← Back to search Server uses network capabilities via: fetch() Server uses env_vars capabilities via: process.env
supply-chain-mcp-server
Software supply chain security MCP server — vulnerability scanning, package analysis, provenance verification, typosquatting detection, dependency intelligence across npm, PyPI, crates.io, Go, and more
npm
? Not scanned yet
Versions
0.2.1latestJul 10, 2026
0.2.0Jul 10, 2026
0.1.0Jun 24, 2026
Tools 0
No tools indexed yet.
Permissions 2
network medium env_vars low Scan Findings 12
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-345p-7cg4-v4c7)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-8r9q-7v3j-jr4g)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-w48q-cv73-mx4w)
info
package.json metadata
info
Transport: stdio
info
Required env vars (3)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: env_vars access detected
info
SBOM generated: 5 components
medium
No build provenance detected (SLSA L0)