← Back to search

@programinglive/dev-workflow-mcp-server

GitHub Actions Scanned 7d ago

MCP server to enforce development workflow discipline

? Not scanned yet

Versions

1.8.1latest
Dec 26, 2025
1.8.0
Dec 26, 2025
1.7.17
Dec 26, 2025
1.7.16
Dec 24, 2025
1.7.14
Dec 19, 2025
+ show 62 moreshow less
1.7.13
Dec 18, 2025
1.7.12
Dec 17, 2025
1.7.11
Dec 16, 2025
1.7.10
Dec 16, 2025
1.7.9
Dec 16, 2025
1.6.3
Dec 6, 2025
1.6.2
Dec 6, 2025
1.6.1
Dec 6, 2025
1.7.0
Dec 6, 2025
1.6.0
Dec 6, 2025
1.5.8
Dec 5, 2025
1.5.7
Dec 5, 2025
1.5.6
Dec 5, 2025
1.5.5
Dec 5, 2025
1.5.4
Dec 5, 2025
1.5.3
Dec 5, 2025
1.5.2
Dec 5, 2025
1.5.1
Dec 2, 2025
1.4.6
Nov 27, 2025
1.4.5
Nov 27, 2025
1.4.4
Nov 27, 2025
1.3.12
Nov 22, 2025
1.3.11
Nov 22, 2025
1.3.10
Nov 22, 2025
1.5.0
Nov 22, 2025
1.4.0
Nov 22, 2025
1.3.9
Nov 22, 2025
1.3.8
Nov 22, 2025
1.3.7
Nov 22, 2025
1.3.6
Nov 22, 2025
1.3.5
Nov 22, 2025
1.3.4
Nov 22, 2025
1.3.3
Nov 22, 2025
1.3.2
Nov 22, 2025
1.3.1
Nov 22, 2025
1.3.0
Nov 22, 2025
1.2.7
Nov 22, 2025
1.2.6
Nov 11, 2025
1.2.5
Nov 11, 2025
1.2.4
Nov 11, 2025
1.2.3
Nov 11, 2025
1.2.2
Nov 11, 2025
1.2.1
Nov 11, 2025
1.2.0
Nov 3, 2025
1.1.18
Nov 3, 2025
1.1.16
Oct 31, 2025
1.1.11
Oct 30, 2025
1.1.7
Oct 26, 2025
1.1.6
Oct 26, 2025
1.1.5
Oct 25, 2025
1.1.4
Oct 25, 2025
1.1.3
Oct 25, 2025
1.1.2
Oct 25, 2025
1.1.0
Oct 25, 2025
1.0.11
Oct 25, 2025
1.0.9
Oct 23, 2025
1.0.8
Oct 21, 2025
1.0.7
Oct 20, 2025
1.0.4
Oct 20, 2025
1.0.2
Oct 19, 2025
1.0.1
Oct 18, 2025
1.0.0
Oct 17, 2025

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, path
shell high
Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 63

info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: express-session dependency_analyzer · 60%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: express@4.18.2 (GHSA-qw6h-vgh9-j6wx) dependency_analyzer · 95%
medium
Vulnerable dependency: express@4.18.2 (GHSA-rv95-896h-c2vc) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@7.1.12 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@7.1.12 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@7.1.12 (GHSA-p9ff-h696-f583) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@7.1.12 (GHSA-v2wj-q39q-566r) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@7.1.12 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.16.0 (GHSA-3h5v-q93c-6h6q) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.16.0 (GHSA-58qx-3vcg-4xpx) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.16.0 (GHSA-96hv-2xvq-fx4p) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-6g55-p6wh-862q) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-fxqj-rqcc-2cmp) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-qx2v-qp2m-jg93) dependency_analyzer · 95%
medium
Vulnerable dependency: postcss@8.5.6 (GHSA-r28c-9q8g-f849) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-267c-6grr-h53f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-26hh-7cqf-hhc6) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-36qx-fr4f-26g5) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-3g8h-86w9-wvmq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-3x4c-7xq6-9pq8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-492v-c6pp-mqqv) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-5f7q-jpqc-wp7h) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-6gpp-xcg3-4w24) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-8h8q-6873-q5fj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-9g9p-9gw9-jx7f) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-c4j6-fc7j-m34r) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-ffhc-5mcf-pf4q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-ggv3-7p47-pfv8) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-gx5p-jg67-6x7h) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-h25m-26qc-wcjf) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-h27x-g6w4-24gq) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-h64f-5h5j-jqjh) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-jcc7-9wpm-mj36) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-mg66-mrh9-m8jx) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-mq59-m269-xvcx) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-q4gf-8mx6-v5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-q8wf-6r8g-63ch) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-vfv6-92ff-j949) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.0.10 (GHSA-wfc6-r584-vfw7) dependency_analyzer · 95%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (18) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 1127 components sbom_generator · 100%
critical
Database URL with Password found in programinglive-dev-workflow-mcp-server-83c9ba0/README.md secret_scanner · 85%
critical
Database URL with Password found in programinglive-dev-workflow-mcp-server-83c9ba0/.env.production secret_scanner · 85%
critical
Database URL with Password found in programinglive-dev-workflow-mcp-server-83c9ba0/docs/GCP_DEPLOYMENT.md secret_scanner · 85%
critical
Database URL with Password found in programinglive-dev-workflow-mcp-server-83c9ba0/web/scripts/db-query-history.js secret_scanner · 85%