← Back to search

@botland.im/cli

ambitioncny Scanned 3h ago

BotLand universal CLI, local MCP server, and bridge installer for agent runtimes

npm
? Not scanned yet

Versions

0.1.0-alpha.12latest
Jun 11, 2026
0.1.0-alpha.11
Jun 10, 2026
0.1.0-alpha.10
May 25, 2026
0.1.0-alpha.9
May 25, 2026
0.1.0-alpha.8
May 24, 2026
+ show 8 moreshow less
0.1.0-alpha.7
May 22, 2026
0.1.0-alpha.6
May 22, 2026
0.1.0-alpha.5
May 21, 2026
0.1.0-alpha.4
May 21, 2026
0.1.0-alpha.3
May 21, 2026
0.1.0-alpha.2
May 21, 2026
0.1.0-alpha.1
May 21, 2026
0.1.0-alpha.0
May 19, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch(), http, net, urllib, ws
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs/promises, os, path
shell high
Server uses shell capabilities via: child_process, spawn(), spawnSync(), subprocess
env_vars low
Server uses env_vars capabilities via: os.getenv(), process.env

Scan Findings 58

medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-f5wc-c3c7-36mc) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-jppx-rxg9-jmrx) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-9m57-25v3-79x9) dependency_analyzer · 95%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Suspicious package name: react-native dependency_analyzer · 60%
medium
Vulnerable dependency: ws@8.18.0 (GHSA-58qx-3vcg-4xpx) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.18.0 (GHSA-96hv-2xvq-fx4p) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.18.3 (GHSA-58qx-3vcg-4xpx) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.18.3 (GHSA-96hv-2xvq-fx4p) dependency_analyzer · 95%
medium
Vulnerable dependency: @babel/core@7.25.0 (GHSA-4x5r-pxfx-6jf8) dependency_analyzer · 95%
medium
Vulnerable dependency: playwright@1.55.0 (GHSA-7mvr-c777-76hp) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/go-chi/chi/v5@5.2.5 (GO-2026-5774) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/go-chi/chi/v5@5.2.5 (GO-2026-5775) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/go-chi/chi/v5@5.2.5 (GO-2026-5777) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-45gg-vh54-h5m9) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-5cgq-3rg8-m6cv) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-78mq-xcr3-xm33) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-89gr-r52h-f8rx) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-q4h4-gmj2-qvw2) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-qpw4-5x99-6vjp) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-rm3j-f69w-wqmq) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-vgwf-h737-ff37) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-w879-237q-wc7r) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-x527-x647-q7gg) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5005) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5006) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5013) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5014) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5015) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5016) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5017) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5018) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5019) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5020) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5021) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5023) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5033) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5932) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-6303) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-6354) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-6355) dependency_analyzer · 95%
medium
High-entropy string (5.95 bits/char) in ambitioncn-botland-214a9f3/scripts/stay-alive/regression-suite.mjs:2300 entropy_analyzer · 54%
medium
Buffer.from base64 in ambitioncn-botland-214a9f3/testing/drivers/botlandClient.js:10 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Required env vars (51) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 90%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 868 components sbom_generator · 100%
critical
Database URL with Password found in ambitioncn-botland-214a9f3/DEPLOY.md secret_scanner · 85%
high
Hardcoded Password found in ambitioncn-botland-214a9f3/botland-website/login.html secret_scanner · 65%
high
Hardcoded Password found in ambitioncn-botland-214a9f3/demo-agent/index.js secret_scanner · 65%
critical
Database URL with Password found in ambitioncn-botland-214a9f3/.github/workflows/botland-smoke.yml secret_scanner · 85%
high
Hardcoded Password found in ambitioncn-botland-214a9f3/cli/src/index.ts secret_scanner · 65%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%