← Back to search Server uses filesystem capabilities via: open(), os, pathlib, shutil, tempfile Server uses shell capabilities via: os.system(), subprocess Server uses env_vars capabilities via: os.environ
io.github.jaimenbell/mcp-factory
Manifest-driven MCP server scaffolder and runtime hub for tool integrations.
? Not scanned yet
Versions
0.1.0latestfirst seen Jul 8, 2026
Tools 0
No tools indexed yet.
Permissions 3
filesystem low shell high env_vars low Scan Findings 31
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: jinja2@3.1 (GHSA-cpwx-vrp4-4pq7)
medium
Vulnerable dependency: jinja2@3.1 (GHSA-gmj6-6f8f-6699)
medium
Vulnerable dependency: jinja2@3.1 (GHSA-h5c8-rqwp-cp95)
medium
Vulnerable dependency: jinja2@3.1 (GHSA-h75v-3vvj-5mfj)
medium
Vulnerable dependency: jinja2@3.1 (GHSA-q2x7-8rv6-6q7h)
medium
Vulnerable dependency: jinja2@3.1 (PYSEC-2026-1471)
medium
Vulnerable dependency: jinja2@3.1 (PYSEC-2026-1472)
medium
Vulnerable dependency: jinja2@3.1 (PYSEC-2026-1473)
medium
Vulnerable dependency: jinja2@3.1 (PYSEC-2026-1474)
medium
Vulnerable dependency: jinja2@3.1 (PYSEC-2026-1475)
medium
Vulnerable dependency: mcp@1.0,<2.0 (GHSA-3qhf-m339-9g5v)
medium
Vulnerable dependency: mcp@1.0,<2.0 (GHSA-9h52-p55h-vw2f)
medium
Vulnerable dependency: mcp@1.0,<2.0 (GHSA-j975-95f5-7wqh)
medium
Vulnerable dependency: mcp@1.0,<2.0 (GHSA-jpw9-pfvf-9f58)
medium
Vulnerable dependency: mcp@1.0,<2.0 (GHSA-vj7q-gjh5-988w)
medium
Vulnerable dependency: mcp@1.0,<2.0 (PYSEC-2026-1616)
medium
Vulnerable dependency: mcp@1.0,<2.0 (PYSEC-2026-1617)
medium
Vulnerable dependency: mcp@1.0,<2.0 (PYSEC-2026-1618)
medium
Vulnerable dependency: mcp@1.0,<2.0 (PYSEC-2026-3482)
medium
Vulnerable dependency: mcp@1.0,<2.0 (PYSEC-2026-3483)
info
package.json metadata
info
pyproject.toml metadata
info
Transport: stdio
info
Required env vars (8)
info
Sandbox failed to start for output poisoning scan
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 91 components
medium
No build provenance detected (SLSA L0)