← Back to search Server uses network capabilities via: fetch(), httpx, socket, urllib Server uses filesystem capabilities via: open(), os, pathlib, tempfile Server uses shell capabilities via: subprocess Server uses env_vars capabilities via: os.environ, process.env
@aexproto/mcp-server
MCP server exposing AEX (Agent Exchange Protocol) tools (send, inbox, download, ack) to Claude Desktop / Cursor / any MCP host.
? Not scanned yet
Versions
2.0.0-beta.1latestMay 20, 2026
1.3.0-beta.2Apr 27, 2026
1.3.0-beta.1Apr 22, 2026
1.2.0-alpha.1Apr 21, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 93
info
Sandbox failed to start for behavioral verification
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: next@16.2.3 (GHSA-267c-6grr-h53f)
medium
Vulnerable dependency: next@16.2.3 (GHSA-26hh-7cqf-hhc6)
medium
Vulnerable dependency: next@16.2.3 (GHSA-36qx-fr4f-26g5)
medium
Vulnerable dependency: next@16.2.3 (GHSA-3g8h-86w9-wvmq)
medium
Vulnerable dependency: next@16.2.3 (GHSA-4633-3j49-mh5q)
medium
Vulnerable dependency: next@16.2.3 (GHSA-492v-c6pp-mqqv)
medium
Vulnerable dependency: next@16.2.3 (GHSA-4c39-4ccg-62r3)
medium
Vulnerable dependency: next@16.2.3 (GHSA-68g3-v927-f742)
medium
Vulnerable dependency: next@16.2.3 (GHSA-6gpp-xcg3-4w24)
medium
Vulnerable dependency: next@16.2.3 (GHSA-89xv-2m56-2m9x)
medium
Vulnerable dependency: next@16.2.3 (GHSA-8h8q-6873-q5fj)
medium
Vulnerable dependency: next@16.2.3 (GHSA-955p-x3mx-jcvp)
medium
Vulnerable dependency: next@16.2.3 (GHSA-c4j6-fc7j-m34r)
medium
Vulnerable dependency: next@16.2.3 (GHSA-ffhc-5mcf-pf4q)
medium
Vulnerable dependency: next@16.2.3 (GHSA-gx5p-jg67-6x7h)
medium
Vulnerable dependency: next@16.2.3 (GHSA-h64f-5h5j-jqjh)
medium
Vulnerable dependency: next@16.2.3 (GHSA-m99w-x7hq-7vfj)
medium
Vulnerable dependency: next@16.2.3 (GHSA-mg66-mrh9-m8jx)
medium
Vulnerable dependency: next@16.2.3 (GHSA-p9j2-gv94-2wf4)
medium
Vulnerable dependency: next@16.2.3 (GHSA-q8wf-6r8g-63ch)
medium
Vulnerable dependency: next@16.2.3 (GHSA-vfv6-92ff-j949)
medium
Vulnerable dependency: next@16.2.3 (GHSA-wfc6-r584-vfw7)
medium
Vulnerable dependency: postcss@8.5.9 (GHSA-6g55-p6wh-862q)
medium
Vulnerable dependency: postcss@8.5.9 (GHSA-fxqj-rqcc-2cmp)
medium
Vulnerable dependency: postcss@8.5.9 (GHSA-qx2v-qp2m-jg93)
medium
Vulnerable dependency: postcss@8.5.9 (GHSA-r28c-9q8g-f849)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-2mjp-6q6p-2qxm)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-35p6-xmwp-9g52)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-3787-6prv-h9w3)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-4992-7rv2-5pvq)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-8xcm-r25x-g524)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-9f24-jqhm-jfcw)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-9qxr-qj54-h672)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-c76h-2ccp-4975)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-cxrh-j4jr-qwg3)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-f269-vfmq-vjvj)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-g8m3-5g58-fq7m)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-g9mf-h72j-4rw9)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-m4v8-wqvr-p9f7)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-m8rv-5g2x-5cg5)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-p88m-4jfj-68fv)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-v3r7-h72x-cjcm)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-v9p9-hfj2-hcw8)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-vrm6-8vpv-qv8q)
medium
Vulnerable dependency: undici@6.0.0 (GHSA-vxpw-j846-p89q)
medium
Vulnerable dependency: vitest@3.0.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@3.0.0 (GHSA-9crc-q9x8-hgqq)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.4 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: vitest@3.2.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: cryptography@42 (GHSA-537c-gmf6-5ccf)
medium
Vulnerable dependency: cryptography@42 (GHSA-6vqw-3v5j-54x4)
medium
Vulnerable dependency: cryptography@42 (GHSA-79v4-65xg-pq4g)
medium
Vulnerable dependency: cryptography@42 (GHSA-9v9h-cgj8-h64p)
medium
Vulnerable dependency: cryptography@42 (GHSA-h4gh-qq45-vh27)
medium
Vulnerable dependency: cryptography@42 (GHSA-jwv3-5hgf-82ww)
medium
Vulnerable dependency: cryptography@42 (GHSA-m2h6-j472-rp4c)
medium
Vulnerable dependency: cryptography@42 (GHSA-m959-cc7f-wv43)
medium
Vulnerable dependency: cryptography@42 (GHSA-r6ph-v2qm-q3c2)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2024-225)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2026-1284)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2026-1285)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2026-2141)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2026-35)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2026-3553)
medium
Vulnerable dependency: cryptography@42 (PYSEC-2026-3554)
medium
Vulnerable dependency: dnspython@2.6 (GHSA-3rq5-2g8h-59hc)
medium
Vulnerable dependency: dnspython@2.6 (PYSEC-2026-1307)
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-typescript/tests/wire.test.ts:132
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-typescript/tests/wire.test.ts:134
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-typescript/tests/wire.test.ts:153
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-typescript/tests/wire.test.ts:155
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-python/tests/test_wire.py:102
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-python/tests/test_wire.py:103
critical
Database URL with Password found in icaroholding-aex-f87c821/packages/sdk-typescript/examples/demo.ts
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-python/tests/test_wire.py:122
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-python/tests/test_wire.py:123
medium
Hex string literal (>50 chars) in icaroholding-aex-f87c821/packages/sdk-python/tests/test_identity_mnemonic.py:106
medium
Buffer.from base64 in icaroholding-aex-f87c821/packages/mcp-server/src/index.ts:367
info
package.json metadata
info
pyproject.toml metadata
info
Transport: stdio
info
Required env vars (7)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 383 components
critical
Database URL with Password found in icaroholding-aex-f87c821/crates/aex-control-plane/README.md
critical
Database URL with Password found in icaroholding-aex-f87c821/packages/sdk-python/examples/demo_two_agents.py
medium
No build provenance detected (SLSA L0)