← Back to search

markfetch

GitHub Actions Scanned 5d ago

MCP server: fetch a URL, return clean markdown. Built for AI agents.

npm
B
78.3 / 100

Versions

0.7.1latest
Jul 6, 2026
0.7.0
Jul 6, 2026
0.6.0
Jun 13, 2026
0.5.0
May 12, 2026
0.4.1
May 11, 2026
+ show 1 moreshow less
0.4.0
May 11, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 1

fetch_markdown
annotations: none low

Fetch a public HTTP/S URL and return its main article content as clean markdown. Best for articles, documentation, blog posts, and reference pages. Non-HTML responses return `unsupported_content_type` unless `raw` is set; pages that build their content with JavaScript return `extraction_failed`. Set `savePath` to write the output to a file instead of returning it inline.

Permissions 3

network medium
Server uses network capabilities via: fetch()
shell high
Server uses shell capabilities via: child_process, execSync(), spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 26

low
Tool 'fetch_markdown' has no annotations annotation_checker · 100%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @mozilla/readability@0.5.0 (GHSA-3p6v-hrg8-8qj7) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-35p6-xmwp-9g52) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-38rv-x7px-6hhq) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-4cwx-7wf7-3272) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-8xcm-r25x-g524) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-g8m3-5g58-fq7m) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-jr45-8vmc-qm54) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-m8rv-5g2x-5cg5) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-p88m-4jfj-68fv) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-pr7r-676h-xcf6) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-v3r7-h72x-cjcm) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-vmh5-mc38-953g) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@8.2.0 (GHSA-vxpw-j846-p89q) dependency_analyzer · 95%
medium
Vulnerable dependency: zod@3.0.0 (GHSA-m95q-7qp3-xv42) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Tool: fetch_markdown manifest_parser · 85%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (2) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 147 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%