← Back to search Server uses network capabilities via: fetch(), http, net, urllib, ws Server uses filesystem capabilities via: fs, fs sync ops, fs/promises, os, path Server uses shell capabilities via: child_process, spawn(), spawnSync(), subprocess Server uses env_vars capabilities via: os.getenv(), process.env
@botland.im/cli
BotLand universal CLI, local MCP server, and bridge installer for agent runtimes
npm
? Not scanned yet
Versions
0.1.0-alpha.12latestJun 11, 2026
0.1.0-alpha.11Jun 10, 2026
0.1.0-alpha.10May 25, 2026
0.1.0-alpha.9May 25, 2026
0.1.0-alpha.8May 24, 2026
+ show 8 moreshow less
0.1.0-alpha.7May 22, 2026
0.1.0-alpha.6May 22, 2026
0.1.0-alpha.5May 21, 2026
0.1.0-alpha.4May 21, 2026
0.1.0-alpha.3May 21, 2026
0.1.0-alpha.2May 21, 2026
0.1.0-alpha.1May 21, 2026
0.1.0-alpha.0May 19, 2026
Tools 0
No tools indexed yet.
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 58
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-f5wc-c3c7-36mc)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-jppx-rxg9-jmrx)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-9m57-25v3-79x9)
info
Sandbox failed to start for behavioral verification
medium
Suspicious package name: react-dom
medium
Suspicious package name: react-native
medium
Vulnerable dependency: ws@8.18.0 (GHSA-58qx-3vcg-4xpx)
medium
Vulnerable dependency: ws@8.18.0 (GHSA-96hv-2xvq-fx4p)
medium
Vulnerable dependency: ws@8.18.3 (GHSA-58qx-3vcg-4xpx)
medium
Vulnerable dependency: ws@8.18.3 (GHSA-96hv-2xvq-fx4p)
medium
Vulnerable dependency: @babel/core@7.25.0 (GHSA-4x5r-pxfx-6jf8)
medium
Vulnerable dependency: playwright@1.55.0 (GHSA-7mvr-c777-76hp)
medium
Vulnerable dependency: github.com/go-chi/chi/v5@5.2.5 (GO-2026-5774)
medium
Vulnerable dependency: github.com/go-chi/chi/v5@5.2.5 (GO-2026-5775)
medium
Vulnerable dependency: github.com/go-chi/chi/v5@5.2.5 (GO-2026-5777)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-45gg-vh54-h5m9)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-5cgq-3rg8-m6cv)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-78mq-xcr3-xm33)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-89gr-r52h-f8rx)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-q4h4-gmj2-qvw2)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-qpw4-5x99-6vjp)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-rm3j-f69w-wqmq)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-vgwf-h737-ff37)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-w879-237q-wc7r)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GHSA-x527-x647-q7gg)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5005)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5006)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5013)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5014)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5015)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5016)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5017)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5018)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5019)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5020)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5021)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5023)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5033)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-5932)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-6303)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-6354)
medium
Vulnerable dependency: golang.org/x/crypto@0.50.0 (GO-2026-6355)
medium
High-entropy string (5.95 bits/char) in ambitioncn-botland-214a9f3/scripts/stay-alive/regression-suite.mjs:2300
medium
Buffer.from base64 in ambitioncn-botland-214a9f3/testing/drivers/botlandClient.js:10
info
package.json metadata
info
Required env vars (51)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 868 components
critical
Database URL with Password found in ambitioncn-botland-214a9f3/DEPLOY.md
high
Hardcoded Password found in ambitioncn-botland-214a9f3/botland-website/login.html
high
Hardcoded Password found in ambitioncn-botland-214a9f3/demo-agent/index.js
critical
Database URL with Password found in ambitioncn-botland-214a9f3/.github/workflows/botland-smoke.yml
high
Hardcoded Password found in ambitioncn-botland-214a9f3/cli/src/index.ts
medium
No build provenance detected (SLSA L0)