← Back to search

Shipcheck MCP

TateLyman Scanned 1d ago

Read-only Shipcheck launch-risk scans for authorized JS, TS, and MCP repos.

A
99.1 / 100

Versions

0.1.12latest
May 10, 2026
0.1.11
May 9, 2026
0.1.10
May 9, 2026
0.1.9
May 9, 2026
0.1.8
May 9, 2026
+ show 8 moreshow less
0.1.7
May 9, 2026
0.1.6
May 9, 2026
0.1.5
May 8, 2026
0.1.4
May 8, 2026
0.1.3
May 8, 2026
0.1.2
May 8, 2026
0.1.1
May 8, 2026
0.1.0
May 8, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 1

scan_repository
annotations: verified low

How to use the Shipcheck MCP server safely.

root string format enum strict boolean
readOnlyHint true openWorldHint false idempotentHint true destructiveHint false

Permissions 1

env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 10

info
Tool 'scan_repository' annotations are consistent annotation_checker · 80%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
info
package.json metadata manifest_parser · 100%
info
Tool: scan_repository manifest_parser · 85%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (1) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 95 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%