← Back to search Server uses env_vars capabilities via: process.env
Shipcheck MCP
Read-only Shipcheck launch-risk scans for authorized JS, TS, and MCP repos.
A
99.1 / 100
Versions
0.1.12latestMay 10, 2026
0.1.11May 9, 2026
0.1.10May 9, 2026
0.1.9May 9, 2026
0.1.8May 9, 2026
+ show 8 moreshow less
0.1.7May 9, 2026
0.1.6May 9, 2026
0.1.5May 8, 2026
0.1.4May 8, 2026
0.1.3May 8, 2026
0.1.2May 8, 2026
0.1.1May 8, 2026
0.1.0May 8, 2026
Tools 1
scan_repository annotations: verified low
How to use the Shipcheck MCP server safely.
root string format enum strict boolean
readOnlyHint true openWorldHint false idempotentHint true destructiveHint false
Permissions 1
env_vars low Scan Findings 10
info
Tool 'scan_repository' annotations are consistent
info
Sandbox failed to start for behavioral verification
info
package.json metadata
info
Tool: scan_repository
info
Transport: stdio
info
Required env vars (1)
info
Sandbox failed to start for output poisoning scan
low
Permission: env_vars access detected
info
SBOM generated: 95 components
medium
No build provenance detected (SLSA L0)