-5x62-jrwf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-pmv8-rq9r-6j72) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-pmwg-cvhr-8vh7) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-q8qp-cvcw-x6jj) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-vf2m-468p-8v99) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-w9j2-pvgh-6h63) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-xhjh-pmcv-23jw) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-xx6v-rp6x-q39c) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Tool: codebase_analyzer_analyze manifest_parser · 85%
info
Tool: decision_api_get_campaigns manifest_parser · 85%
info
Tool: decision_api_get_flags manifest_parser · 85%
info
Tool: decision_api_get_campaign manifest_parser · 85%
info
Tool: decision_api_activate_campaign manifest_parser · 85%
info
Tool: resource_loader_api_load_webexp_resources manifest_parser · 85%
info
Tool: resource_loader_api_load_featexp_resources manifest_parser · 85%
info
Transport: streamable-http manifest_parser · 80%
info
Required env vars (8) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: env_vars access detected permission_analyzer · 90%
critical
Tool poisoning in 'resource_loader_api_load_webexp_resources': Directive language: 'you must' poisoning · 85%
critical
Tool poisoning in 'resource_loader_api_load_featexp_resources': Directive language: 'you must' poisoning · 85%
info
SBOM generated: 11 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%