← Back to search Server uses network capabilities via: fetch(), httpx Server uses filesystem capabilities via: fs, fs sync ops, os, path Server uses shell capabilities via: child_process, execSync() Server uses env_vars capabilities via: os.environ, process.env
@helpnest/mcp
MCP server for HelpNest — expose your knowledge base to AI assistants
? Not scanned yet
Versions
0.3.0latestApr 27, 2026
0.2.4Apr 24, 2026
0.2.3Apr 24, 2026
0.2.2Apr 23, 2026
0.2.1Apr 23, 2026
+ show 2 moreshow less
0.2.0Apr 23, 2026
0.1.0Mar 15, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 74
medium
Suspicious package name: react-markdown
info
Sandbox failed to start for behavioral verification
medium
Excessive dependency count: 101 direct dependencies
medium
Suspicious package name: react-dom
medium
Suspicious package name: react-grab
medium
Vulnerable dependency: turbo@2.8.15 (GHSA-3qcw-2rhx-2726)
medium
Vulnerable dependency: turbo@2.8.15 (GHSA-hcf7-66rw-9f5r)
medium
Vulnerable dependency: next@16.1.6 (GHSA-267c-6grr-h53f)
medium
Vulnerable dependency: next@16.1.6 (GHSA-26hh-7cqf-hhc6)
medium
Vulnerable dependency: next@16.1.6 (GHSA-36qx-fr4f-26g5)
medium
Vulnerable dependency: next@16.1.6 (GHSA-3g8h-86w9-wvmq)
medium
Vulnerable dependency: next@16.1.6 (GHSA-3x4c-7xq6-9pq8)
medium
Vulnerable dependency: next@16.1.6 (GHSA-4633-3j49-mh5q)
medium
Vulnerable dependency: next@16.1.6 (GHSA-492v-c6pp-mqqv)
medium
Vulnerable dependency: next@16.1.6 (GHSA-4c39-4ccg-62r3)
medium
Vulnerable dependency: next@16.1.6 (GHSA-68g3-v927-f742)
medium
Vulnerable dependency: next@16.1.6 (GHSA-6gpp-xcg3-4w24)
medium
Vulnerable dependency: next@16.1.6 (GHSA-89xv-2m56-2m9x)
medium
Vulnerable dependency: next@16.1.6 (GHSA-8h8q-6873-q5fj)
medium
Vulnerable dependency: next@16.1.6 (GHSA-955p-x3mx-jcvp)
medium
Vulnerable dependency: next@16.1.6 (GHSA-c4j6-fc7j-m34r)
medium
Vulnerable dependency: next@16.1.6 (GHSA-ffhc-5mcf-pf4q)
medium
Vulnerable dependency: next@16.1.6 (GHSA-ggv3-7p47-pfv8)
medium
Vulnerable dependency: next@16.1.6 (GHSA-gx5p-jg67-6x7h)
medium
Vulnerable dependency: next@16.1.6 (GHSA-h27x-g6w4-24gq)
medium
Vulnerable dependency: next@16.1.6 (GHSA-h64f-5h5j-jqjh)
medium
Vulnerable dependency: next@16.1.6 (GHSA-jcc7-9wpm-mj36)
medium
Vulnerable dependency: next@16.1.6 (GHSA-m99w-x7hq-7vfj)
medium
Vulnerable dependency: next@16.1.6 (GHSA-mg66-mrh9-m8jx)
medium
Vulnerable dependency: next@16.1.6 (GHSA-mq59-m269-xvcx)
medium
Vulnerable dependency: next@16.1.6 (GHSA-p9j2-gv94-2wf4)
medium
Vulnerable dependency: next@16.1.6 (GHSA-q4gf-8mx6-v5v3)
medium
Vulnerable dependency: next@16.1.6 (GHSA-q8wf-6r8g-63ch)
medium
Vulnerable dependency: next@16.1.6 (GHSA-vfv6-92ff-j949)
medium
Vulnerable dependency: next@16.1.6 (GHSA-wfc6-r584-vfw7)
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-5jpx-9hw9-2fx4)
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-7rqj-j65f-68wh)
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-8fpg-xm3f-6cx3)
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-x445-f3h2-j279)
medium
Vulnerable dependency: next-auth@5.0.0-beta.19 (GHSA-xmf8-cvqr-rfgj)
medium
Vulnerable dependency: next-intl@4.8.3 (GHSA-4c35-wcg5-mm9h)
medium
Vulnerable dependency: next-intl@4.8.3 (GHSA-8f24-v5vv-gm5j)
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-6g55-p6wh-862q)
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-7fh5-64p2-3v2j)
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-fxqj-rqcc-2cmp)
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-qx2v-qp2m-jg93)
medium
Vulnerable dependency: postcss@8.4.0 (GHSA-r28c-9q8g-f849)
medium
Vulnerable dependency: vitest@1.6.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@1.6.0 (GHSA-9crc-q9x8-hgqq)
medium
Vulnerable dependency: tsup@8.0.0 (GHSA-3mv9-4h5g-vhg3)
medium
Vulnerable dependency: esbuild@0.21.0 (GHSA-67mh-4wv8-2f99)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: python-dotenv@1.0.0 (GHSA-mf9w-mj56-hr94)
medium
Vulnerable dependency: python-dotenv@1.0.0 (PYSEC-2026-2270)
medium
Buffer.from base64 in kineloop-open-source-helpnest-50c0397/apps/github-action/src/index.ts:122
medium
Buffer.from base64 in kineloop-open-source-helpnest-50c0397/packages/helpnest/src/commands/seed.ts:189
medium
Buffer.from base64 in kineloop-open-source-helpnest-50c0397/packages/helpnest/src/commands/seed.ts:321
info
package.json metadata
info
pyproject.toml metadata
info
Transport: stdio
info
Required env vars (44)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 122 components
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/README.md
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/scripts/self-host-setup.sh
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/apps/web/scripts/demo-seed.ts
high
Hardcoded Password found in kineloop-open-source-helpnest-50c0397/apps/web/scripts/demo-seed.ts
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/.github/workflows/ci.yml
critical
Database URL with Password found in kineloop-open-source-helpnest-50c0397/packages/cli/src/commands/init.ts
medium
No build provenance detected (SLSA L0)