← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs, fs sync ops, path Server uses shell capabilities via: child_process, execSync() Server uses env_vars capabilities via: process.env
graphor-mcp
The official MCP Server for the Graphor API
? Not scanned yet
Versions
No versions found.
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 81
medium
Vulnerable dependency: hono@4.12.4 (GHSA-79qm-7rj5-m7r9)
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: @hono/node-server@1.19.10 (GHSA-92pp-h63x-v22m)
medium
Vulnerable dependency: @hono/node-server@1.19.10 (GHSA-frvp-7c67-39w9)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-26pp-8wgv-hjvm)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-2gcr-mfcq-wcc3)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-3hrh-pfw6-9m5x)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-458j-xx4x-4375)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-54fx-42gc-7vw4)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-69xw-7hcm-h432)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-88fw-hqm2-52qc)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-8j4g-w8fx-2239)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-9vqf-7f2p-gf9v)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-f23p-vx2j-j53r)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-f577-qrjj-4474)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-hm8q-7f3q-5f36)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-hvrm-45r6-mjfj)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-j6c9-x7qj-28xf)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-p77w-8qqv-26rm)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-qp7p-654g-cw7p)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-r5rp-j6wh-rvv4)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-rv63-4mwf-qqc2)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-v8w9-8mx6-g223)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-w62v-xxxg-mg59)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-wgpf-jwqj-8h8p)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-wmmm-f939-6g9c)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-wwfh-h76j-fc44)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xf4j-xp2r-rqqx)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xgm2-5f3f-mvvc)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xpcf-pg52-r92g)
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xrhx-7g5j-rcj5)
medium
Vulnerable dependency: morgan@1.10.0 (GHSA-4vj7-5mj6-jm8m)
medium
Vulnerable dependency: qs@6.14.1 (GHSA-q8mj-m7cp-5q26)
medium
Vulnerable dependency: qs@6.14.1 (GHSA-w7fw-mjwx-w883)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.25.2 (GHSA-345p-7cg4-v4c7)
medium
Vulnerable dependency: agents@0.0.88 (GHSA-cvhv-6xm6-c3v4)
medium
Vulnerable dependency: agents@0.0.88 (GHSA-r7x9-8ph7-w8cg)
medium
Vulnerable dependency: agents@0.0.88 (GHSA-w5cr-2qhr-jqc5)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-26pp-8wgv-hjvm)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-2gcr-mfcq-wcc3)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-3hrh-pfw6-9m5x)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-458j-xx4x-4375)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-5pq2-9x2x-5p6w)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-69xw-7hcm-h432)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-79qm-7rj5-m7r9)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-88fw-hqm2-52qc)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-8j4g-w8fx-2239)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-9vqf-7f2p-gf9v)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-f23p-vx2j-j53r)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-f577-qrjj-4474)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-gq3j-xvxp-8hrf)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-hm8q-7f3q-5f36)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-j6c9-x7qj-28xf)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-p6xx-57qc-3wxr)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-p77w-8qqv-26rm)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-q5qw-h33p-qvwr)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-qp7p-654g-cw7p)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-r5rp-j6wh-rvv4)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-rv63-4mwf-qqc2)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-v8w9-8mx6-g223)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-w62v-xxxg-mg59)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-wgpf-jwqj-8h8p)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-wmmm-f939-6g9c)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-wwfh-h76j-fc44)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-xf4j-xp2r-rqqx)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-xgm2-5f3f-mvvc)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-xpcf-pg52-r92g)
medium
Vulnerable dependency: hono@4.11.7 (GHSA-xrhx-7g5j-rcj5)
medium
Buffer.from base64 in synapseops-graphor-typescript-sdk-e93fe8f/src/internal/utils/base64.ts:26
info
package.json metadata
info
Transport: streamable-http
info
Required env vars (5)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 57 components
high
Generic API Key Assignment found in synapseops-graphor-typescript-sdk-e93fe8f/README.md
medium
No build provenance detected (SLSA L0)