← Back to search

@dguido/google-workspace-mcp

GitHub Actions Scanned 7d ago

Google Workspace MCP Server - Model Context Protocol server providing secure access to Google Drive, Docs, Sheets, Slides, Calendar, and Gmail through MCP clients e.g. Claude Desktop

? Not scanned yet

Versions

3.4.4latest
Feb 22, 2026
3.4.3
Feb 16, 2026
3.4.2
Feb 14, 2026
3.4.1
Feb 14, 2026
3.4.0
Feb 11, 2026
+ show 12 moreshow less
3.3.0
Feb 10, 2026
3.2.0
Feb 10, 2026
3.1.1
Feb 5, 2026
3.1.0
Feb 5, 2026
3.0.3
Feb 4, 2026
3.0.2
Feb 2, 2026
3.0.1
Feb 2, 2026
3.0.0
Jan 29, 2026
2.0.0
Jan 28, 2026
1.2.0
Jan 25, 2026
1.1.0
Jan 25, 2026
1.0.0
Jan 22, 2026

Tools 0

No tools indexed yet.

Permissions 2

filesystem low
Server uses filesystem capabilities via: fs, fs/promises, path
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 19

high
Hardcoded OAuth client secret in dguido-google-workspace-mcp-ce1e16c/src/auth.test.ts auth_checker · 95%
high
Hardcoded OAuth client secret in dguido-google-workspace-mcp-ce1e16c/src/utils/logging.test.ts auth_checker · 95%
high
Hardcoded OAuth client secret in dguido-google-workspace-mcp-ce1e16c/src/auth/server.test.ts auth_checker · 95%
high
Hardcoded OAuth client secret in dguido-google-workspace-mcp-ce1e16c/src/auth/client.test.ts auth_checker · 95%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: esbuild@0.27.3 (GHSA-g7r4-m6w7-qqqr) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@4.0.18 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Buffer.from base64 in dguido-google-workspace-mcp-ce1e16c/src/utils/mime.ts:214 entropy_analyzer · 75%
medium
Buffer.from base64 in dguido-google-workspace-mcp-ce1e16c/src/handlers/drive.ts:1047 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (12) manifest_parser · 80%
high
High-risk OAuth scope: https://www.googleapis.com/auth/drive oauth_scope_analyzer · 80%
high
High-risk OAuth scope: https://www.googleapis.com/auth/gmail.modify oauth_scope_analyzer · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
low
Permission: filesystem access detected permission_analyzer · 90%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 323 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%