← Back to search

mcp-ai-agent-guidelines

GitHub Actions Scanned 3d ago

MCP server exposing public instruction workflows as tools, backed by hidden AI agent skills for requirements, orchestration, quality, research, evaluation, governance, resilience, and physics-inspired analysis

npm
? Not scanned yet

Versions

0.19.0latest
Jul 5, 2026
0.18.1
Jun 17, 2026
0.18.0
Jun 17, 2026
0.17.0
May 6, 2026
0.16.0
Apr 28, 2026
+ show 34 moreshow less
0.15.4
Apr 24, 2026
0.15.3
Apr 21, 2026
0.15.1
Apr 19, 2026
0.15.0
Apr 18, 2026
0.14.0
Mar 10, 2026
0.13.1
Jan 31, 2026
0.13.0
Jan 13, 2026
0.12.6
Jan 1, 2026
0.12.5
Dec 30, 2025
0.12.4
Dec 21, 2025
0.12.2
Dec 16, 2025
0.12.1
Dec 16, 2025
0.12.3
Dec 16, 2025
0.12.0
Dec 4, 2025
0.11.2
Dec 2, 2025
0.11.1
Dec 2, 2025
0.11.0
Dec 1, 2025
0.10.2
Nov 30, 2025
0.10.1
Nov 19, 2025
0.10.0
Nov 9, 2025
0.9.1
Nov 8, 2025
0.9.0
Nov 5, 2025
0.8.0
Oct 27, 2025
0.7.4
Oct 26, 2025
0.7.3
Oct 10, 2025
0.7.2
Oct 7, 2025
0.7.1
Sep 26, 2025
0.7.0
Sep 24, 2025
0.6.0
Sep 10, 2025
0.5.0
Aug 23, 2025
0.4.0
Aug 12, 2025
0.3.0
Aug 12, 2025
0.2.0
Aug 11, 2025
0.1.0
Aug 11, 2025

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs/promises, open(), os, path, pathlib, shutil, tempfile
shell high
Server uses shell capabilities via: child_process, execSync(), spawnSync(), subprocess
env_vars low
Server uses env_vars capabilities via: os.environ, process.env

Scan Findings 40

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.17.1 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.17.1 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.17.1 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: devalue@5.1.1 (GHSA-33hq-fvwr-56pm) dependency_analyzer · 95%
medium
Vulnerable dependency: devalue@5.1.1 (GHSA-8qm3-746x-r74r) dependency_analyzer · 95%
medium
Vulnerable dependency: devalue@5.1.1 (GHSA-cfw5-2vxh-hr84) dependency_analyzer · 95%
medium
Vulnerable dependency: devalue@5.1.1 (GHSA-g2pg-6438-jwpf) dependency_analyzer · 95%
medium
Vulnerable dependency: devalue@5.1.1 (GHSA-mwv9-gp5h-frr4) dependency_analyzer · 95%
medium
Vulnerable dependency: devalue@5.1.1 (GHSA-vj54-72f3-p5jv) dependency_analyzer · 95%
medium
Vulnerable dependency: nanoid@3.3.11 (GHSA-28wg-ghj8-5hjv) dependency_analyzer · 95%
medium
Vulnerable dependency: nanoid@3.3.11 (GHSA-2v37-7h3g-55p8) dependency_analyzer · 95%
medium
Vulnerable dependency: yaml@2.7.1 (GHSA-48c2-rrv3-qjmp) dependency_analyzer · 95%
medium
Vulnerable dependency: zx@8.5.0 (GHSA-w87r-vg9q-crqm) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@6.4.8 (GHSA-4g3v-8h47-v7g6) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@6.4.8 (GHSA-7pw4-f3q4-r2p2) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@6.4.8 (GHSA-f48w-9m4c-m7f5) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-2v8p-3f2j-5mp7) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-3rrr-jr9j-h3q3) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-6m6c-36f7-fhxh) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-6x64-9x62-f2gx) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-87f9-hvmw-gh4p) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-c4c3-pg64-4m4v) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-ghcm-xqfw-q4vr) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-rhh3-jpg6-66xh) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.14.0 (GHSA-xcj9-5m2h-648r) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@4.0.0 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Buffer.from base64 in Anselmoo-mcp-ai-agent-guidelines-f38c0fd/src/runtime/secure-session-store.ts:180 entropy_analyzer · 75%
medium
Buffer.from base64 in Anselmoo-mcp-ai-agent-guidelines-f38c0fd/src/tools/shared/output-envelope.ts:118 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (41) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 1071 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%