← Back to search

@jonyoder/code-index-mcp

GitHub Actions Scanned 26d ago

MCP server for semantic code search using vector embeddings

B
78.3 / 100

Versions

0.1.10latest
Mar 27, 2026
0.1.9
Mar 27, 2026
0.1.8
Mar 27, 2026
0.1.7
Mar 27, 2026
0.1.0
Mar 27, 2026
PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 1

code_search
annotations: none low

Search the codebase using semantic vector search.

Permissions 3

network medium
Server uses network capabilities via: fetch()
shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 20

low
Tool 'code_search' has no annotations annotation_checker · 100%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: sqlite-vec@0.1.0 (GHSA-vrcx-gx3g-j3h8) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/service/bedrockruntime@1.50.2 (GHSA-xmrv-pmrh-hhx2) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/service/bedrockruntime@1.50.2 (GO-2026-5764) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream@1.7.7 (GHSA-xmrv-pmrh-hhx2) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream@1.7.7 (GO-2026-5764) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Tool: code_search manifest_parser · 70%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (1) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 249 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%