← Back to search

@doquflow/server

doquflows Scanned 9d ago

Docuflow MCP server — lets AI agents read codebases and persist living specs

? Not scanned yet

Versions

2.2.0latest
Jun 19, 2026
2.1.0
Jun 18, 2026
2.0.5
Jun 11, 2026
2.0.4
Jun 11, 2026
2.0.3
Jun 11, 2026
+ show 34 moreshow less
2.0.2
Jun 10, 2026
2.0.1
Jun 10, 2026
2.0.0
May 20, 2026
1.7.0
May 19, 2026
1.6.0
May 19, 2026
1.5.2
May 13, 2026
1.5.1
May 9, 2026
1.5.0
May 9, 2026
1.4.0
May 9, 2026
1.3.1
May 9, 2026
1.3.0
May 9, 2026
1.2.1
May 7, 2026
1.2.0
May 7, 2026
1.1.2
May 7, 2026
1.1.1
May 7, 2026
1.1.0
May 7, 2026
1.0.0
May 7, 2026
0.5.6
May 1, 2026
0.5.5
May 1, 2026
0.5.4
May 1, 2026
0.5.3
May 1, 2026
0.5.2
May 1, 2026
0.5.1
May 1, 2026
0.4.6
Apr 23, 2026
0.4.3
Apr 23, 2026
0.4.5
Apr 23, 2026
0.4.4
Apr 23, 2026
0.4.2
Apr 23, 2026
0.4.1
Apr 23, 2026
0.4.0
Apr 23, 2026
0.3.0
Apr 16, 2026
0.2.0
Apr 16, 2026
0.1.1
Apr 9, 2026
0.1.0
Apr 9, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch(), https
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, path
shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 29

info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.4 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: express@4.19.2 (GHSA-qw6h-vgh9-j6wx) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-356w-63v5-8wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-4r4m-qw57-chr8) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-64vr-g452-qvp3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-859w-5945-r5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-93m4-6634-74q7) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-9cwx-2883-4wfx) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-c27g-q93r-2cwf) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-g4jq-h2w9-997c) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-jqfw-vq24-v9c3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-vg6x-rcgg-rjx6) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-x574-m823-4x7w) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@5.4.0 (GHSA-xcj6-pq6g-qj4x) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (4) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 80%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 28 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%