← Back to search

ctxloom-pro

1st4media Scanned 14d ago

ctxloom — The Universal Code Context Engine. A local-first MCP server providing intelligent code context via hybrid Vector + AST + Graph search with Skeletonization (92% token reduction).

npm
? Not scanned yet

Versions

1.7.10latest
Jun 4, 2026
1.7.9
May 31, 2026
1.7.8
May 31, 2026
1.7.7
May 31, 2026
1.7.6
May 30, 2026
+ show 56 moreshow less
1.7.5
May 23, 2026
1.7.4
May 23, 2026
1.7.3
May 23, 2026
1.7.2
May 23, 2026
1.7.1
May 22, 2026
1.7.0
May 22, 2026
1.5.6
May 20, 2026
1.5.5
May 20, 2026
1.5.4
May 19, 2026
1.5.3
May 19, 2026
1.5.2
May 18, 2026
1.5.1
May 18, 2026
1.5.0
May 18, 2026
1.4.0
May 18, 2026
1.3.1
May 18, 2026
1.3.0
May 17, 2026
1.2.7
May 17, 2026
1.2.6
May 17, 2026
1.2.5
May 14, 2026
1.2.4
May 14, 2026
1.2.3
May 14, 2026
1.2.2
May 14, 2026
1.2.1
May 14, 2026
1.2.0
May 13, 2026
1.1.5
May 13, 2026
1.1.4
May 13, 2026
1.1.3
May 13, 2026
1.1.2
May 13, 2026
1.1.1
May 13, 2026
1.1.0
May 13, 2026
1.0.31
May 12, 2026
1.0.29
May 12, 2026
1.0.28
May 12, 2026
1.0.27
May 12, 2026
1.0.26
May 12, 2026
1.0.25
May 11, 2026
1.0.24
May 10, 2026
1.0.23
May 10, 2026
1.0.22
May 9, 2026
1.0.21
May 9, 2026
1.0.20
May 9, 2026
1.0.19
May 9, 2026
1.0.18
May 8, 2026
1.0.17
May 8, 2026
1.0.16
May 8, 2026
1.0.15
May 8, 2026
1.0.14
May 8, 2026
1.0.13
May 8, 2026
1.0.11
May 7, 2026
1.0.10
May 7, 2026
1.0.9
May 7, 2026
1.0.8
May 7, 2026
1.0.7
May 7, 2026
1.0.6
May 7, 2026
1.0.5
Apr 24, 2026
1.0.4
Apr 24, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, open(), path
shell high
Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 41

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.0 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.0 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.1 (GHSA-52cp-r559-cp3m) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.1 (GHSA-5p4m-2wfm-xmqj) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.1 (GHSA-h67p-54hq-rp68) dependency_analyzer · 95%
medium
Vulnerable dependency: tsup@8.0.0 (GHSA-3mv9-4h5g-vhg3) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@3.0.0 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@3.0.0 (GHSA-9crc-q9x8-hgqq) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.15 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.15 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-356w-63v5-8wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-4r4m-qw57-chr8) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-64vr-g452-qvp3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-859w-5945-r5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-93m4-6634-74q7) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-9cwx-2883-4wfx) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-c27g-q93r-2cwf) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-g4jq-h2w9-997c) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-jqfw-vq24-v9c3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-vg6x-rcgg-rjx6) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-x574-m823-4x7w) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.3.0 (GHSA-xcj6-pq6g-qj4x) dependency_analyzer · 95%
medium
Vulnerable dependency: zod@3.22.0 (GHSA-m95q-7qp3-xv42) dependency_analyzer · 95%
medium
Buffer.from base64 in kodiii-ctxloom-cba257f/apps/pr-bot/src/runReview.ts:68 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (40) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 857 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%