← Back to search Server uses filesystem capabilities via: fs sync ops Server uses shell capabilities via: child_process, spawn() Server uses env_vars capabilities via: process.env
mcpwall
Deterministic security proxy for MCP tool calls. Blocks dangerous requests, redacts secrets from responses, catches prompt injection. No AI, no cloud, pure rules.
? Not scanned yet
Versions
0.3.1latestFeb 25, 2026
0.3.0Feb 23, 2026
0.2.0Feb 20, 2026
0.1.2Feb 17, 2026
0.1.1Feb 17, 2026
+ show 1 moreshow less
0.1.0Feb 17, 2026
Tools 0
No tools indexed yet.
Permissions 3
filesystem low shell high env_vars low Scan Findings 49
medium
Suspicious package name: react-dom
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Vulnerable dependency: next@15.1.0 (GHSA-f82v-jwr5-mffw)
medium
Vulnerable dependency: minimatch@10.2.0 (GHSA-23c5-xmqv-rm74)
medium
Vulnerable dependency: minimatch@10.2.0 (GHSA-3ppc-4f35-3m26)
medium
Vulnerable dependency: minimatch@10.2.0 (GHSA-7r86-cg39-jmmj)
medium
Vulnerable dependency: yaml@2.8.2 (GHSA-48c2-rrv3-qjmp)
medium
Vulnerable dependency: vitest@4.0.18 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: next@15.1.0 (GHSA-36qx-fr4f-26g5)
medium
Vulnerable dependency: next@15.1.0 (GHSA-3g8h-86w9-wvmq)
medium
Vulnerable dependency: next@15.1.0 (GHSA-3h52-269p-cp9r)
medium
Vulnerable dependency: next@15.1.0 (GHSA-3x4c-7xq6-9pq8)
medium
Vulnerable dependency: next@15.1.0 (GHSA-4342-x723-ch2f)
medium
Vulnerable dependency: next@15.1.0 (GHSA-4633-3j49-mh5q)
medium
Vulnerable dependency: next@15.1.0 (GHSA-4c39-4ccg-62r3)
medium
Vulnerable dependency: next@15.1.0 (GHSA-67rr-84xm-4c7r)
medium
Vulnerable dependency: next@15.1.0 (GHSA-68g3-v927-f742)
medium
Vulnerable dependency: next@15.1.0 (GHSA-7m27-7ghc-44w9)
medium
Vulnerable dependency: next@15.1.0 (GHSA-89xv-2m56-2m9x)
medium
Vulnerable dependency: next@15.1.0 (GHSA-8h8q-6873-q5fj)
medium
Vulnerable dependency: next@15.1.0 (GHSA-955p-x3mx-jcvp)
medium
Vulnerable dependency: next@15.1.0 (GHSA-9g9p-9gw9-jx7f)
medium
Vulnerable dependency: next@15.1.0 (GHSA-9qr9-h5gf-34mp)
medium
Vulnerable dependency: next@15.1.0 (GHSA-c4j6-fc7j-m34r)
medium
Vulnerable dependency: next@15.1.0 (GHSA-ffhc-5mcf-pf4q)
medium
Vulnerable dependency: next@15.1.0 (GHSA-g5qg-72qw-gw5v)
medium
Vulnerable dependency: next@15.1.0 (GHSA-ggv3-7p47-pfv8)
medium
Vulnerable dependency: next@15.1.0 (GHSA-gx5p-jg67-6x7h)
medium
Vulnerable dependency: next@15.1.0 (GHSA-h64f-5h5j-jqjh)
medium
Vulnerable dependency: next@15.1.0 (GHSA-m99w-x7hq-7vfj)
medium
Vulnerable dependency: next@15.1.0 (GHSA-mg66-mrh9-m8jx)
medium
Vulnerable dependency: next@15.1.0 (GHSA-p9j2-gv94-2wf4)
medium
Vulnerable dependency: next@15.1.0 (GHSA-q4gf-8mx6-v5v3)
medium
Vulnerable dependency: next@15.1.0 (GHSA-qpjv-v59x-3qc4)
medium
Vulnerable dependency: next@15.1.0 (GHSA-vfv6-92ff-j949)
medium
Vulnerable dependency: next@15.1.0 (GHSA-wfc6-r584-vfw7)
medium
Vulnerable dependency: next@15.1.0 (GHSA-xv57-4mr9-wg8v)
info
package.json metadata
info
Sandbox failed to start for output poisoning scan
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
info
SBOM generated: 225 components
critical
AWS Access Key ID found in behrensd-mcpwall-c5a8b25/demo/echo-server.mjs
critical
Database URL with Password found in behrensd-mcpwall-c5a8b25/demo/echo-server.mjs
critical
AWS Access Key ID found in behrensd-mcpwall-c5a8b25/site/app/blog/your-mcp-tools-are-a-backdoor/AttackSection.tsx
critical
AWS Access Key ID found in behrensd-mcpwall-c5a8b25/site/app/blog/your-mcp-tools-are-a-backdoor/page.tsx
medium
No build provenance detected (SLSA L0)