← Back to search Server uses network capabilities via: fetch(), http Server uses filesystem capabilities via: open(), os, pathlib, tempfile Server uses shell capabilities via: subprocess Server uses env_vars capabilities via: os.environ, process.env
terra-mcp-google
Kozocom MCP server
npm
? Not scanned yet
Versions
No versions found.
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 52
high
Hardcoded OAuth client secret in quangtd-kozocom-terra-mcp-google-1a8e3b6/src/google/auth.test.ts
info
Sandbox failed to start for behavioral verification
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: @hono/node-server@2.0.4 (GHSA-9mqv-5hh9-4cgg)
medium
Vulnerable dependency: @hono/node-server@2.0.4 (GHSA-frvp-7c67-39w9)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-54fx-42gc-7vw4)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-79qm-7rj5-m7r9)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-88fw-hqm2-52qc)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-8j4g-w8fx-2239)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-f23p-vx2j-j53r)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-hvrm-45r6-mjfj)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-j6c9-x7qj-28xf)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-rv63-4mwf-qqc2)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-w62v-xxxg-mg59)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-wgpf-jwqj-8h8p)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-wwfh-h76j-fc44)
medium
Vulnerable dependency: hono@4.12.24 (GHSA-xgm2-5f3f-mvvc)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-356w-63v5-8wf4)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-4r4m-qw57-chr8)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-4w7w-66w2-5vf9)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-859w-5945-r5v3)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-93m4-6634-74q7)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-fx2h-pf6j-xcff)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-g4jq-h2w9-997c)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-jqfw-vq24-v9c3)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-p9ff-h696-f583)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-v6wh-96g9-6wx3)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-vg6x-rcgg-rjx6)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-x574-m823-4x7w)
medium
Vulnerable dependency: vite@6.0.7 (GHSA-xcj6-pq6g-qj4x)
medium
Vulnerable dependency: mcp@1.1.0 (GHSA-3qhf-m339-9g5v)
medium
Vulnerable dependency: mcp@1.1.0 (GHSA-9h52-p55h-vw2f)
medium
Vulnerable dependency: mcp@1.1.0 (GHSA-j975-95f5-7wqh)
medium
Vulnerable dependency: mcp@1.1.0 (GHSA-jpw9-pfvf-9f58)
medium
Vulnerable dependency: mcp@1.1.0 (GHSA-vj7q-gjh5-988w)
medium
Vulnerable dependency: mcp@1.1.0 (PYSEC-2026-1616)
medium
Vulnerable dependency: mcp@1.1.0 (PYSEC-2026-1617)
medium
Vulnerable dependency: mcp@1.1.0 (PYSEC-2026-1618)
medium
Vulnerable dependency: mcp@1.1.0 (PYSEC-2026-3482)
medium
Vulnerable dependency: mcp@1.1.0 (PYSEC-2026-3483)
medium
Hex string literal (>50 chars) in quangtd-kozocom-terra-mcp-google-1a8e3b6/src/config/constants.ts:76
info
package.json metadata
info
Transport: streamable-http
info
Required env vars (2)
medium
OAuth flow without state parameter
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 33 components
medium
No build provenance detected (SLSA L0)