← Back to search

@dialpad/dialtone-mcp-server

GitHub Actions Scanned 13d ago

MCP Server for Dialtone Design System

? Not scanned yet

Versions

1.5.0-next.3latest
Jul 22, 2026
1.5.0-next.2
Jul 13, 2026
1.5.0-next.1
Jun 4, 2026
1.4.0-next.2
Jun 2, 2026
1.4.0
May 26, 2026
+ show 9 moreshow less
1.4.0-next.1
Apr 3, 2026
1.3.0
Mar 31, 2026
1.3.0-next.2
Mar 25, 2026
1.3.0-next.1
Mar 2, 2026
1.2.1
Jan 8, 2026
1.2.0
Nov 13, 2025
1.1.0
Nov 5, 2025
1.0.2
Oct 17, 2025
1.0.1
Oct 15, 2025

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs sync ops
shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 72

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 106 direct dependencies dependency_analyzer · 90%
medium
Vulnerable dependency: glob@11.0.3 (GHSA-5j98-mcp5-4vw2) dependency_analyzer · 95%
medium
Vulnerable dependency: nx@19.8.0 (GHSA-g2r8-wvmj-jf5w) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.0 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.0 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.0 (GHSA-p9ff-h696-f583) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.0 (GHSA-v2wj-q39q-566r) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.0 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: vue-template-compiler@2.7.16 (GHSA-g3ch-rx76-35fx) dependency_analyzer · 95%
medium
Vulnerable dependency: markdown-it@13.0.2 (GHSA-38c4-r59v-3vqw) dependency_analyzer · 95%
medium
Vulnerable dependency: markdown-it@13.0.2 (GHSA-6v5v-wf23-fmfq) dependency_analyzer · 95%
medium
Vulnerable dependency: lodash@4.17.21 (GHSA-f23m-r3pf-42rh) dependency_analyzer · 95%
medium
Vulnerable dependency: lodash@4.17.21 (GHSA-r5fr-rjxr-66jc) dependency_analyzer · 95%
medium
Vulnerable dependency: lodash@4.17.21 (GHSA-xxjr-mmjv-4gpg) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.18.0 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.18.0 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.18.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: rollup@4.0.0 (GHSA-gcx4-mw62-g8wm) dependency_analyzer · 95%
medium
Vulnerable dependency: rollup@4.0.0 (GHSA-mw96-cpmx-2vgc) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.1 (GHSA-6g55-p6wh-862q) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.1 (GHSA-7fh5-64p2-3v2j) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.1 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.1 (GHSA-qx2v-qp2m-jg93) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.1 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-35jp-ww65-95wh) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-3g43-6gmg-66jw) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-3p68-rc4w-qgx5) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-3w6x-2g7m-8v23) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-42h9-826w-cgv3) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-43fc-jf86-j433) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-445q-vr5w-6q77) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-5c9x-8gcm-mpgx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-62hf-57xw-28j9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-6chq-wfr3-2hj9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-777c-7fjr-54vf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-7q8q-rj6j-mhjq) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-898c-q2cr-xwhg) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-fvcv-3m26-pcqx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-hfxv-24rg-xrqf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-j5f8-grm9-p9fc) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-jqh4-m9w3-8hp9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-m7pr-hjqh-92cm) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-mmx7-hfxf-jppx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-p92q-9vqr-4j8v) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-pf86-5x62-jrwf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-pmv8-rq9r-6j72) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-pmwg-cvhr-8vh7) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-q8qp-cvcw-x6jj) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-vf2m-468p-8v99) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-w9j2-pvgh-6h63) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-xhjh-pmcv-23jw) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.12.2 (GHSA-xx6v-rp6x-q39c) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.39 (GHSA-6g55-p6wh-862q) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.39 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.39 (GHSA-qx2v-qp2m-jg93) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.39 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: vue@2.7.16 (GHSA-5j4c-8p2g-v4jx) dependency_analyzer · 95%
medium
Vulnerable dependency: esbuild@0.24.0 (GHSA-67mh-4wv8-2f99) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (4) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 220 components sbom_generator · 100%
high
Generic API Key Assignment found in dialpad-dialtone-fc01549/apps/dialtone-documentation/docs/.vuepress/theme/client.js secret_scanner · 75%
high
Hardcoded Password found in dialpad-dialtone-fc01549/packages/dialtone-vue/components/input/input_constants.js secret_scanner · 65%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%