← Back to search

@aegisaudit/mcp-server

aegisaudit Scanned 30d ago

MCP server for the AEGIS Protocol — exposes on-chain ZK skill attestation queries as MCP tools

D
59.6 / 100

Versions

0.6.0latest
Mar 18, 2026
0.5.2
Mar 18, 2026
0.5.1
Mar 18, 2026
0.5.0
Mar 6, 2026
0.4.0
Mar 5, 2026
+ show 6 moreshow less
0.3.0
Mar 5, 2026
0.2.2
Feb 28, 2026
0.2.1
Feb 28, 2026
0.2.0
Feb 28, 2026
0.1.1
Feb 28, 2026
0.1.0
Feb 27, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 8

aegis_tao_browse_miners
annotations: none low

Browse miners on a Bittensor subnet. For each miner, computes the AEGIS skill hash and checks if attestations exist — helping auditors find unaudited TAO miners.

ownerOf
annotations: none low

aegis_check_skill
annotations: none low

Look up a skill by its bytes32 hash. Returns skill metadata, all non-revoked attestations with auditor reputation data, open disputes, and active bounty information. Use this to get a comprehensive view of a skill before auditing or interacting with it.

aegis-info
annotations: none low

Protocol overview and tool discovery

aegis_browse_bounties
annotations: none low

Browse open (unclaimed, unreclaimed) bounties sorted by reward amount descending. Great for finding paid audit opportunities. Each bounty is linked to a skill that needs auditing.

aegis_tao_list_subnets
annotations: none low

List active Bittensor subnets with basic info. Returns netuid, name, miner count, and the computed AEGIS skill hash for each subnet. Use this to discover TAO subnets available for auditing.

aegis_tao_check_subnet
annotations: none low

Check AEGIS attestations for a Bittensor subnet or specific miner. Computes the skill hash from the netuid (and optional hotkey), then queries the AEGIS subgraph for existing attestations and disputes.

aegis_browse_unaudited
annotations: none low

Browse skills that have zero attestations — prime candidates for auditing. Returns newest-first with bounty info if available. Use this to find skills that need auditing.

Permissions 4

network medium
Server uses network capabilities via: fetch(), urllib
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, open(), os, path, pathlib
shell high
Server uses shell capabilities via: child_process, execSync(), subprocess
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 116

