← Back to search

@dinanathdash/envault-mcp-server

GitHub Actions Scanned 2d ago

MCP server for Envault CLI operations

? Not scanned yet

Versions

1.12.0latest
Apr 21, 2026
1.11.0
Apr 21, 2026
1.10.0
Apr 21, 2026
1.9.0
Apr 12, 2026
1.8.0
Apr 5, 2026
+ show 11 moreshow less
1.7.0
Apr 5, 2026
1.6.0
Apr 5, 2026
1.5.0
Apr 5, 2026
1.4.0
Apr 5, 2026
1.3.0
Apr 5, 2026
1.2.0
Apr 4, 2026
1.1.1
Apr 4, 2026
1.1.0
Apr 4, 2026
1.0.4
Apr 3, 2026
1.0.3
Apr 3, 2026
1.0.2
Apr 3, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch(), https
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs/promises, path
shell high
Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 69

info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 112 direct dependencies dependency_analyzer · 90%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: mermaid@10.9.6 (GHSA-2v8p-3f2j-5mp7) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@10.9.6 (GHSA-6x64-9x62-f2gx) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@10.9.6 (GHSA-c4c3-pg64-4m4v) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-267c-6grr-h53f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-26hh-7cqf-hhc6) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-36qx-fr4f-26g5) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-3g8h-86w9-wvmq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-3x4c-7xq6-9pq8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-492v-c6pp-mqqv) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-6gpp-xcg3-4w24) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-8h8q-6873-q5fj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-c4j6-fc7j-m34r) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-ffhc-5mcf-pf4q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-ggv3-7p47-pfv8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-gx5p-jg67-6x7h) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-h27x-g6w4-24gq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-h64f-5h5j-jqjh) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-jcc7-9wpm-mj36) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-mg66-mrh9-m8jx) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-mq59-m269-xvcx) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-q4gf-8mx6-v5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-q8wf-6r8g-63ch) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-vfv6-92ff-j949) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.1.6 (GHSA-wfc6-r584-vfw7) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.13 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.13 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: uuid@13.0.0 (GHSA-w5hq-g745-h8pq) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.3 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.3 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.3 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/mod@0.34.0 (GO-2026-6179) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/mod@0.34.0 (GO-2026-6180) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/sys@0.42.0 (GO-2026-5024) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/text@0.35.0 (GO-2026-5970) dependency_analyzer · 95%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/scripts/diagnose-malformed-secrets.ts:27 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/scripts/diagnose-malformed-secrets.ts:48 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/scripts/diagnose-malformed-secrets.ts:60 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/supabase/functions/rotate-keys/index.ts:46 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/src/lib/utils/encryption.ts:149 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/src/lib/utils/encryption.ts:277 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/src/app/api/avatar/route.ts:82 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/src/app/api/auth/webauthn/authenticate/verify/route.ts:53 entropy_analyzer · 75%
medium
Buffer.from base64 in DinanathDash-Envault-4450183/src/app/api/cli/projects/[projectId]/active-key/route.ts:68 entropy_analyzer · 75%
medium
Hex string literal (>50 chars) in DinanathDash-Envault-4450183/cli-go/cmd/root_test.go:214 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in DinanathDash-Envault-4450183/cli-go/cmd/root_test.go:254 entropy_analyzer · 70%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (49) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 80%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 1156 components sbom_generator · 100%
high
Authorization Bearer Token found in DinanathDash-Envault-4450183/supabase/migrations/20260208_fix_cron_key_rotation.sql secret_scanner · 70%
critical
Database URL with Password found in DinanathDash-Envault-4450183/content/docs/internal/installation.mdx secret_scanner · 85%
critical
RSA Private Key found in DinanathDash-Envault-4450183/content/docs/internal/configuration/environment-variables.mdx secret_scanner · 95%
high
Hardcoded Password found in DinanathDash-Envault-4450183/src/app/api/agent/chat/route.ts secret_scanner · 65%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%