← Back to search Server uses network capabilities via: fetch() Server uses shell capabilities via: child_process, execSync() Server uses env_vars capabilities via: process.env
@jonyoder/code-index-mcp
MCP server for semantic code search using vector embeddings
B
78.3 / 100
Versions
0.1.10latestMar 27, 2026
0.1.9Mar 27, 2026
0.1.8Mar 27, 2026
0.1.7Mar 27, 2026
0.1.0Mar 27, 2026
Tools 1
code_search annotations: none low
Search the codebase using semantic vector search.
Permissions 3
network medium shell high env_vars low Scan Findings 20
low
Tool 'code_search' has no annotations
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-345p-7cg4-v4c7)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-8r9q-7v3j-jr4g)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: sqlite-vec@0.1.0 (GHSA-vrcx-gx3g-j3h8)
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/service/bedrockruntime@1.50.2 (GHSA-xmrv-pmrh-hhx2)
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/service/bedrockruntime@1.50.2 (GO-2026-5764)
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream@1.7.7 (GHSA-xmrv-pmrh-hhx2)
medium
Vulnerable dependency: github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream@1.7.7 (GO-2026-5764)
info
package.json metadata
info
Tool: code_search
info
Transport: stdio
info
Required env vars (1)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 249 components
medium
No build provenance detected (SLSA L0)