← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs sync ops Server uses shell capabilities via: child_process, execSync(), spawn(), spawnSync() Server uses env_vars capabilities via: process.env
@sylphx/coderag-mcp
MCP server for CodeRAG - Model Context Protocol integration for RAG
npm
? Not scanned yet
Versions
0.4.2latestJul 11, 2026
0.4.1Jul 11, 2026
0.4.0Jul 11, 2026
0.3.33Dec 18, 2025
0.3.32Dec 10, 2025
+ show 27 moreshow less
0.3.31Dec 10, 2025
0.3.30Dec 10, 2025
0.3.29Dec 10, 2025
0.3.28Dec 10, 2025
0.3.27Dec 5, 2025
0.3.26Nov 29, 2025
0.3.25Nov 29, 2025
0.3.24Nov 29, 2025
0.3.23Nov 28, 2025
0.3.22Nov 28, 2025
0.3.21Nov 28, 2025
0.3.20Nov 28, 2025
0.3.19Nov 28, 2025
0.3.17Nov 28, 2025
0.3.14Nov 28, 2025
0.3.13Nov 28, 2025
0.3.12Nov 28, 2025
0.3.11Nov 28, 2025
0.3.10Nov 28, 2025
0.3.6Nov 27, 2025
0.3.5Nov 27, 2025
0.3.4Nov 27, 2025
0.3.3Nov 27, 2025
0.3.2Nov 27, 2025
0.3.1Nov 27, 2025
0.3.0Nov 27, 2025
0.1.0Nov 26, 2025
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 17
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: turbo@2.6.1 (GHSA-3qcw-2rhx-2726)
medium
Vulnerable dependency: turbo@2.6.1 (GHSA-hcf7-66rw-9f5r)
medium
Vulnerable dependency: vitest@4.0.14 (GHSA-5xrq-8626-4rwp)
info
package.json metadata
info
Transport: streamable-http
info
Required env vars (12)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 20 components
high
Hardcoded Password found in SylphxAI-coderag-86e65e3/.claude/agents/writer.md
medium
No build provenance detected (SLSA L0)
high
Declared package '@sylphx/coderag-mcp' matches no manifest in the repo