← Back to search Server uses network capabilities via: fetch() Server uses shell capabilities via: child_process, spawn(), spawnSync() Server uses env_vars capabilities via: process.env
@evidoc/mcp-server
The Evidoc MCP server. Read tools are repository-local by default; review-log writes require explicit write permission.
npm
? Not scanned yet
Versions
0.3.2latestJul 11, 2026
0.3.1Jul 11, 2026
0.3.0Jul 10, 2026
Tools 0
No tools indexed yet.
Permissions 3
network medium shell high env_vars low Scan Findings 11
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
info
package.json metadata
info
Transport: stdio
info
Required env vars (4)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 116 components
medium
No build provenance detected (SLSA L0)