← Back to search

@sensegrep/mcp

GitHub Actions Scanned 5d ago

MCP server exposing sensegrep's semantic + structural code search to AI agents, delivering smaller, more relevant context.

? Not scanned yet

Versions

1.14.0latest
Jul 14, 2026
1.13.0
Jul 12, 2026
1.12.0
Jul 12, 2026
1.11.0
Jul 10, 2026
1.10.2
Jul 10, 2026
+ show 62 moreshow less
1.10.1
Jul 10, 2026
1.10.0
Jul 10, 2026
1.9.0
Jul 10, 2026
1.8.0
Jul 10, 2026
1.7.6
Jul 10, 2026
1.7.5
Jul 9, 2026
1.7.4
Jul 9, 2026
1.7.3
Jul 9, 2026
1.7.2
Jul 8, 2026
1.7.1
Jul 8, 2026
1.7.0
Jul 7, 2026
1.6.12
Jun 11, 2026
1.6.11
Jun 9, 2026
1.6.10
Jun 9, 2026
1.6.9
Jun 9, 2026
1.6.8
Jun 9, 2026
1.6.7
Jun 9, 2026
1.6.6
Jun 9, 2026
1.6.5
Jun 9, 2026
1.6.4
Jun 9, 2026
1.6.3
Jun 9, 2026
1.6.2
Jun 8, 2026
1.6.1
Jun 8, 2026
1.6.0
Jun 7, 2026
1.5.3
Jun 5, 2026
1.5.2
May 27, 2026
1.5.1
May 25, 2026
1.5.0
May 25, 2026
1.4.3
May 24, 2026
1.4.2
May 24, 2026
1.4.1
May 23, 2026
1.4.0
May 23, 2026
1.3.0
May 23, 2026
1.2.1
May 16, 2026
1.2.0
May 16, 2026
1.1.4
Apr 16, 2026
1.1.3
Apr 16, 2026
1.1.2
Apr 16, 2026
1.1.1
Apr 15, 2026
1.1.0
Apr 15, 2026
1.0.0
Apr 15, 2026
0.1.22
Feb 24, 2026
0.1.21
Feb 23, 2026
0.1.20
Feb 19, 2026
0.1.19
Feb 19, 2026
0.1.18
Feb 17, 2026
0.1.17
Feb 11, 2026
0.1.16
Feb 9, 2026
0.1.15
Feb 9, 2026
0.1.13
Jan 1, 2026
0.1.12
Jan 1, 2026
0.1.11
Dec 27, 2025
0.1.10
Dec 27, 2025
0.1.8
Dec 24, 2025
0.1.7
Dec 23, 2025
0.1.6
Dec 23, 2025
0.1.5
Dec 23, 2025
0.1.4
Dec 23, 2025
0.1.3
Dec 23, 2025
0.1.2
Dec 23, 2025
0.1.1
Dec 23, 2025
0.1.0
Dec 23, 2025

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs.promises, path
shell high
Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 16

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
High-entropy string (5.95 bits/char) in Stahldavid-sensegrep-4698305/packages/vscode/src/webview/nonce.ts:3 entropy_analyzer · 54%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (54) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 637 components sbom_generator · 100%
high
Generic API Key Assignment found in Stahldavid-sensegrep-4698305/README.md secret_scanner · 75%
high
Generic API Key Assignment found in Stahldavid-sensegrep-4698305/docs/getting-started.md secret_scanner · 75%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%