← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs, fs sync ops, path Server uses shell capabilities via: child_process Server uses env_vars capabilities via: process.env
@agentdefenders/mcp-scan
MCP supply chain scanner - detect tool poisoning, prompt injection, and shadowing attacks
? Not scanned yet
Versions
0.5.0-alphalatestMar 31, 2026
0.3.0-alphaMar 29, 2026
0.2.2-alphaMar 27, 2026
0.2.0Mar 26, 2026
0.1.1-alphaMar 26, 2026
+ show 1 moreshow less
0.1.0Mar 25, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 19
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-2883-xcg3-v3hh)
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-52cp-r559-cp3m)
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-5p4m-2wfm-xmqj)
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-h67p-54hq-rp68)
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-mh29-5h37-fv8m)
medium
Vulnerable dependency: vitest@1.0.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@1.0.0 (GHSA-9crc-q9x8-hgqq)
medium
Buffer.from base64 in AgentDefenders-mcp-scan-ae27034/tests/analyzers.test.ts:118
info
package.json metadata
info
Transport: streamable-http
info
Required env vars (6)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 7 components
medium
No build provenance detected (SLSA L0)