← Back to search Server uses network capabilities via: http, https, urllib Server uses filesystem capabilities via: fs, fs sync ops, open(), os, path, pathlib, tempfile Server uses shell capabilities via: child_process, execSync(), spawnSync(), subprocess Server uses env_vars capabilities via: os.environ, process.env
io.github.SecurityRonin/alaya-mcp
Local memory engine for AI agents with knowledge graphs, forgetting, and semantic recall
? Not scanned yet
Versions
0.2.6latestfirst seen Jun 5, 2026
0.4.7first seen May 19, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 52
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: litellm@1.40 (GHSA-4g5m-c9r5-49xf)
medium
Vulnerable dependency: litellm@1.40 (GHSA-4xpc-pv4p-pm3w)
medium
Vulnerable dependency: litellm@1.40 (GHSA-53mr-6c8q-9789)
medium
Vulnerable dependency: litellm@1.40 (GHSA-5jmr-gcrj-2c9q)
medium
Vulnerable dependency: litellm@1.40 (GHSA-69x8-hrgq-fjj8)
medium
Vulnerable dependency: litellm@1.40 (GHSA-72m8-9m7m-h278)
medium
Vulnerable dependency: litellm@1.40 (GHSA-7488-6r32-c95q)
medium
Vulnerable dependency: litellm@1.40 (GHSA-879v-fggm-vxw2)
medium
Vulnerable dependency: litellm@1.40 (GHSA-fh2c-86xm-pm2x)
medium
Vulnerable dependency: litellm@1.40 (GHSA-fjcf-3j3r-78rp)
medium
Vulnerable dependency: litellm@1.40 (GHSA-g26j-5385-hhw3)
medium
Vulnerable dependency: litellm@1.40 (GHSA-g5pg-73fc-hjwq)
medium
Vulnerable dependency: litellm@1.40 (GHSA-gppg-gqw8-wh9g)
medium
Vulnerable dependency: litellm@1.40 (GHSA-gw2q-qw9j-rgv7)
medium
Vulnerable dependency: litellm@1.40 (GHSA-jjhc-v7c2-5hh6)
medium
Vulnerable dependency: litellm@1.40 (GHSA-qqcv-vg9f-5rr3)
medium
Vulnerable dependency: litellm@1.40 (GHSA-qrc4-49gv-mv9m)
medium
Vulnerable dependency: litellm@1.40 (GHSA-wpfp-gwwc-vwq6)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1543)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1545)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1546)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1547)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1548)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1549)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-1551)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-2597)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-2598)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-2600)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-3476)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-3477)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-3478)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-3479)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-388)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-389)
medium
Vulnerable dependency: litellm@1.40 (PYSEC-2026-390)
medium
Vulnerable dependency: tqdm@4.66 (GHSA-g7vv-2v7x-gj9p)
medium
Vulnerable dependency: tqdm@4.66 (PYSEC-2026-1976)
medium
Vulnerable dependency: click@8.1 (PYSEC-2026-2132)
medium
Vulnerable dependency: python-dotenv@1.0 (GHSA-mf9w-mj56-hr94)
medium
Vulnerable dependency: python-dotenv@1.0 (PYSEC-2026-2270)
info
package.json metadata
info
pyproject.toml metadata
info
Required env vars (11)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
No dependency files found for SBOM generation
medium
No build provenance detected (SLSA L0)