← Back to search

@coingecko/coingecko-mcp

GitHub Actions Scanned 25d ago

The official MCP Server for the Coingecko API

C
74.2 / 100

Versions

7.1.0latest
Jul 21, 2026
7.0.0
Jul 20, 2026
6.0.2
Jul 14, 2026
6.0.1
Jul 6, 2026
6.0.0
May 28, 2026
+ show 38 moreshow less
5.1.1
Apr 30, 2026
5.1.0
Apr 30, 2026
5.0.0
Apr 30, 2026
4.0.0
Apr 21, 2026
3.1.0
Mar 17, 2026
3.0.0
Feb 25, 2026
2.5.0
Dec 19, 2025
2.3.0
Nov 26, 2025
2.2.0
Oct 6, 2025
2.1.0
Oct 5, 2025
2.0.0
Sep 23, 2025
1.15.0
Sep 22, 2025
1.14.0
Sep 22, 2025
1.13.0
Sep 4, 2025
1.12.0
Sep 1, 2025
1.11.3
Aug 18, 2025
1.11.2
Jul 31, 2025
1.11.1
Jul 30, 2025
1.11.0
Jul 20, 2025
1.10.3
Jul 19, 2025
1.10.2
Jul 17, 2025
1.10.1
Jul 16, 2025
1.10.0
Jul 12, 2025
1.9.0
Jul 9, 2025
1.8.0
Jul 8, 2025
1.7.3
Jul 4, 2025
1.7.2
Jul 2, 2025
1.7.1
Jun 29, 2025
1.7.0
Jun 23, 2025
1.6.1
Jun 23, 2025
1.6.0
Jun 20, 2025
1.5.0
Jun 14, 2025
1.4.0
Jun 13, 2025
1.3.0
Jun 13, 2025
1.2.1
Jun 11, 2025
1.2.0
Jun 7, 2025
1.1.0
Jun 7, 2025
1.0.1
Jun 5, 2025
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 2

execute
annotations: none low

Code to execute.

search_docs
annotations: none low

Search SDK documentation to find methods, parameters, and usage examples for interacting with the API. Use this before writing code when you need to discover the right approach.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops, fs.promises, path
shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 49

low
Tool 'execute' has no annotations annotation_checker · 100%
low
Tool 'search_docs' has no annotations annotation_checker · 100%
medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @hono/node-server@1.19.10 (GHSA-92pp-h63x-v22m) dependency_analyzer · 95%
medium
Vulnerable dependency: @hono/node-server@1.19.10 (GHSA-frvp-7c67-39w9) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-26pp-8wgv-hjvm) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-2gcr-mfcq-wcc3) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-3hrh-pfw6-9m5x) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-458j-xx4x-4375) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-54fx-42gc-7vw4) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-69xw-7hcm-h432) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-79qm-7rj5-m7r9) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-88fw-hqm2-52qc) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-8j4g-w8fx-2239) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-9vqf-7f2p-gf9v) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-f23p-vx2j-j53r) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-f577-qrjj-4474) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-hm8q-7f3q-5f36) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-hvrm-45r6-mjfj) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-j6c9-x7qj-28xf) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-p77w-8qqv-26rm) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-qp7p-654g-cw7p) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-r5rp-j6wh-rvv4) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-rv63-4mwf-qqc2) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-v8w9-8mx6-g223) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-w62v-xxxg-mg59) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-wgpf-jwqj-8h8p) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-wmmm-f939-6g9c) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-wwfh-h76j-fc44) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xf4j-xp2r-rqqx) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xgm2-5f3f-mvvc) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xpcf-pg52-r92g) dependency_analyzer · 95%
medium
Vulnerable dependency: hono@4.12.4 (GHSA-xrhx-7g5j-rcj5) dependency_analyzer · 95%
medium
Vulnerable dependency: qs@6.14.1 (GHSA-q8mj-m7cp-5q26) dependency_analyzer · 95%
medium
Vulnerable dependency: qs@6.14.1 (GHSA-w7fw-mjwx-w883) dependency_analyzer · 95%
medium
Buffer.from base64 in coingecko-coingecko-typescript-6042e85/src/internal/utils/base64.ts:26 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Tool: execute manifest_parser · 90%
info
Tool: search_docs manifest_parser · 90%
info
Transport: streamable-http manifest_parser · 80%
info
Required env vars (6) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 49 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%