← Back to search

@vitus-labs/tools-mcp

GitHub Actions Scanned 10d ago

MCP (Model Context Protocol) server for AI assistants to scaffold, configure, and diagnose @vitus-labs/tools projects.

B
77.5 / 100

Versions

2.6.3latest
Jun 25, 2026
2.6.2
Jun 25, 2026
2.6.1
Jun 25, 2026
2.6.0
Jun 25, 2026
2.5.0
May 25, 2026
+ show 21 moreshow less
2.4.0
May 20, 2026
2.3.1
May 18, 2026
2.3.0
Apr 29, 2026
2.2.0
Apr 29, 2026
2.1.0
Apr 27, 2026
2.0.0
Apr 25, 2026
1.15.5
Apr 1, 2026
1.15.4
Mar 22, 2026
1.15.3
Mar 19, 2026
1.15.2
Mar 19, 2026
1.15.1
Mar 19, 2026
1.15.0
Mar 18, 2026
1.14.0
Mar 18, 2026
1.13.0
Mar 15, 2026
1.12.1-alpha.0
Mar 15, 2026
1.12.0
Mar 15, 2026
1.11.1-alpha.1
Mar 15, 2026
1.11.1-alpha.0
Mar 10, 2026
1.11.0
Mar 10, 2026
1.10.1-alpha.0
Mar 10, 2026
1.10.0
Mar 10, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 3

add_tooling
annotations: none low

Add @vitus-labs/tools packages to an existing project. Updates package.json with dependencies and scripts, and creates config files as needed.

scaffold_package
annotations: none low

Scaffold a new project pre-configured with @vitus-labs/tools. Creates all config files (package.json, tsconfig, biome, vitest, vl-tools.config.mjs) for the selected preset.

name string
diagnose_config
annotations: none low

Analyze a project for @vitus-labs/tools configuration issues. Checks package.json, tsconfig, biome, ESM imports, missing dependencies, and more.

Permissions 3

filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs/promises
shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 27

low
Tool 'add_tooling' has no annotations annotation_checker · 100%
low
Tool 'scaffold_package' has no annotations annotation_checker · 100%
low
Tool 'diagnose_config' has no annotations annotation_checker · 100%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 58 direct dependencies dependency_analyzer · 90%
medium
Suspicious package name: lodash-es dependency_analyzer · 60%
medium
Vulnerable dependency: next@16.2.9 (GHSA-4633-3j49-mh5q) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-4c39-4ccg-62r3) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-68g3-v927-f742) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-6gpp-xcg3-4w24) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-89xv-2m56-2m9x) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-955p-x3mx-jcvp) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-m99w-x7hq-7vfj) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-p9j2-gv94-2wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: next@16.2.9 (GHSA-q8wf-6r8g-63ch) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Tool: add_tooling manifest_parser · 85%
info
Tool: scaffold_package manifest_parser · 85%
info
Tool: diagnose_config manifest_parser · 85%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (1) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 61 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%