← Back to search

@openzeppelin/contracts-mcp

GitHub Actions Scanned 9d ago

OpenZeppelin Contracts MCP Server

? Not scanned yet

Versions

0.5.10latest
Jun 26, 2026
0.5.9
Jun 12, 2026
0.5.8
Apr 23, 2026
0.5.7
Apr 8, 2026
0.5.6
Mar 31, 2026
+ show 18 moreshow less
0.5.5
Feb 26, 2026
0.5.4
Feb 18, 2026
0.5.3
Feb 17, 2026
0.5.2
Jan 30, 2026
0.5.1
Jan 16, 2026
0.5.0
Jan 12, 2026
0.4.6
Dec 15, 2025
0.4.5
Dec 9, 2025
0.4.4
Dec 1, 2025
0.4.3
Nov 26, 2025
0.4.2
Nov 12, 2025
0.4.0
Nov 3, 2025
0.3.0
Oct 30, 2025
0.2.0
Sep 16, 2025
0.1.0
Aug 15, 2025
0.0.7
Aug 13, 2025
0.0.6
Jul 30, 2025
0.0.5
Jul 25, 2025

Tools 0

No tools indexed yet.

Permissions 3

filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs.promises, fs/promises, path
shell high
Server uses shell capabilities via: child_process, execSync(), spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 33

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @openzeppelin/wizard-cairo@3.0.0 (GHSA-9wxg-vf3r-56hc) dependency_analyzer · 95%
medium
Vulnerable dependency: @openzeppelin/wizard-stylus@0.3.0 (GHSA-9wxg-vf3r-56hc) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-6g55-p6wh-862q) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-qx2v-qp2m-jg93) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: rollup@4.52.4 (GHSA-mw96-cpmx-2vgc) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-8266-84wp-wv5c) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-crpf-4hrx-3jrp) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-f7gr-6p89-r883) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-gw32-9rmw-qwww) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-m56q-vw4c-c2cp) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-phwv-c562-gvmh) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-pr6f-5x2q-rwfp) dependency_analyzer · 95%
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-rcqx-6q8c-2c42) dependency_analyzer · 95%
medium
Vulnerable dependency: @openzeppelin/wizard@0.10.10 (GHSA-9wxg-vf3r-56hc) dependency_analyzer · 95%
medium
Vulnerable dependency: jszip@3.6.0 (GHSA-36fh-84j7-cv5h) dependency_analyzer · 95%
medium
Vulnerable dependency: jszip@3.6.0 (GHSA-jg8v-48h5-wgxg) dependency_analyzer · 95%
medium
Vulnerable dependency: @openzeppelin/wizard@0.10.8 (GHSA-4x76-22x2-rx8v) dependency_analyzer · 95%
medium
Vulnerable dependency: @openzeppelin/wizard@0.10.8 (GHSA-9wxg-vf3r-56hc) dependency_analyzer · 95%
medium
Hex string literal (>50 chars) in OpenZeppelin-contracts-wizard-01e90e0/packages/core/solidity/src/erc20.test.ts:153 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in OpenZeppelin-contracts-wizard-01e90e0/packages/core/solidity/src/erc20.test.ts:156 entropy_analyzer · 70%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (7) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 1203 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%