← Back to search Server uses network capabilities via: fetch(), http, https, net, urllib Server uses filesystem capabilities via: fs, fs sync ops, fs.promises, open(), os, path, pathlib, tempfile Server uses shell capabilities via: child_process, spawn(), spawnSync(), subprocess Server uses env_vars capabilities via: os.environ, process.env
io.github.bekirdag/docdex
Fast per-repo documentation indexer and full-text search MCP server for codebases.
? Not scanned yet
Versions
0.2.10latestfirst seen Jun 5, 2026
0.2.9first seen May 19, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 16
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Buffer.from base64 in bekirdag-docdex-d8dfc1e/npm/lib/release_signing.js:61
medium
Buffer.from base64 in bekirdag-docdex-d8dfc1e/npm/test/release_manifest_generator.test.js:154
info
package.json metadata
info
Required env vars (40)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 6 components
critical
RSA Private Key found in bekirdag-docdex-d8dfc1e/src/daemon.rs
high
Hardcoded Password found in bekirdag-docdex-d8dfc1e/src/personal_preferences/generated_skills.rs
critical
RSA Private Key found in bekirdag-docdex-d8dfc1e/src/cli/commands/self_check.rs
medium
No build provenance detected (SLSA L0)