← Back to search

Cordon

marras0914 Scanned 2d ago

Cordon for MCP — security gateway for MCP tool calls. Firewall, auditor, and human-in-the-loop approvals over any stdio MCP server.

? Not scanned yet

Versions

@getcordon/cli
0.4.3latest
Jul 28, 2026
0.4.2
Jul 27, 2026
0.4.1
Jul 24, 2026
0.4.0
Jun 12, 2026
0.3.0
May 13, 2026
+ show 5 moreshow less
0.2.4
May 7, 2026
0.2.3
May 7, 2026
0.2.2
May 6, 2026
0.2.1
May 3, 2026
0.2.0
May 2, 2026
@getcordon/core
0.5.1latest
Jul 24, 2026
0.5.0
Jun 12, 2026
0.4.0
May 13, 2026
0.3.3
May 7, 2026
0.3.2
May 3, 2026
+ show 13 moreshow less
0.3.1
May 2, 2026
0.3.0
May 2, 2026
0.2.8
Apr 30, 2026
0.2.7
Apr 28, 2026
0.2.6
Apr 24, 2026
0.2.5
Apr 24, 2026
0.2.4
Apr 23, 2026
0.2.3
Apr 22, 2026
0.2.2
Apr 20, 2026
0.2.1
Apr 17, 2026
0.2.0
Apr 8, 2026
0.1.1
Mar 13, 2026
0.1.0
Mar 13, 2026
unattributed
0.1.10latest
first seen Jun 5, 2026

Tools 0

No tools indexed yet.

Permissions 3

network medium
Server uses network capabilities via: fetch()
shell high
Server uses shell capabilities via: child_process, spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 19

info
Transport: stdio manifest_parser · 90%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: turbo@2.3.0 (GHSA-3qcw-2rhx-2726) dependency_analyzer · 95%
medium
Vulnerable dependency: turbo@2.3.0 (GHSA-hcf7-66rw-9f5r) dependency_analyzer · 95%
medium
Vulnerable dependency: tsup@8.3.0 (GHSA-3mv9-4h5g-vhg3) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@2.1.0 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@2.1.0 (GHSA-82fw-gwwq-j7x9) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@2.1.0 (GHSA-9crc-q9x8-hgqq) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.11.0 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.11.0 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.11.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Required env vars (10) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 351 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%