← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs/promises Server uses shell capabilities via: child_process, execSync(), spawnSync() Server uses env_vars capabilities via: process.env
@dawmatt/api-grade-mcp
MCP server exposing api-grade capabilities for LLMs and agentic AI tooling
npm
? Not scanned yet
Versions
0.5.0latestJun 27, 2026
0.4.0Jun 23, 2026
0.3.0Jun 21, 2026
0.2.1Jun 20, 2026
0.1.4Jun 20, 2026
+ show 4 moreshow less
0.1.3Jun 20, 2026
0.1.2Jun 19, 2026
0.1.1Jun 19, 2026
0.1.0Jun 19, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 21
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: vitest@1.6.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@1.6.0 (GHSA-9crc-q9x8-hgqq)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: zod@3.22.0 (GHSA-m95q-7qp3-xv42)
medium
Vulnerable dependency: express@4.18.0 (GHSA-qw6h-vgh9-j6wx)
medium
Vulnerable dependency: express@4.18.0 (GHSA-rv95-896h-c2vc)
info
package.json metadata
info
Transport: stdio
info
Required env vars (1)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 1500 components
critical
GitHub Personal Access Token found in DawMatt-api-grade-7ff7200/docs/backstage-plugins/configuration.md
critical
GitHub Personal Access Token found in DawMatt-api-grade-7ff7200/docs/backstage-plugins/quick-start.md
medium
No build provenance detected (SLSA L0)