← Back to search

substack-ops

06ketan Scanned 31d ago

Substack CLI + 26-tool MCP server. Your IDE drafts replies via propose_reply. No API keys.

? Not scanned yet

Versions

0.3.1latest
first seen Jun 5, 2026
0.3.5
first seen May 19, 2026

Tools 0

No tools indexed yet.

Permissions 5

network medium
Server uses network capabilities via: httpx, urllib
filesystem low
Server uses filesystem capabilities via: open(), os, pathlib, shutil, tempfile
shell high
Server uses shell capabilities via: subprocess
database medium
Server uses database capabilities via: sqlite3
env_vars low
Server uses env_vars capabilities via: os.environ

Scan Findings 15

info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: python-dotenv@1.0.0 (GHSA-mf9w-mj56-hr94) dependency_analyzer · 95%
medium
Vulnerable dependency: python-dotenv@1.0.0 (PYSEC-2026-2270) dependency_analyzer · 95%
medium
Vulnerable dependency: markdownify@0.13.1 (GHSA-7mpr-5m44-h73r) dependency_analyzer · 95%
medium
Vulnerable dependency: markdownify@0.13.1 (PYSEC-2026-1604) dependency_analyzer · 95%
info
pyproject.toml metadata manifest_parser · 100%
info
Required env vars (4) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 90%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
medium
Permission: database access detected permission_analyzer · 90%
low
Permission: env_vars access detected permission_analyzer · 90%
info
No dependency files found for SBOM generation sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%