← Back to search

@md2do/mcp

GitHub Actions Scanned 23d ago

MCP (Model Context Protocol) server for md2do task manager

? Not scanned yet

Versions

0.7.0latest
May 17, 2026
0.6.0
May 15, 2026
0.5.1
Feb 7, 2026
0.4.0
Feb 5, 2026
0.3.0
Jan 28, 2026
+ show 3 moreshow less
0.2.3
Jan 26, 2026
0.2.2
Jan 22, 2026
0.2.0
Jan 22, 2026

Tools 0

No tools indexed yet.

Permissions 2

shell high
Server uses shell capabilities via: child_process, execSync()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 16

info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: vitest@1.0.4 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@1.0.4 (GHSA-9crc-q9x8-hgqq) dependency_analyzer · 95%
medium
Vulnerable dependency: tsup@8.0.1 (GHSA-3mv9-4h5g-vhg3) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.25.2 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.1 (GHSA-52cp-r559-cp3m) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.1 (GHSA-5p4m-2wfm-xmqj) dependency_analyzer · 95%
medium
Vulnerable dependency: js-yaml@4.1.1 (GHSA-h67p-54hq-rp68) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (5) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 36 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%