← Back to search Server uses network capabilities via: fetch(), http, requests, urllib Server uses filesystem capabilities via: fs, fs sync ops, open(), os, path, pathlib Server uses shell capabilities via: child_process, spawn(), spawnSync() Server uses env_vars capabilities via: os.environ, os.getenv(), process.env
ergo-agent-mcp
MCP server exposing Ergo blockchain payment tools to AI agents
npm
C
72.2 / 100
Versions
0.3.2latestMay 24, 2026
0.3.1May 15, 2026
0.3.0May 14, 2026
Tools 1
summarise annotations: none low
Pay 0.001 ERG to receive a one-line summary of `text`. Reject test: provide a Note
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 49
medium
Excessive dependency count: 79 direct dependencies
medium
Vulnerable dependency: tsup@8.0.0 (GHSA-3mv9-4h5g-vhg3)
medium
Vulnerable dependency: ajv@8.12.0 (GHSA-2g4f-4pwh-qvx6)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: express@4.19.0 (GHSA-qw6h-vgh9-j6wx)
medium
Vulnerable dependency: express@4.19.0 (GHSA-rv95-896h-c2vc)
medium
Vulnerable dependency: express@4.18.0 (GHSA-qw6h-vgh9-j6wx)
medium
Vulnerable dependency: express@4.18.0 (GHSA-rv95-896h-c2vc)
medium
Vulnerable dependency: requests@2.31.0 (GHSA-9hjg-9r4m-mvj7)
medium
Vulnerable dependency: requests@2.31.0 (GHSA-9wx4-h78v-vm56)
medium
Vulnerable dependency: requests@2.31.0 (GHSA-gc5v-m9x4-r6x2)
medium
Vulnerable dependency: requests@2.31.0 (PYSEC-2026-1872)
medium
Vulnerable dependency: requests@2.31.0 (PYSEC-2026-1873)
medium
Vulnerable dependency: requests@2.31.0 (PYSEC-2026-2275)
medium
Vulnerable dependency: langchain@0.1.0 (GHSA-3644-q5cj-c5c7)
medium
Vulnerable dependency: langchain@0.1.0 (GHSA-3hjh-jh2h-vrg6)
medium
Vulnerable dependency: langchain@0.1.0 (GHSA-45pg-36p6-83v9)
medium
Vulnerable dependency: langchain@0.1.0 (GHSA-gr75-jv2w-4656)
medium
Vulnerable dependency: langchain@0.1.0 (PYSEC-2024-118)
medium
Vulnerable dependency: langchain@0.1.0 (PYSEC-2024-323)
medium
Vulnerable dependency: langchain@0.1.0 (PYSEC-2024-43)
medium
Vulnerable dependency: langchain@0.1.0 (PYSEC-2026-1507)
low
Tool 'summarise' has no annotations
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: langchain@0.1.0 (PYSEC-2026-2192)
medium
Vulnerable dependency: langchain@0.1.0 (PYSEC-2026-2555)
medium
Vulnerable dependency: pydantic@2.0 (GHSA-mr82-8j83-vxmv)
medium
Vulnerable dependency: pydantic@2.0 (PYSEC-2026-1812)
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-pay/examples/02-note-payment.ts:33
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-py/tests/test_bridge_client.py:153
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-py/tests/test_bridge_client.py:181
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-scripts/src/__tests__/registry.test.ts:137
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-cli/src/__tests__/task-hash.test.ts:65
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-cli/src/__tests__/task-hash.test.ts:100
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-server/src/__tests__/router.test.ts:345
medium
Hex string literal (>50 chars) in accord-protocol-accord-protocol-be694e9/packages/ergo-agent-server/src/__tests__/router.test.ts:354
info
package.json metadata
info
pyproject.toml metadata
info
Tool: summarise
info
Transport: stdio
info
Required env vars (28)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 259 components
medium
No build provenance detected (SLSA L0)