← Back to search Server uses network capabilities via: fetch() Server uses shell capabilities via: child_process, spawn(), spawnSync() Server uses env_vars capabilities via: process.env
@openducktor/mcp
OpenDucktor MCP server for local workspace task workflows.
? Not scanned yet
Versions
0.5.3latestJul 16, 2026
0.5.2Jul 15, 2026
0.5.1Jul 15, 2026
0.5.0Jul 12, 2026
0.4.3Jul 9, 2026
+ show 20 moreshow less
0.4.2Jul 7, 2026
0.4.1Jul 2, 2026
0.4.0Jun 25, 2026
0.4.0-beta.3Jun 25, 2026
0.4.0-beta.2Jun 24, 2026
0.4.0-beta.1Jun 24, 2026
0.3.1May 8, 2026
0.3.0May 4, 2026
0.2.6Apr 30, 2026
0.2.5Apr 26, 2026
0.2.4Apr 26, 2026
0.2.3Apr 26, 2026
0.2.2Apr 26, 2026
0.2.1Apr 25, 2026
0.2.0Apr 25, 2026
0.1.1Apr 24, 2026
0.1.0Apr 24, 2026
0.0.5Apr 13, 2026
0.0.3Apr 11, 2026
0.0.2Apr 10, 2026
Tools 0
No tools indexed yet.
Permissions 3
network medium shell high env_vars low Scan Findings 52
info
Sandbox failed to start for output poisoning scan
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Excessive dependency count: 94 direct dependencies
medium
Suspicious package name: react-dom
medium
Suspicious package name: react-markdown
medium
Suspicious package name: react-router
medium
Vulnerable dependency: undici@7.28.0 (GHSA-4cwx-7wf7-3272)
medium
Vulnerable dependency: undici@7.28.0 (GHSA-8xcm-r25x-g524)
medium
Vulnerable dependency: undici@7.28.0 (GHSA-jr45-8vmc-qm54)
medium
Vulnerable dependency: undici@7.28.0 (GHSA-m8rv-5g2x-5cg5)
medium
Vulnerable dependency: undici@7.28.0 (GHSA-v3r7-h72x-cjcm)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-39q2-94rc-95cp)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-55q2-fjhq-7xh7)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-76mc-f452-cxcm)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-c2j3-45gr-mqc4)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-cj63-jhhr-wcxv)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-cjmm-f4jc-qw8r)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-cmwh-pvxp-8882)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-crv5-9vww-q3g8)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-gvmj-g25r-r7wr)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-h7mw-gpvr-xq4m)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-h8r8-wccr-v5f2)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-hpcv-96wg-7vj8)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-r47g-fvhr-h676)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-rp9w-3fw7-7cwq)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-v2wj-7wpq-c8vv)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-v9jr-rg53-9pgp)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-vxr8-fq34-vvx9)
medium
Vulnerable dependency: dompurify@3.3.1 (GHSA-x4vx-rjvf-j5p4)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-2v8p-3f2j-5mp7)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-3rrr-jr9j-h3q3)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-6m6c-36f7-fhxh)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-6x64-9x62-f2gx)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-87f9-hvmw-gh4p)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-c4c3-pg64-4m4v)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-ghcm-xqfw-q4vr)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-rhh3-jpg6-66xh)
medium
Vulnerable dependency: mermaid@11.12.2 (GHSA-xcj9-5m2h-648r)
medium
Vulnerable dependency: file-type@21.2.0 (GHSA-5v7r-6r5c-r473)
medium
Vulnerable dependency: file-type@21.2.0 (GHSA-j47w-4g3g-c36v)
medium
High-entropy string (5.95 bits/char) in Maxsky5-openducktor-26bc954/packages/adapters-opencode-sdk/src/opencode-message-id.ts:3
medium
Buffer.from base64 in Maxsky5-openducktor-26bc954/packages/host/src/application/task-assets/task-asset-staging-service.test.ts:89
medium
Hex string literal (>50 chars) in Maxsky5-openducktor-26bc954/packages/host/src/infrastructure/git/git-diff.ts:31
info
package.json metadata
info
Transport: stdio
info
Required env vars (29)
medium
Permission: network access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 99 components
medium
No build provenance detected (SLSA L0)