← Back to search

@paca-ai/paca-mcp

GitHub Actions Scanned 29d ago

Paca MCP server - Complete API access for AI-powered project management

? Not scanned yet

Versions

0.11.1latest
Jul 31, 2026
0.11.0
Jul 31, 2026
0.10.8
Jul 27, 2026
0.10.8-rc.1
Jul 27, 2026
0.10.7
Jul 26, 2026
+ show 47 moreshow less
0.10.7-rc.1
Jul 26, 2026
0.10.6
Jul 26, 2026
0.10.5
Jul 23, 2026
0.10.4
Jul 22, 2026
0.10.3
Jul 22, 2026
0.10.2
Jul 22, 2026
0.10.1
Jul 21, 2026
0.10.0
Jul 18, 2026
0.10.0-rc.1
Jul 18, 2026
0.9.7
Jul 15, 2026
0.9.6
Jul 15, 2026
0.9.5
Jul 11, 2026
0.9.4
Jul 10, 2026
0.9.1
Jul 8, 2026
0.9.0
Jul 8, 2026
0.8.0
Jul 3, 2026
0.7.2
Jul 2, 2026
0.7.1
Jul 2, 2026
0.7.0
Jul 1, 2026
0.6.2
Jun 27, 2026
0.6.0
Jun 25, 2026
0.5.3
Jun 24, 2026
0.5.2
Jun 22, 2026
0.5.1
Jun 19, 2026
0.5.0
Jun 17, 2026
0.4.6
Jun 17, 2026
0.4.5
Jun 16, 2026
0.4.4
Jun 15, 2026
0.4.3
Jun 14, 2026
0.4.2
Jun 13, 2026
0.4.1
Jun 13, 2026
0.4.0
Jun 11, 2026
0.3.7
Jun 10, 2026
0.3.6
Jun 10, 2026
0.3.5
Jun 9, 2026
0.3.4
Jun 5, 2026
0.3.3
Jun 5, 2026
0.3.2
Jun 5, 2026
0.3.1
Jun 5, 2026
0.3.0
Jun 4, 2026
0.2.1-rc.1
May 22, 2026
0.2.0
May 22, 2026
0.2.0-rc.2
May 7, 2026
0.2.0-rc.1
May 2, 2026
0.1.1
Apr 28, 2026
0.1.0-rc.7
Apr 28, 2026
0.1.0-rc.6
Apr 28, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch(), urllib, websocket
filesystem low
Server uses filesystem capabilities via: fs sync ops, os
shell high
Server uses shell capabilities via: child_process
env_vars low
Server uses env_vars capabilities via: os.environ, process.env

Scan Findings 47

medium
Vulnerable dependency: axios@1.15.1 (GHSA-pjwm-pj3p-43mv) dependency_analyzer · 95%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Excessive dependency count: 201 direct dependencies dependency_analyzer · 90%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-35jp-ww65-95wh) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-3g43-6gmg-66jw) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-3w6x-2g7m-8v23) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-42h9-826w-cgv3) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-777c-7fjr-54vf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-7q8q-rj6j-mhjq) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-898c-q2cr-xwhg) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-f4gw-2p7v-4548) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-hcpx-6fm6-wx23) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-hfxv-24rg-xrqf) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-j5f8-grm9-p9fc) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-jqh4-m9w3-8hp9) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-mmx7-hfxf-jppx) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-mwf2-3pr3-8698) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-p92q-9vqr-4j8v) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-pmv8-rq9r-6j72) dependency_analyzer · 95%
medium
Vulnerable dependency: axios@1.15.1 (GHSA-q8qp-cvcw-x6jj) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.9 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@8.0.9 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.55.0 (GO-2026-5932) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/crypto@0.52.0 (GO-2026-5932) dependency_analyzer · 95%
medium
Vulnerable dependency: golang.org/x/image@0.44.0 (GO-2026-6222) dependency_analyzer · 95%
medium
Vulnerable dependency: github.com/klauspost/compress@1.18.5 (GO-2026-5841) dependency_analyzer · 95%
medium
Vulnerable dependency: go.opentelemetry.io/otel@1.43.0 (GO-2026-5158) dependency_analyzer · 95%
medium
Buffer.from base64 in Paca-AI-paca-4ca7ee2/services/realtime/src/api-client.ts:125 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
pyproject.toml metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (28) manifest_parser · 80%
high
High-risk OAuth scope: admin oauth_scope_analyzer · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 90%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 191 components sbom_generator · 100%
critical
Database URL with Password found in Paca-AI-paca-4ca7ee2/deploy/docker-compose.prod.yml secret_scanner · 85%
critical
Database URL with Password found in Paca-AI-paca-4ca7ee2/deploy/.env.production.example secret_scanner · 85%
critical
Database URL with Password found in Paca-AI-paca-4ca7ee2/deploy/docker-compose.e2e.yml secret_scanner · 85%
high
Hardcoded Password found in Paca-AI-paca-4ca7ee2/deploy/README.md secret_scanner · 65%
high
Hardcoded Password found in Paca-AI-paca-4ca7ee2/scripts/install.sh secret_scanner · 65%
high
Hardcoded Password found in Paca-AI-paca-4ca7ee2/apps/web/src/lib/api-error.ts secret_scanner · 65%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%