← Back to search Server uses network capabilities via: fetch(), urllib Server uses filesystem capabilities via: fs sync ops, os, path Server uses env_vars capabilities via: os.environ, os.getenv(), process.env
Northwestern University Libraries Digital Collections API
Agent integration with the Northwestern University Libraries Digital Collections API
? Not scanned yet
Versions
2.10.10latestfirst seen Jun 5, 2026
Tools 0
No tools indexed yet.
Permissions 3
network medium filesystem low env_vars low Scan Findings 124
medium
Vulnerable dependency: hono@4.12.18 (GHSA-54fx-42gc-7vw4)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-79qm-7rj5-m7r9)
info
Sandbox failed to start for behavioral verification
medium
Excessive dependency count: 117 direct dependencies
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: cookie@0.5.0 (GHSA-pxg6-pf52-xh8x)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-2gcr-mfcq-wcc3)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-3hrh-pfw6-9m5x)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-88fw-hqm2-52qc)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-8j4g-w8fx-2239)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-f23p-vx2j-j53r)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-f577-qrjj-4474)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-hvrm-45r6-mjfj)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-j6c9-x7qj-28xf)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-rv63-4mwf-qqc2)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-w62v-xxxg-mg59)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-wgpf-jwqj-8h8p)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-wwfh-h76j-fc44)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-xgm2-5f3f-mvvc)
medium
Vulnerable dependency: hono@4.12.18 (GHSA-xrhx-7g5j-rcj5)
medium
Vulnerable dependency: aws-sdk@2.1640.0 (GHSA-j965-2qgj-vjmq)
medium
Vulnerable dependency: idna@3.10 (GHSA-65pc-fj4g-8rjx)
medium
Vulnerable dependency: idna@3.10 (PYSEC-2026-215)
medium
Vulnerable dependency: langchain@0.3.27 (GHSA-3644-q5cj-c5c7)
medium
Vulnerable dependency: langchain@0.3.27 (GHSA-gr75-jv2w-4656)
medium
Vulnerable dependency: langchain@0.3.27 (PYSEC-2026-2192)
medium
Vulnerable dependency: langchain@0.3.27 (PYSEC-2026-2555)
medium
Vulnerable dependency: langchain-core@0.3.78 (GHSA-2g6r-c272-w58r)
medium
Vulnerable dependency: langchain-core@0.3.78 (GHSA-6qv9-48xg-fc7f)
medium
Vulnerable dependency: langchain-core@0.3.78 (GHSA-926x-3r5x-gfhw)
medium
Vulnerable dependency: langchain-core@0.3.78 (GHSA-c67j-w6g6-q2cm)
medium
Vulnerable dependency: langchain-core@0.3.78 (GHSA-pjwx-r37v-7724)
medium
Vulnerable dependency: langchain-core@0.3.78 (GHSA-qh6h-p6c9-ff54)
medium
Vulnerable dependency: langchain-core@0.3.78 (PYSEC-2026-1518)
medium
Vulnerable dependency: langchain-core@0.3.78 (PYSEC-2026-2193)
medium
Vulnerable dependency: langchain-core@0.3.78 (PYSEC-2026-2562)
medium
Vulnerable dependency: langchain-core@0.3.78 (PYSEC-2026-2563)
medium
Vulnerable dependency: langchain-core@0.3.78 (PYSEC-2026-2564)
medium
Vulnerable dependency: langchain-core@0.3.78 (PYSEC-2026-373)
medium
Vulnerable dependency: langchain-openai@0.3.35 (GHSA-r7w7-9xr2-qq2r)
medium
Vulnerable dependency: langchain-openai@0.3.35 (PYSEC-2026-76)
medium
Vulnerable dependency: langchain-text-splitters@0.3.11 (GHSA-fv5p-p927-qmxr)
medium
Vulnerable dependency: langchain-text-splitters@0.3.11 (PYSEC-2026-77)
medium
Vulnerable dependency: langgraph@0.6.8 (GHSA-g48c-2wqr-h844)
medium
Vulnerable dependency: langgraph@0.6.8 (PYSEC-2026-83)
medium
Vulnerable dependency: langgraph-checkpoint@2.1.2 (GHSA-fjqc-hq36-qh5p)
medium
Vulnerable dependency: langgraph-checkpoint@2.1.2 (GHSA-mhr3-j7m5-c7c9)
medium
Vulnerable dependency: langgraph-checkpoint@2.1.2 (GHSA-wwqv-p2pp-99h5)
medium
Vulnerable dependency: langgraph-checkpoint@2.1.2 (PYSEC-2026-1527)
medium
Vulnerable dependency: langgraph-checkpoint@2.1.2 (PYSEC-2026-2573)
medium
Vulnerable dependency: langgraph-checkpoint@2.1.2 (PYSEC-2026-2574)
medium
Vulnerable dependency: langgraph-sdk@0.2.9 (GHSA-w39p-vh2g-g8g5)
medium
Vulnerable dependency: langgraph-sdk@0.2.9 (PYSEC-2026-2575)
medium
Vulnerable dependency: langsmith@0.4.33 (GHSA-3644-q5cj-c5c7)
