← Back to search Server uses shell capabilities via: child_process, execSync() Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs/promises Server uses env_vars capabilities via: process.env
@co-native-ab/pimdo-ts
MCP server providing AI agents with scoped access to Microsoft Entra PIM (Privileged Identity Management)
? Not scanned yet
Versions
0.1.8latestMay 20, 2026
0.1.7May 15, 2026
0.1.6May 15, 2026
0.1.5May 15, 2026
0.1.4May 15, 2026
+ show 4 moreshow less
0.1.3May 15, 2026
0.1.2May 14, 2026
0.1.1May 14, 2026
0.1.0May 14, 2026
Tools 0
No tools indexed yet.
Permissions 4
shell high network medium filesystem low env_vars low Scan Findings 19
high
Hardcoded OAuth client ID in co-native-ab-pimdo-ts-ea31a1f/test/auth.test.ts
high
Hardcoded OAuth client ID in co-native-ab-pimdo-ts-ea31a1f/src/index.ts
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: esbuild@0.28.0 (GHSA-g7r4-m6w7-qqqr)
medium
Buffer.from base64 in co-native-ab-pimdo-ts-ea31a1f/test/templates/icons.test.ts:33
medium
Buffer.from base64 in co-native-ab-pimdo-ts-ea31a1f/src/http/claims-challenge.ts:179
info
package.json metadata
info
Transport: stdio
info
Required env vars (17)
medium
Hardcoded OAuth client ID in co-native-ab-pimdo-ts-ea31a1f/test/auth.test.ts
medium
Hardcoded OAuth client ID in co-native-ab-pimdo-ts-ea31a1f/src/index.ts
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 436 components
medium
No build provenance detected (SLSA L0)