← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs sync ops Server uses env_vars capabilities via: process.env
@hestudy/tushare-mcp
Tushare MCP Server - Model Context Protocol server for Tushare financial data access
? Not scanned yet
Versions
1.1.1latestOct 15, 2025
1.1.0Oct 15, 2025
1.0.0Oct 14, 2025
0.0.1Oct 14, 2025
0.0.1-test.1Oct 14, 2025
Tools 0
No tools indexed yet.
Permissions 3
network medium filesystem low env_vars low Scan Findings 24
info
Sandbox failed to start for behavioral verification
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: turbo@1.11.0 (GHSA-3qcw-2rhx-2726)
medium
Vulnerable dependency: turbo@1.11.0 (GHSA-hcf7-66rw-9f5r)
medium
Vulnerable dependency: vitest@3.2.4 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@3.2.4 (GHSA-82fw-gwwq-j7x9)
medium
Vulnerable dependency: vitest@1.0.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@1.0.0 (GHSA-9crc-q9x8-hgqq)
medium
Vulnerable dependency: vitest@2.1.4 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@2.1.4 (GHSA-82fw-gwwq-j7x9)
medium
Vulnerable dependency: vitest@2.1.4 (GHSA-9crc-q9x8-hgqq)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.4 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: vitest@2.1.8 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@2.1.8 (GHSA-82fw-gwwq-j7x9)
medium
Vulnerable dependency: vitest@2.1.8 (GHSA-9crc-q9x8-hgqq)
info
package.json metadata
info
Transport: stdio
info
Required env vars (13)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
low
Permission: env_vars access detected
info
SBOM generated: 48 components
medium
No build provenance detected (SLSA L0)