← Back to search Server uses network capabilities via: fetch(), net Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync() Server uses env_vars capabilities via: process.env
@sobree/mcp
MCP server for Sobree — exposes a Y.Doc-backed editor's mutations as Model Context Protocol tools so LLMs can read and edit a Sobree document.
npm
? Not scanned yet
Versions
0.1.74latestJul 29, 2026
0.1.73Jul 28, 2026
0.1.72Jul 23, 2026
0.1.71Jul 18, 2026
0.1.70Jul 16, 2026
+ show 67 moreshow less
0.1.69Jul 16, 2026
0.1.68Jul 12, 2026
0.1.67Jul 8, 2026
0.1.66Jul 8, 2026
0.1.65Jul 8, 2026
0.1.64Jul 7, 2026
0.1.63Jul 6, 2026
0.1.62Jul 6, 2026
0.1.61Jul 6, 2026
0.1.60Jul 6, 2026
0.1.59Jul 6, 2026
0.1.57Jul 5, 2026
0.1.56Jul 5, 2026
0.1.55Jul 4, 2026
0.1.54Jul 3, 2026
0.1.53Jul 3, 2026
0.1.52Jul 3, 2026
0.1.51Jul 3, 2026
0.1.50Jul 2, 2026
0.1.49Jul 2, 2026
0.1.48Jul 1, 2026
0.1.47Jul 1, 2026
0.1.46Jul 1, 2026
0.1.45Jul 1, 2026
0.1.43Jun 30, 2026
0.1.42Jun 30, 2026
0.1.41Jun 30, 2026
0.1.40Jun 30, 2026
0.1.39Jun 29, 2026
0.1.38Jun 29, 2026
0.1.36Jun 26, 2026
0.1.35Jun 25, 2026
0.1.34Jun 25, 2026
0.1.33Jun 24, 2026
0.1.32Jun 24, 2026
0.1.31Jun 23, 2026
0.1.30Jun 23, 2026
0.1.29Jun 23, 2026
0.1.28Jun 22, 2026
0.1.27Jun 22, 2026
0.1.26Jun 22, 2026
0.1.25Jun 21, 2026
0.1.24Jun 21, 2026
0.1.23Jun 20, 2026
0.1.22Jun 20, 2026
0.1.21Jun 20, 2026
0.1.20Jun 20, 2026
0.1.19Jun 19, 2026
0.1.18Jun 19, 2026
0.1.17Jun 18, 2026
0.1.16Jun 18, 2026
0.1.15Jun 17, 2026
0.1.14Jun 17, 2026
0.1.13Jun 16, 2026
0.1.12Jun 16, 2026
0.1.11Jun 16, 2026
0.1.10Jun 15, 2026
0.1.9Jun 14, 2026
0.1.8Jun 12, 2026
0.1.7Jun 11, 2026
0.1.6Jun 11, 2026
0.1.5Jun 11, 2026
0.1.4Jun 10, 2026
0.1.3Jun 10, 2026
0.1.2Jun 8, 2026
0.1.1Jun 2, 2026
0.1.0Jun 2, 2026
Tools 0
No tools indexed yet.
Permissions 3
network medium shell high env_vars low Scan Findings 53
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: vite@6.0.5 (GHSA-356w-63v5-8wf4)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-4r4m-qw57-chr8)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-4w7w-66w2-5vf9)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-859w-5945-r5v3)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-93m4-6634-74q7)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-fx2h-pf6j-xcff)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-g4jq-h2w9-997c)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-jqfw-vq24-v9c3)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-p9ff-h696-f583)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-v6wh-96g9-6wx3)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-vg6x-rcgg-rjx6)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-x574-m823-4x7w)
medium
Vulnerable dependency: vite@6.0.5 (GHSA-xcj6-pq6g-qj4x)
medium
Vulnerable dependency: vitest@3.2.4 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-2pvr-wf23-7pc7)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-49w6-73cw-chjr)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-4g3v-8h47-v7g6)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-5ff5-9fcw-vg88)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-7pw4-f3q4-r2p2)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-8hv8-536x-4wqp)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-f48w-9m4c-m7f5)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-fvmw-cj7j-j39q)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-g735-7g2w-hh3f)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-ggxq-hp9w-j794)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-hr2q-hp5q-x767)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-j687-52p2-xcff)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-jrpj-wcv7-9fh9)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-whqg-ppgf-wp8c)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-wrwg-2hg8-v723)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-x3h8-62x9-952g)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-xf8x-j4p2-f749)
medium
Vulnerable dependency: astro@5.0.0 (GHSA-xr5h-phrj-8vxv)
medium
Vulnerable dependency: ws@8.18.0 (GHSA-58qx-3vcg-4xpx)
medium
Vulnerable dependency: ws@8.18.0 (GHSA-96hv-2xvq-fx4p)
medium
Vulnerable dependency: playwright@1.49.1 (GHSA-7mvr-c777-76hp)
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:14
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:19
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:55
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:61
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:66
medium
Hex string literal (>50 chars) in khayll-sobree-094865a/packages/core/src/blob/blob.test.ts:139
info
package.json metadata
info
Transport: stdio
info
Required env vars (2)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 37 components
high
Hardcoded Password found in khayll-sobree-094865a/packages/collab-providers/README.md
medium
No build provenance detected (SLSA L0)