← Back to search Server uses network capabilities via: fetch(), https Server uses filesystem capabilities via: fs, fs sync ops, path Server uses shell capabilities via: child_process, spawnSync() Server uses env_vars capabilities via: process.env
io.github.kimgh06/thask
Dependency-graph MCP server. Tells Claude/Cursor what breaks if you change X. Provenance guards.
? Not scanned yet
Versions
0.5.14latestfirst seen Jun 30, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 99
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-39q2-94rc-95cp)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-55q2-fjhq-7xh7)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-76mc-f452-cxcm)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-c2j3-45gr-mqc4)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-cmwh-pvxp-8882)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-crv5-9vww-q3g8)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-gvmj-g25r-r7wr)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-h7mw-gpvr-xq4m)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-hpcv-96wg-7vj8)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-r47g-fvhr-h676)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-rp9w-3fw7-7cwq)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-v9jr-rg53-9pgp)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-vxr8-fq34-vvx9)
medium
Vulnerable dependency: dompurify@3.3.3 (GHSA-x4vx-rjvf-j5p4)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-29g2-3rmr-qm68)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-2crg-3p73-43xp)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-3f6h-2hrp-w5wx)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-866w-xmhq-wj7x)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-88qp-p4qg-rqm6)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-fpg4-jhqr-589c)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-hgv7-v322-mmgr)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-vrhm-gvg7-fpcf)
medium
Vulnerable dependency: @sveltejs/kit@2.50.2 (GHSA-wqjv-9729-c5q2)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-crpf-4hrx-3jrp)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-f3cj-j4f6-wq85)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-f7gr-6p89-r883)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-h7h7-mm68-gmrc)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-m56q-vw4c-c2cp)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-phwv-c562-gvmh)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-pr6f-5x2q-rwfp)
medium
Vulnerable dependency: svelte@5.51.0 (GHSA-rcqx-6q8c-2c42)
medium
Vulnerable dependency: vite@7.3.1 (GHSA-4w7w-66w2-5vf9)
medium
Vulnerable dependency: vite@7.3.1 (GHSA-fx2h-pf6j-xcff)
medium
Vulnerable dependency: vite@7.3.1 (GHSA-p9ff-h696-f583)
medium
Vulnerable dependency: vite@7.3.1 (GHSA-v2wj-q39q-566r)
medium
Vulnerable dependency: vite@7.3.1 (GHSA-v6wh-96g9-6wx3)
medium
Vulnerable dependency: github.com/jackc/pgx/v5@5.8.0 (GHSA-9jj7-4m8r-rfcm)
medium
Vulnerable dependency: github.com/jackc/pgx/v5@5.8.0 (GHSA-j88v-2chj-qfwx)
medium
Vulnerable dependency: github.com/jackc/pgx/v5@5.8.0 (GHSA-xgrm-4fwx-7qm8)
medium
Vulnerable dependency: github.com/jackc/pgx/v5@5.8.0 (GO-2026-4771)
medium
Vulnerable dependency: github.com/jackc/pgx/v5@5.8.0 (GO-2026-4772)
medium
Vulnerable dependency: github.com/jackc/pgx/v5@5.8.0 (GO-2026-5004)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-45gg-vh54-h5m9)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-5cgq-3rg8-m6cv)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-78mq-xcr3-xm33)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-89gr-r52h-f8rx)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-9m57-25v3-79x9)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-f5wc-c3c7-36mc)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-jppx-rxg9-jmrx)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-q4h4-gmj2-qvw2)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-qpw4-5x99-6vjp)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-rm3j-f69w-wqmq)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-vgwf-h737-ff37)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-w879-237q-wc7r)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GHSA-x527-x647-q7gg)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5005)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5006)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5013)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5014)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5015)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5016)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5017)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5018)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5019)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5020)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5021)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5023)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5033)
medium
Vulnerable dependency: golang.org/x/crypto@0.49.0 (GO-2026-5932)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GHSA-5cv4-jp36-h3mw)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-4918)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5025)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5026)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5027)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5028)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5029)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5030)
medium
Vulnerable dependency: golang.org/x/net@0.51.0 (GO-2026-5942)
medium
Vulnerable dependency: golang.org/x/sys@0.42.0 (GO-2026-5024)
medium
Vulnerable dependency: golang.org/x/text@0.35.0 (GO-2026-5970)
medium
Vulnerable dependency: golang.org/x/sys@0.1.0 (GO-2026-5024)
medium
Hex string literal (>50 chars) in kimgh06-Thask-721de4d/Formula/thask.rb:12
medium
Hex string literal (>50 chars) in kimgh06-Thask-721de4d/Formula/thask.rb:15
medium
Hex string literal (>50 chars) in kimgh06-Thask-721de4d/Formula/thask.rb:22
medium
Hex string literal (>50 chars) in kimgh06-Thask-721de4d/Formula/thask.rb:25
info
package.json metadata
info
Required env vars (16)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 197 components
critical
Database URL with Password found in kimgh06-Thask-721de4d/docker-compose.yml
critical
Database URL with Password found in kimgh06-Thask-721de4d/README.md
high
Hardcoded Password found in kimgh06-Thask-721de4d/frontend/e2e/helpers.ts
critical
Database URL with Password found in kimgh06-Thask-721de4d/backend/internal/config/config.go
medium
No build provenance detected (SLSA L0)