← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs, path Server uses shell capabilities via: child_process, spawn() Server uses env_vars capabilities via: process.env
io.github.vitalio-sh/thunderbird-cli
Give AI agents full read/write email access via Mozilla Thunderbird. Zero credentials.
? Not scanned yet
Versions
1.0.2latestfirst seen Jun 5, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 20
medium
Vulnerable dependency: ws@8.20.0 (GHSA-58qx-3vcg-4xpx)
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: adm-zip@0.5.17 (GHSA-xcpc-8h2w-3j85)
medium
Vulnerable dependency: ws@8.20.0 (GHSA-96hv-2xvq-fx4p)
medium
Vulnerable dependency: ws@8.17.0 (GHSA-3h5v-q93c-6h6q)
medium
Vulnerable dependency: ws@8.17.0 (GHSA-58qx-3vcg-4xpx)
medium
Vulnerable dependency: ws@8.17.0 (GHSA-96hv-2xvq-fx4p)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w)
medium
Buffer.from base64 in vitalio-sh-thunderbird-cli-807f837/cli/src/cli.js:661
medium
Buffer.from base64 in vitalio-sh-thunderbird-cli-807f837/cli/src/cli.js:672
info
package.json metadata
info
Transport: stdio
info
Required env vars (4)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 100 components
medium
No build provenance detected (SLSA L0)