← Back to search

coldstart-mcp

akashgoenka Scanned 30d ago

Local MCP server for AI agent codebase navigation — domain mapping, dependency tracing, file structure lookup

? Not scanned yet

Versions

1.5.0latest
May 21, 2026
1.4.4
May 13, 2026
1.4.3
May 12, 2026
1.4.2
May 12, 2026
1.4.1
May 12, 2026
+ show 12 moreshow less
1.4.0
May 12, 2026
1.3.0
May 11, 2026
1.2.0
May 11, 2026
1.1.0
May 10, 2026
1.0.2
May 4, 2026
1.0.1
May 3, 2026
1.0.0
May 2, 2026
0.2.0
Apr 28, 2026
0.1.3
Apr 26, 2026
0.1.2
Apr 26, 2026
0.1.1
Apr 26, 2026
0.1.0
Apr 25, 2026

Tools 0

No tools indexed yet.

Permissions 4

filesystem low
Server uses filesystem capabilities via: fs sync ops, fs/promises
shell high
Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync()
database medium
Server uses database capabilities via: sqlite3
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 36

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: vitest@3 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@3 (GHSA-9crc-q9x8-hgqq) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-2pvr-wf23-7pc7) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-49w6-73cw-chjr) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-4g3v-8h47-v7g6) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-5ff5-9fcw-vg88) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-7pw4-f3q4-r2p2) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-8hv8-536x-4wqp) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-c4pw-33h3-35xw) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-f48w-9m4c-m7f5) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-fvmw-cj7j-j39q) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-g735-7g2w-hh3f) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-ggxq-hp9w-j794) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-hr2q-hp5q-x767) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-j687-52p2-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-jrpj-wcv7-9fh9) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-m85w-3h95-hcf9) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-whqg-ppgf-wp8c) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-wrwg-2hg8-v723) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-x3h8-62x9-952g) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-xf8x-j4p2-f749) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@4.16.0 (GHSA-xr5h-phrj-8vxv) dependency_analyzer · 95%
medium
Buffer.from base64 in AkashGoenka-coldstart-8ec92c1/tests/fixtures/typescript/tokenService.ts:6 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (7) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
medium
Permission: database access detected permission_analyzer · 90%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 638 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%
high
Declared package 'coldstart-mcp' matches no manifest in the repo identity_guard · 70%