low
Tool 'aegis_tao_browse_miners' has no annotations annotation_checker · 100%
low
Tool 'ownerOf' has no annotations annotation_checker · 100%
low
Tool 'aegis_check_skill' has no annotations annotation_checker · 100%
low
Tool 'aegis-info' has no annotations annotation_checker · 100%
low
Tool 'aegis_browse_bounties' has no annotations annotation_checker · 100%
low
Tool 'aegis_tao_list_subnets' has no annotations annotation_checker · 100%
low
Tool 'aegis_tao_check_subnet' has no annotations annotation_checker · 100%
low
Tool 'aegis_browse_unaudited' has no annotations annotation_checker · 100%
medium
OAuth implementation without PKCE auth_checker · 75%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-hm8q-7f3q-5f36) dependency_analyzer · 95%
high
Remote transport without authentication auth_checker · 70%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Suspicious package name: lodash.startcase dependency_analyzer · 60%
medium
Vulnerable dependency: turbo@2.3.0 (GHSA-3qcw-2rhx-2726) dependency_analyzer · 95%
medium
Vulnerable dependency: turbo@2.3.0 (GHSA-hcf7-66rw-9f5r) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-356w-63v5-8wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-4r4m-qw57-chr8) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-859w-5945-r5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-93m4-6634-74q7) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-g4jq-h2w9-997c) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-jqfw-vq24-v9c3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-p9ff-h696-f583) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-vg6x-rcgg-rjx6) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-x574-m823-4x7w) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-xcj6-pq6g-qj4x) dependency_analyzer · 95%
medium
Vulnerable dependency: tsup@8.3.0 (GHSA-3mv9-4h5g-vhg3) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@2.1.0 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@2.1.0 (GHSA-9crc-q9x8-hgqq) dependency_analyzer · 95%
medium
Vulnerable dependency: @hono/node-server@1.13.8 (GHSA-92pp-h63x-v22m) dependency_analyzer · 95%
medium
Vulnerable dependency: @hono/node-server@1.13.8 (GHSA-frvp-7c67-39w9) dependency_analyzer · 95%
medium
Vulnerable dependency: @hono/node-server@1.13.8 (GHSA-wc8c-qw6v-h7f6) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-26pp-8wgv-hjvm) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-2gcr-mfcq-wcc3) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-3hrh-pfw6-9m5x) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-3vhc-576x-3qv4) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-458j-xx4x-4375) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-5pq2-9x2x-5p6w) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-69xw-7hcm-h432) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-6wqw-2p9w-4vw4) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-79qm-7rj5-m7r9) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-88fw-hqm2-52qc) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-8j4g-w8fx-2239) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-92vj-g62v-jqhh) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-9r54-q6cx-xmh5) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-9vqf-7f2p-gf9v) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-f23p-vx2j-j53r) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-f577-qrjj-4474) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-f67f-6cw9-8mq4) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-gq3j-xvxp-8hrf) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-j6c9-x7qj-28xf) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-m732-5p4w-x69g) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-p6xx-57qc-3wxr) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-p77w-8qqv-26rm) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-q5qw-h33p-qvwr) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-q7jf-gf43-6x6p) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-qp7p-654g-cw7p) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-r354-f388-2fhh) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-r5rp-j6wh-rvv4) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-rv63-4mwf-qqc2) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-v8w9-8mx6-g223) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-w332-q679-j88p) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-w62v-xxxg-mg59) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-wgpf-jwqj-8h8p) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-wmmm-f939-6g9c) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-wwfh-h76j-fc44) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-xf4j-xp2r-rqqx) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-xgm2-5f3f-mvvc) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-xpcf-pg52-r92g) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.7.0 (GHSA-xrhx-7g5j-rcj5) dependency_analyzer · 95%
medium
Vulnerable dependency: micromatch@4.0.2 (GHSA-952p-6rrq-rcjv) dependency_analyzer · 95%
medium
Vulnerable dependency: semver@7.3.5 (GHSA-c2qf-rxjj-qqgw) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-2mjp-6q6p-2qxm) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-35p6-xmwp-9g52) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-4992-7rv2-5pvq) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-4cwx-7wf7-3272) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-8xcm-r25x-g524) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-cxrh-j4jr-qwg3) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-f269-vfmq-vjvj) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-g8m3-5g58-fq7m) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-g9mf-h72j-4rw9) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-jr45-8vmc-qm54) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-m8rv-5g2x-5cg5) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-p88m-4jfj-68fv) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-pr7r-676h-xcf6) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-v3r7-h72x-cjcm) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-v9p9-hfj2-hcw8) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-vrm6-8vpv-qv8q) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.4.0 (GHSA-vxpw-j846-p89q) dependency_analyzer · 95%
medium
Vulnerable dependency: minimatch@10.2.2 (GHSA-23c5-xmqv-rm74) dependency_analyzer · 95%
medium
Vulnerable dependency: minimatch@10.2.2 (GHSA-7r86-cg39-jmmj) dependency_analyzer · 95%
medium
Buffer.from base64 in aegis-zk-aegisprotocol-c1f05e2/packages/sdk/src/ipfs.ts:126 entropy_analyzer · 75%
medium
Buffer.from base64 in aegis-zk-aegisprotocol-c1f05e2/packages/audit-queue/src/runner.ts:91 entropy_analyzer · 75%
medium
Buffer.from base64 in aegis-zk-aegisprotocol-c1f05e2/packages/indexer/src/metadata.ts:48 entropy_analyzer · 75%
high
Long hex escape sequence in aegis-zk-aegisprotocol-c1f05e2/packages/contracts/lib/openzeppelin-contracts/test/utils/Strings.test.js:360 entropy_analyzer · 85%
info
package.json metadata manifest_parser · 100%
info
Tool: aegis_tao_browse_miners manifest_parser · 70%
info
Tool: ownerOf manifest_parser · 75%
info
Tool: aegis_check_skill manifest_parser · 70%
info
Tool: aegis-info manifest_parser · 75%
info
Tool: aegis_browse_bounties manifest_parser · 70%
info
Tool: aegis_tao_list_subnets manifest_parser · 70%
info
Tool: aegis_tao_check_subnet manifest_parser · 70%
info
Tool: aegis_browse_unaudited manifest_parser · 70%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (21) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 80%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 760 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%