← Back to search

@mbc-cqrs-serverless/mcp-server

GitHub Actions Scanned 14d ago

MCP (Model Context Protocol) server for MBC CQRS Serverless framework - enables AI tools to interact with the framework

? Not scanned yet

Versions

1.3.4latest
Jul 17, 2026
1.3.3
Jul 17, 2026
1.3.2
Jun 27, 2026
1.3.1
Jun 1, 2026
1.3.0
May 21, 2026
+ show 28 moreshow less
1.2.7-beta.0
May 8, 2026
1.2.6
May 6, 2026
1.2.5
Apr 10, 2026
1.2.4
Apr 9, 2026
1.2.3
Apr 8, 2026
1.2.2
Apr 7, 2026
1.2.1
Apr 6, 2026
1.2.0
Apr 2, 2026
1.1.6
Mar 30, 2026
1.1.5
Mar 28, 2026
1.1.4
Mar 27, 2026
1.1.3
Mar 24, 2026
1.1.2
Feb 25, 2026
1.1.1
Feb 9, 2026
1.1.0
Feb 3, 2026
1.1.0-beta.0
Feb 2, 2026
1.0.26
Jan 26, 2026
1.0.25
Jan 19, 2026
1.0.24
Jan 16, 2026
1.0.23
Jan 16, 2026
1.0.22
Jan 15, 2026
1.0.21
Jan 15, 2026
1.0.20
Jan 10, 2026
1.0.19
Jan 10, 2026
1.0.18
Jan 10, 2026
1.0.17
Jan 8, 2026
1.0.16
Dec 31, 2025
1.0.15
Dec 31, 2025

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch(), node-fetch
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, path
shell high
Server uses shell capabilities via: child_process, execSync(), spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 40

critical
Database URL with Password found in mbc-net-mbc-cqrs-serverless-0db0a34/packages/cli/templates/.env.local secret_scanner · 85%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 68 direct dependencies dependency_analyzer · 90%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: next@16.2.6 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-6gpp-xcg3-4w24) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.6 (GHSA-q8wf-6r8g-63ch) dependency_analyzer · 95%
medium
Vulnerable dependency: @nestjs/common@10.3.0 (GHSA-cj7v-w2c7-cp7c) dependency_analyzer · 95%
medium
Vulnerable dependency: @nestjs/core@10.3.0 (GHSA-36xv-jgw5-4q75) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-52cp-r559-cp3m) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-5p4m-2wfm-xmqj) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-h67p-54hq-rp68) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.0 (GHSA-mh29-5h37-fv8m) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk-lib@2.147.0 (GHSA-464c-974j-9xm6) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk-lib@2.147.0 (GHSA-5pq3-h73f-66hr) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk-lib@2.147.0 (GHSA-999r-qq7v-r334) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk-lib@2.147.0 (GHSA-qq4x-c6h6-rfxh) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk-lib@2.147.0 (GHSA-v4mq-x674-ff73) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk-lib@2.147.0 (GHSA-vcrf-j523-4mrf) dependency_analyzer · 95%
medium
Vulnerable dependency: aws-cdk@2.147.0 (GHSA-qj85-69xf-2vxq) dependency_analyzer · 95%
medium
Hex string literal (>50 chars) in mbc-net-mbc-cqrs-serverless-0db0a34/packages/core/src/integration/aws-crypto-behavior.spec.ts:78 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in mbc-net-mbc-cqrs-serverless-0db0a34/packages/core/src/integration/aws-crypto-behavior.spec.ts:92 entropy_analyzer · 70%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (28) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 90%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 2598 components sbom_generator · 100%
critical
Database URL with Password found in mbc-net-mbc-cqrs-serverless-0db0a34/examples/master/.env secret_scanner · 85%
critical
Database URL with Password found in mbc-net-mbc-cqrs-serverless-0db0a34/examples/seq/.env secret_scanner · 85%