← Back to search Server uses network capabilities via: fetch() Server uses shell capabilities via: child_process, spawn(), spawnSync() Server uses database capabilities via: pg Server uses env_vars capabilities via: process.env
kozou
Kozou CLI: scaffolding, schema introspection, and MCP server entry points.
npm
D
40 / 100
Versions
1.17.0latestJul 27, 2026
1.16.0Jul 22, 2026
1.15.1Jul 19, 2026
1.15.0Jul 19, 2026
1.14.0Jul 14, 2026
+ show 29 moreshow less
1.13.0Jul 13, 2026
1.12.4Jun 24, 2026
1.12.3Jun 23, 2026
1.12.2Jun 21, 2026
1.12.1Jun 19, 2026
1.12.0Jun 18, 2026
1.11.0Jun 17, 2026
1.10.0Jun 17, 2026
1.9.1Jun 16, 2026
1.9.0Jun 16, 2026
1.8.1Jun 16, 2026
1.8.0Jun 15, 2026
1.7.0Jun 14, 2026
1.6.0Jun 14, 2026
1.5.1Jun 14, 2026
1.5.0Jun 14, 2026
1.4.2Jun 13, 2026
1.4.1Jun 13, 2026
1.4.0Jun 13, 2026
1.3.0Jun 13, 2026
1.2.0Jun 12, 2026
1.1.1Jun 12, 2026
1.1.0Jun 11, 2026
1.0.0Jun 8, 2026
0.2.1Jun 4, 2026
0.2.0Jun 4, 2026
0.1.1May 30, 2026
0.1.0May 27, 2026
0.0.2May 21, 2026
Tools 1
search_schema annotations: none low
Search the schema documentation for a substring and return ranked hits
Permissions 4
network medium shell high database medium env_vars low Scan Findings 30
medium
Vulnerable dependency: @kozou/core@workspace:* (GHSA-v52w-28xh-v562)
low
Tool 'search_schema' has no annotations
high
Hardcoded OAuth client secret in kozou-dev-kozou-9bc7339/packages/mcp/test/keycloak.e2e.test.ts
info
Sandbox failed to start for behavioral verification
medium
Excessive dependency count: 51 direct dependencies
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: vite@8.0.14 (GHSA-fx2h-pf6j-xcff)
medium
Vulnerable dependency: vite@8.0.14 (GHSA-v6wh-96g9-6wx3)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: kozou@workspace:* (GHSA-v52w-28xh-v562)
medium
Vulnerable dependency: @kozou/api@workspace:* (GHSA-v52w-28xh-v562)
medium
Vulnerable dependency: @sveltejs/kit@2.69.1 (GHSA-29g2-3rmr-qm68)
medium
Vulnerable dependency: @kozou/mcp@workspace:* (GHSA-v52w-28xh-v562)
medium
Vulnerable dependency: yaml@2.6.0 (GHSA-48c2-rrv3-qjmp)
info
package.json metadata
info
pyproject.toml metadata
info
Tool: search_schema
info
Transport: streamable-http
info
Required env vars (26)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
high
Permission: shell access detected
medium
Permission: database access detected
low
Permission: env_vars access detected
info
SBOM generated: 58 components
critical
Database URL with Password found in kozou-dev-kozou-9bc7339/packages/svelte-ui/e2e/setup/global-setup.ts
critical
Database URL with Password found in kozou-dev-kozou-9bc7339/packages/kozou/e2e/setup/global-setup.ts
critical
Database URL with Password found in kozou-dev-kozou-9bc7339/packages/kozou/src/templates/docker-compose.yml
critical
Database URL with Password found in kozou-dev-kozou-9bc7339/examples/quickstart/docker-compose.yml
medium
No build provenance detected (SLSA L0)