← Back to search Server uses filesystem capabilities via: fs, fs sync ops, fs.promises, fs/promises, path Server uses shell capabilities via: child_process, execSync(), spawn() Server uses env_vars capabilities via: process.env
@openzeppelin/contracts-mcp
OpenZeppelin Contracts MCP Server
? Not scanned yet
Versions
0.5.10latestJun 26, 2026
0.5.9Jun 12, 2026
0.5.8Apr 23, 2026
0.5.7Apr 8, 2026
0.5.6Mar 31, 2026
+ show 18 moreshow less
0.5.5Feb 26, 2026
0.5.4Feb 18, 2026
0.5.3Feb 17, 2026
0.5.2Jan 30, 2026
0.5.1Jan 16, 2026
0.5.0Jan 12, 2026
0.4.6Dec 15, 2025
0.4.5Dec 9, 2025
0.4.4Dec 1, 2025
0.4.3Nov 26, 2025
0.4.2Nov 12, 2025
0.4.0Nov 3, 2025
0.3.0Oct 30, 2025
0.2.0Sep 16, 2025
0.1.0Aug 15, 2025
0.0.7Aug 13, 2025
0.0.6Jul 30, 2025
0.0.5Jul 25, 2025
Tools 0
No tools indexed yet.
Permissions 3
filesystem low shell high env_vars low Scan Findings 33
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: @openzeppelin/wizard-cairo@3.0.0 (GHSA-9wxg-vf3r-56hc)
medium
Vulnerable dependency: @openzeppelin/wizard-stylus@0.3.0 (GHSA-9wxg-vf3r-56hc)
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-6g55-p6wh-862q)
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-fxqj-rqcc-2cmp)
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-qx2v-qp2m-jg93)
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-r28c-9q8g-f849)
medium
Vulnerable dependency: rollup@4.52.4 (GHSA-mw96-cpmx-2vgc)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-8266-84wp-wv5c)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-crpf-4hrx-3jrp)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-f7gr-6p89-r883)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-gw32-9rmw-qwww)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-m56q-vw4c-c2cp)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-phwv-c562-gvmh)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-pr6f-5x2q-rwfp)
medium
Vulnerable dependency: svelte@3.55.0 (GHSA-rcqx-6q8c-2c42)
medium
Vulnerable dependency: @openzeppelin/wizard@0.10.10 (GHSA-9wxg-vf3r-56hc)
medium
Vulnerable dependency: jszip@3.6.0 (GHSA-36fh-84j7-cv5h)
medium
Vulnerable dependency: jszip@3.6.0 (GHSA-jg8v-48h5-wgxg)
medium
Vulnerable dependency: @openzeppelin/wizard@0.10.8 (GHSA-4x76-22x2-rx8v)
medium
Vulnerable dependency: @openzeppelin/wizard@0.10.8 (GHSA-9wxg-vf3r-56hc)
medium
Hex string literal (>50 chars) in OpenZeppelin-contracts-wizard-01e90e0/packages/core/solidity/src/erc20.test.ts:153
medium
Hex string literal (>50 chars) in OpenZeppelin-contracts-wizard-01e90e0/packages/core/solidity/src/erc20.test.ts:156
info
package.json metadata
info
Transport: stdio
info
Required env vars (7)
info
Sandbox failed to start for output poisoning scan
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 1203 components
medium
No build provenance detected (SLSA L0)