← Back to search

@sobree/mcp

GitHub Actions Scanned 5d ago

MCP server for Sobree — exposes a Y.Doc-backed editor's mutations as Model Context Protocol tools so LLMs can read and edit a Sobree document.

npm
? Not scanned yet

Versions

0.1.74latest
Jul 29, 2026
0.1.73
Jul 28, 2026
0.1.72
Jul 23, 2026
0.1.71
Jul 18, 2026
0.1.70
Jul 16, 2026
+ show 67 moreshow less
0.1.69
Jul 16, 2026
0.1.68
Jul 12, 2026
0.1.67
Jul 8, 2026
0.1.66
Jul 8, 2026
0.1.65
Jul 8, 2026
0.1.64
Jul 7, 2026
0.1.63
Jul 6, 2026
0.1.62
Jul 6, 2026
0.1.61
Jul 6, 2026
0.1.60
Jul 6, 2026
0.1.59
Jul 6, 2026
0.1.57
Jul 5, 2026
0.1.56
Jul 5, 2026
0.1.55
Jul 4, 2026
0.1.54
Jul 3, 2026
0.1.53
Jul 3, 2026
0.1.52
Jul 3, 2026
0.1.51
Jul 3, 2026
0.1.50
Jul 2, 2026
0.1.49
Jul 2, 2026
0.1.48
Jul 1, 2026
0.1.47
Jul 1, 2026
0.1.46
Jul 1, 2026
0.1.45
Jul 1, 2026
0.1.43
Jun 30, 2026
0.1.42
Jun 30, 2026
0.1.41
Jun 30, 2026
0.1.40
Jun 30, 2026
0.1.39
Jun 29, 2026
0.1.38
Jun 29, 2026
0.1.36
Jun 26, 2026
0.1.35
Jun 25, 2026
0.1.34
Jun 25, 2026
0.1.33
Jun 24, 2026
0.1.32
Jun 24, 2026
0.1.31
Jun 23, 2026
0.1.30
Jun 23, 2026
0.1.29
Jun 23, 2026
0.1.28
Jun 22, 2026
0.1.27
Jun 22, 2026
0.1.26
Jun 22, 2026
0.1.25
Jun 21, 2026
0.1.24
Jun 21, 2026
0.1.23
Jun 20, 2026
0.1.22
Jun 20, 2026
0.1.21
Jun 20, 2026
0.1.20
Jun 20, 2026
0.1.19
Jun 19, 2026
0.1.18
Jun 19, 2026
0.1.17
Jun 18, 2026
0.1.16
Jun 18, 2026
0.1.15
Jun 17, 2026
0.1.14
Jun 17, 2026
0.1.13
Jun 16, 2026
0.1.12
Jun 16, 2026
0.1.11
Jun 16, 2026
0.1.10
Jun 15, 2026
0.1.9
Jun 14, 2026
0.1.8
Jun 12, 2026
0.1.7
Jun 11, 2026
0.1.6
Jun 11, 2026
0.1.5
Jun 11, 2026
0.1.4
Jun 10, 2026
0.1.3
Jun 10, 2026
0.1.2
Jun 8, 2026
0.1.1
Jun 2, 2026
0.1.0
Jun 2, 2026

Tools 0

No tools indexed yet.

Permissions 3

network medium
Server uses network capabilities via: fetch(), net
shell high
Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 53

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-356w-63v5-8wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-4r4m-qw57-chr8) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-859w-5945-r5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-93m4-6634-74q7) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-g4jq-h2w9-997c) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-jqfw-vq24-v9c3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-p9ff-h696-f583) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-vg6x-rcgg-rjx6) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-x574-m823-4x7w) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.5 (GHSA-xcj6-pq6g-qj4x) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@3.2.4 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-2pvr-wf23-7pc7) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-49w6-73cw-chjr) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-4g3v-8h47-v7g6) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-5ff5-9fcw-vg88) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-7pw4-f3q4-r2p2) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-8hv8-536x-4wqp) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-f48w-9m4c-m7f5) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-fvmw-cj7j-j39q) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-g735-7g2w-hh3f) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-ggxq-hp9w-j794) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-hr2q-hp5q-x767) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-j687-52p2-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-jrpj-wcv7-9fh9) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-whqg-ppgf-wp8c) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-wrwg-2hg8-v723) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-x3h8-62x9-952g) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-xf8x-j4p2-f749) dependency_analyzer · 95%
medium
Vulnerable dependency: astro@5.0.0 (GHSA-xr5h-phrj-8vxv) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.18.0 (GHSA-58qx-3vcg-4xpx) dependency_analyzer · 95%
medium
Vulnerable dependency: ws@8.18.0 (GHSA-96hv-2xvq-fx4p) dependency_analyzer · 95%
medium
Vulnerable dependency: playwright@1.49.1 (GHSA-7mvr-c777-76hp) dependency_analyzer · 95%
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:14 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:19 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:55 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:61 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:66 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:139 entropy_analyzer · 70%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (2) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 37 components sbom_generator · 100%
high
Hardcoded Password found in khayll-sobree-094865a/packages/collab-providers/README.md secret_scanner · 65%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%