← Back to search

@helpnest/mcp

babble-open-source Scanned 13d ago

MCP server for HelpNest — expose your knowledge base to AI assistants

? Not scanned yet

Versions

0.3.0latest
Apr 27, 2026
0.2.4
Apr 24, 2026
0.2.3
Apr 24, 2026
0.2.2
Apr 23, 2026
0.2.1
Apr 23, 2026
+ show 2 moreshow less
0.2.0
Apr 23, 2026
0.1.0
Mar 15, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch(), httpx
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, os, path
shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: os.environ, process.env

Scan Findings 74

medium
Suspicious package name: react-markdown dependency_analyzer · 60%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 101 direct dependencies dependency_analyzer · 90%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Suspicious package name: react-grab dependency_analyzer · 60%
medium
Vulnerable dependency: turbo@2.8.15 (GHSA-3qcw-2rhx-2726) dependency_analyzer · 95%
medium
Vulnerable dependency: turbo@2.8.15 (GHSA-hcf7-66rw-9f5r) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-267c-6grr-h53f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-26hh-7cqf-hhc6) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-36qx-fr4f-26g5) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-3g8h-86w9-wvmq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-3x4c-7xq6-9pq8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-492v-c6pp-mqqv) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-6gpp-xcg3-4w24) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-8h8q-6873-q5fj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-c4j6-fc7j-m34r) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-ffhc-5mcf-pf4q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-ggv3-7p47-pfv8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-gx5p-jg67-6x7h) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-h27x-g6w4-24gq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-h64f-5h5j-jqjh) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-jcc7-9wpm-mj36) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-mg66-mrh9-m8jx) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-mq59-m269-xvcx) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-q4gf-8mx6-v5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-q8wf-6r8g-63ch) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-vfv6-92ff-j949) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-wfc6-r584-vfw7) dependency_analyzer · 95%
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-5jpx-9hw9-2fx4) dependency_analyzer · 95%
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-7rqj-j65f-68wh) dependency_analyzer · 95%
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-8fpg-xm3f-6cx3) dependency_analyzer · 95%
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-x445-f3h2-j279) dependency_analyzer · 95%
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-xmf8-cvqr-rfgj) dependency_analyzer · 95%
medium
Vulnerable dependency: next-intl@4.8.3 (GHSA-4c35-wcg5-mm9h) dependency_analyzer · 95%
medium
Vulnerable dependency: next-intl@4.8.3 (GHSA-8f24-v5vv-gm5j) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-6g55-p6wh-862q) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-7fh5-64p2-3v2j) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-qx2v-qp2m-jg93) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@1.6.0 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@1.6.0 (GHSA-9crc-q9x8-hgqq) dependency_analyzer · 95%
medium
Vulnerable dependency: tsup@8.0.0 (GHSA-3mv9-4h5g-vhg3) dependency_analyzer · 95%
medium
Vulnerable dependency: esbuild@0.21.0 (GHSA-67mh-4wv8-2f99) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: python-dotenv@1.0.0 (GHSA-mf9w-mj56-hr94) dependency_analyzer · 95%
medium
Vulnerable dependency: python-dotenv@1.0.0 (PYSEC-2026-2270) dependency_analyzer · 95%
medium
Buffer.from base64 in kineloop-open-source-helpnest-50c0397/apps/github-action/src/index.ts:122 entropy_analyzer · 75%
medium
Buffer.from base64 in kineloop-open-source-helpnest-50c0397/packages/helpnest/src/commands/seed.ts:189 entropy_analyzer · 75%
medium
Buffer.from base64 in kineloop-open-source-helpnest-50c0397/packages/helpnest/src/commands/seed.ts:321 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
pyproject.toml metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (44) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 90%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 122 components sbom_generator · 100%
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/README.md secret_scanner · 85%
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/scripts/self-host-setup.sh secret_scanner · 85%
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/apps/web/scripts/demo-seed.ts secret_scanner · 85%
high
Hardcoded Password found in kineloop-open-source-helpnest-50c0397/apps/web/scripts/demo-seed.ts secret_scanner · 65%
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/.github/workflows/ci.yml secret_scanner · 85%
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/packages/cli/src/commands/init.ts secret_scanner · 85%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%