info Tool 'setup_spending_mandate' annotations are consistent annotation_checker · 80%
info Tool 'poll_setup_session' annotations are consistent annotation_checker · 80%
info Tool 'check_mandate_balance' annotations are consistent annotation_checker · 80%
info Tool 'authorize_agent_payment' annotations are consistent annotation_checker · 80%
info Tool 'delegare_fetch' annotations are consistent annotation_checker · 80%
info Tool 'revoke_mandate' annotations are consistent annotation_checker · 80%
info Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium Suspicious package name: react-dom dependency_analyzer · 60%
medium Vulnerable dependency: next@16.2.6 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-6gpp-xcg3-4w24) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium Vulnerable dependency: next@16.2.6 (GHSA-q8wf-6r8g-63ch) dependency_analyzer · 95%
medium Vulnerable dependency: express@4.19.2 (GHSA-qw6h-vgh9-j6wx) dependency_analyzer · 95%
medium Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium Vulnerable dependency: esbuild@0.28.0 (GHSA-g7r4-m6w7-qqqr) dependency_analyzer · 95%
medium Vulnerable dependency: httpx@0.27.0,<1.0.0 (GHSA-h8pj-cxx2-jfg2) dependency_analyzer · 95%
medium Vulnerable dependency: httpx@0.27.0,<1.0.0 (PYSEC-2022-183) dependency_analyzer · 95%
medium Vulnerable dependency: pydantic@2.7.0,<3.0.0 (GHSA-5jqp-qgf6-3pvh) dependency_analyzer · 95%
medium Vulnerable dependency: pydantic@2.7.0,<3.0.0 (GHSA-mr82-8j83-vxmv) dependency_analyzer · 95%
medium Vulnerable dependency: pydantic@2.7.0,<3.0.0 (PYSEC-2021-47) dependency_analyzer · 95%
medium Vulnerable dependency: pydantic@2.7.0,<3.0.0 (PYSEC-2026-1812) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-2g6r-c272-w58r) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-6qv9-48xg-fc7f) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-926x-3r5x-gfhw) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-c67j-w6g6-q2cm) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-h59x-p739-982c) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-pjwx-r37v-7724) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-q84m-rmw3-4382) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (GHSA-qh6h-p6c9-ff54) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2024-45) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-1518) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-1519) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-2193) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-2562) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-2563) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-2564) dependency_analyzer · 95%
medium Vulnerable dependency: langchain-core@0.3.0,<0.5.0 (PYSEC-2026-373) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (GHSA-3qhf-m339-9g5v) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (GHSA-9h52-p55h-vw2f) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (GHSA-j975-95f5-7wqh) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (GHSA-jpw9-pfvf-9f58) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (GHSA-vj7q-gjh5-988w) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (PYSEC-2026-1616) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (PYSEC-2026-1617) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (PYSEC-2026-1618) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (PYSEC-2026-3482) dependency_analyzer · 95%
medium Vulnerable dependency: mcp@1.0.0,<2.0.0 (PYSEC-2026-3483) dependency_analyzer · 95%
medium Buffer.from base64 in delegare-delegare-c0d7993/packages/x402/src/middleware.ts:301 entropy_analyzer · 75%
medium Buffer.from base64 in delegare-delegare-c0d7993/packages/x402/src/middleware.ts:327 entropy_analyzer · 75%
medium Buffer.from base64 in delegare-delegare-c0d7993/packages/x402/src/middleware.ts:392 entropy_analyzer · 75%
medium Buffer.from base64 in delegare-delegare-c0d7993/packages/x402/src/middleware.ts:437 entropy_analyzer · 75%
medium Buffer.from base64 in delegare-delegare-c0d7993/packages/sdk/src/client.ts:245 entropy_analyzer · 75%
medium Buffer.from base64 in delegare-delegare-c0d7993/packages/mcp-tools/src/tools.ts:339 entropy_analyzer · 75%
info package.json metadata manifest_parser · 100%
info pyproject.toml metadata manifest_parser · 100%
info Tool: setup_spending_mandate manifest_parser · 85%
info Tool: poll_setup_session manifest_parser · 85%
info Tool: check_mandate_balance manifest_parser · 85%
info Tool: authorize_agent_payment manifest_parser · 85%
info Tool: delegare_fetch manifest_parser · 85%
info Tool: revoke_mandate manifest_parser · 85%
info Transport: stdio manifest_parser · 90%
info Required env vars (19) manifest_parser · 80%
info Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium Permission: network access detected permission_analyzer · 90%
low Permission: filesystem access detected permission_analyzer · 70%
low Permission: env_vars access detected permission_analyzer · 90%
critical Tool poisoning in 'poll_setup_session': Cross-tool sequencing directive poisoning · 85%
info SBOM generated: 55 components sbom_generator · 100%
medium No build provenance detected (SLSA L0) slsa_assessor · 90%