medium
Vulnerable dependency: langsmith@0.4.33 (GHSA-f4xh-w4cj-qxq8)
medium
Vulnerable dependency: langsmith@0.4.33 (GHSA-rr7j-v2q5-chgv)
medium
Vulnerable dependency: langsmith@0.4.33 (GHSA-v34v-rq6j-cj6p)
medium
Vulnerable dependency: langsmith@0.4.33 (PYSEC-2026-2582)
medium
Vulnerable dependency: langsmith@0.4.33 (PYSEC-2026-2583)
medium
Vulnerable dependency: langsmith@0.4.33 (PYSEC-2026-2584)
medium
Vulnerable dependency: orjson@3.11.3 (GHSA-hx9q-6w63-j58v)
medium
Vulnerable dependency: orjson@3.11.3 (PYSEC-2026-107)
medium
Vulnerable dependency: pyjwt@2.6.0 (GHSA-752w-5fwx-jx9f)
medium
Vulnerable dependency: pyjwt@2.6.0 (GHSA-993g-76c3-p5m4)
medium
Vulnerable dependency: pyjwt@2.6.0 (GHSA-fhv5-28vv-h8m8)
medium
Vulnerable dependency: pyjwt@2.6.0 (GHSA-xgmm-8j9v-c9wx)
medium
Vulnerable dependency: pyjwt@2.6.0 (PYSEC-2025-183)
medium
Vulnerable dependency: pyjwt@2.6.0 (PYSEC-2026-120)
medium
Vulnerable dependency: pyjwt@2.6.0 (PYSEC-2026-175)
medium
Vulnerable dependency: pyjwt@2.6.0 (PYSEC-2026-177)
medium
Vulnerable dependency: pyjwt@2.6.0 (PYSEC-2026-179)
medium
Vulnerable dependency: python-dotenv@1.0.1 (GHSA-mf9w-mj56-hr94)
medium
Vulnerable dependency: python-dotenv@1.0.1 (PYSEC-2026-2270)
medium
Vulnerable dependency: requests@2.32.5 (GHSA-gc5v-m9x4-r6x2)
medium
Vulnerable dependency: requests@2.32.5 (PYSEC-2026-2275)
medium
Vulnerable dependency: urllib3@2.5.0 (GHSA-2xpw-w6gg-jr37)
medium
Vulnerable dependency: urllib3@2.5.0 (GHSA-38jv-5279-wg99)
medium
Vulnerable dependency: urllib3@2.5.0 (GHSA-gm62-xv2j-4w53)
medium
Vulnerable dependency: urllib3@2.5.0 (GHSA-qccp-gfcp-xxvc)
medium
Vulnerable dependency: urllib3@2.5.0 (PYSEC-2026-141)
medium
Vulnerable dependency: urllib3@2.5.0 (PYSEC-2026-1994)
medium
Vulnerable dependency: urllib3@2.5.0 (PYSEC-2026-1996)
medium
Vulnerable dependency: urllib3@2.5.0 (PYSEC-2026-1998)
medium
Vulnerable dependency: wheel@0.45.1 (GHSA-8rrh-rw8j-w5fx)
medium
Vulnerable dependency: wheel@0.45.1 (PYSEC-2026-2047)
medium
Vulnerable dependency: Pygments@2.7.3,<3.0.0 (GHSA-5239-wwwm-4pmq)
medium
Vulnerable dependency: Pygments@2.7.3,<3.0.0 (GHSA-mrwq-x4v8-fh7p)
medium
Vulnerable dependency: Pygments@2.7.3,<3.0.0 (PYSEC-2023-117)
medium
Vulnerable dependency: Pygments@2.7.3,<3.0.0 (PYSEC-2026-2987)
medium
Vulnerable dependency: setuptools@78.1.0 (GHSA-5rjg-fvgr-3xxf)
medium
Vulnerable dependency: setuptools@78.1.0 (GHSA-h35f-9h28-mq5c)
medium
Vulnerable dependency: setuptools@78.1.0 (PYSEC-2025-49)
medium
Vulnerable dependency: setuptools@78.1.0 (PYSEC-2026-3447)
medium
Vulnerable dependency: langchain@0.2 (GHSA-3644-q5cj-c5c7)
medium
Vulnerable dependency: langchain@0.2 (GHSA-3hjh-jh2h-vrg6)
medium
Vulnerable dependency: langchain@0.2 (GHSA-gr75-jv2w-4656)
medium
Vulnerable dependency: langchain@0.2 (PYSEC-2024-118)
medium
Vulnerable dependency: langchain@0.2 (PYSEC-2024-323)
medium
Vulnerable dependency: langchain@0.2 (PYSEC-2026-2192)
medium
Vulnerable dependency: langchain@0.2 (PYSEC-2026-2555)
medium
Vulnerable dependency: langchain-openai@0.1 (GHSA-r7w7-9xr2-qq2r)
medium
Vulnerable dependency: langchain-openai@0.1 (PYSEC-2026-76)
medium
Vulnerable dependency: langgraph@0.2 (GHSA-g48c-2wqr-h844)
medium
Vulnerable dependency: langgraph@0.2 (PYSEC-2026-2194)
medium
Vulnerable dependency: langgraph@0.2 (PYSEC-2026-83)
medium
Vulnerable dependency: python-dotenv@1.0.0 (GHSA-mf9w-mj56-hr94)
medium
Vulnerable dependency: python-dotenv@1.0.0 (PYSEC-2026-2270)
medium
Vulnerable dependency: requests@2.32 (GHSA-9hjg-9r4m-mvj7)
medium
Vulnerable dependency: requests@2.32 (GHSA-gc5v-m9x4-r6x2)
medium
Vulnerable dependency: requests@2.32 (PYSEC-2026-1872)
medium
Vulnerable dependency: requests@2.32 (PYSEC-2026-2275)
medium
Vulnerable dependency: wheel@0.40 (GHSA-8rrh-rw8j-w5fx)
medium
Vulnerable dependency: wheel@0.40 (PYSEC-2026-2047)
medium
Buffer.from base64 in nulib-dc-api-v2-12d43de/mcp/apps/mcp/handlers/lambdaStreamableHttp.ts:33
info
package.json metadata
info
pyproject.toml metadata
info
Transport: streamable-http
info
Required env vars (44)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
low
Permission: env_vars access detected
info
SBOM generated: 542 components
medium
No build provenance detected (SLSA L0)