← Back to search

@vechain/mcp-server

GitHub Actions Scanned 3d ago

A Model Context Protocol (MCP) server that provides AI assistants with access to VeChain ecosystem documentation and blockchain data. This server enables seamless integration of VeChain capabilities into AI workflows through the MCP standard.

? Not scanned yet

Versions

2.0.2latest
May 18, 2026
2.0.1
May 18, 2026
2.0.0
May 15, 2026
1.0.0-beta.0
Jan 5, 2026
1.0.0-alpha.3
Dec 5, 2025
+ show 3 moreshow less
1.0.0-alpha.2
Nov 7, 2025
1.0.0-alpha.1
Nov 7, 2025
1.0.0-alpha.0
Nov 7, 2025

Tools 0

No tools indexed yet.

Permissions 3

network medium
Server uses network capabilities via: fetch()
shell high
Server uses shell capabilities via: child_process, spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 14

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Hex string literal (>50 chars) in vechain-vechain-mcp-server-810f223/tests/indexer/b3tr-actions-timestamp.unit.test.ts:359 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in vechain-vechain-mcp-server-810f223/tests/indexer/get-b3tr-proposal-comments.integration.test.ts:27 entropy_analyzer · 70%
medium
Hex string literal (>50 chars) in vechain-vechain-mcp-server-810f223/tests/indexer/get-b3tr-proposal-comments.integration.test.ts:71 entropy_analyzer · 70%
info
package.json metadata manifest_parser · 100%
info
Transport: streamable-http manifest_parser · 80%
info
Required env vars (9) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 1172 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%