← Back to search

@openducktor/mcp

GitHub Actions Scanned 3d ago

OpenDucktor MCP server for local workspace task workflows.

? Not scanned yet

Versions

0.5.3latest
Jul 16, 2026
0.5.2
Jul 15, 2026
0.5.1
Jul 15, 2026
0.5.0
Jul 12, 2026
0.4.3
Jul 9, 2026
+ show 20 moreshow less
0.4.2
Jul 7, 2026
0.4.1
Jul 2, 2026
0.4.0
Jun 25, 2026
0.4.0-beta.3
Jun 25, 2026
0.4.0-beta.2
Jun 24, 2026
0.4.0-beta.1
Jun 24, 2026
0.3.1
May 8, 2026
0.3.0
May 4, 2026
0.2.6
Apr 30, 2026
0.2.5
Apr 26, 2026
0.2.4
Apr 26, 2026
0.2.3
Apr 26, 2026
0.2.2
Apr 26, 2026
0.2.1
Apr 25, 2026
0.2.0
Apr 25, 2026
0.1.1
Apr 24, 2026
0.1.0
Apr 24, 2026
0.0.5
Apr 13, 2026
0.0.3
Apr 11, 2026
0.0.2
Apr 10, 2026

Tools 0

No tools indexed yet.

Permissions 3

network medium
Server uses network capabilities via: fetch()
shell high
Server uses shell capabilities via: child_process, spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 52

info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 94 direct dependencies dependency_analyzer · 90%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Suspicious package name: react-markdown dependency_analyzer · 60%
medium
Suspicious package name: react-router dependency_analyzer · 60%
medium
Vulnerable dependency: undici@7.28.0 (GHSA-4cwx-7wf7-3272) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.28.0 (GHSA-8xcm-r25x-g524) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.28.0 (GHSA-jr45-8vmc-qm54) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.28.0 (GHSA-m8rv-5g2x-5cg5) dependency_analyzer · 95%
medium
Vulnerable dependency: undici@7.28.0 (GHSA-v3r7-h72x-cjcm) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-39q2-94rc-95cp) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-55q2-fjhq-7xh7) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-76mc-f452-cxcm) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-c2j3-45gr-mqc4) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-cj63-jhhr-wcxv) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-cjmm-f4jc-qw8r) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-cmwh-pvxp-8882) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-crv5-9vww-q3g8) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-gvmj-g25r-r7wr) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-h7mw-gpvr-xq4m) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-h8r8-wccr-v5f2) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-hpcv-96wg-7vj8) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-r47g-fvhr-h676) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-rp9w-3fw7-7cwq) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-v2wj-7wpq-c8vv) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-v9jr-rg53-9pgp) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-vxr8-fq34-vvx9) dependency_analyzer · 95%
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-x4vx-rjvf-j5p4) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-2v8p-3f2j-5mp7) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-3rrr-jr9j-h3q3) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-6m6c-36f7-fhxh) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-6x64-9x62-f2gx) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-87f9-hvmw-gh4p) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-c4c3-pg64-4m4v) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-ghcm-xqfw-q4vr) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-rhh3-jpg6-66xh) dependency_analyzer · 95%
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-xcj9-5m2h-648r) dependency_analyzer · 95%
medium
Vulnerable dependency: file-type@21.2.0 (GHSA-5v7r-6r5c-r473) dependency_analyzer · 95%
medium
Vulnerable dependency: file-type@21.2.0 (GHSA-j47w-4g3g-c36v) dependency_analyzer · 95%
medium
High-entropy string (5.95 bits/char) in Maxsky5-openducktor-26bc954/packages/adapters-opencode-sdk/src/opencode-message-id.ts:3 entropy_analyzer · 54%
medium
Buffer.from base64 in Maxsky5-openducktor-26bc954/packages/host/src/application/task-assets/task-asset-staging-service.test.ts:89 entropy_analyzer · 75%
medium
Hex string literal (>50 chars) in Maxsky5-openducktor-26bc954/packages/host/src/infrastructure/git/git-diff.ts:31 entropy_analyzer · 70%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (29) manifest_parser · 80%
medium
Permission: network access detected permission_analyzer · 70%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 99 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%