← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs, fs sync ops, path Server uses shell capabilities via: child_process, spawn(), spawnSync() Server uses env_vars capabilities via: process.env
io.github.kastelldev/kastell
Server security audit (413 checks), hardening, and fleet management across 4 cloud providers.
? Not scanned yet
Versions
1.14.0latestfirst seen May 19, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 16
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: js-yaml@4.2.0 (GHSA-52cp-r559-cp3m)
medium
Vulnerable dependency: js-yaml@4.2.0 (GHSA-5p4m-2wfm-xmqj)
medium
Vulnerable dependency: esbuild@0.28.0 (GHSA-g7r4-m6w7-qqqr)
medium
Hex string literal (>50 chars) in kastelldev-kastell-2d77c61/tests/unit/runAudit-plugin-batch.test.ts:303
info
package.json metadata
info
Transport: stdio
info
Required env vars (44)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 654 components
high
Hardcoded Password found in kastelldev-kastell-2d77c61/src/core/audit/checkIds.ts
medium
No build provenance detected (SLSA L0)