← Back to search

pr-review-mcp

GitHub Actions Scanned 29d ago

MCP server for PR review processing with GraphQL-based GitHub integration

? Not scanned yet

Versions

0.8.0latest
May 14, 2026
0.7.0
May 14, 2026
0.6.0
Apr 11, 2026
0.3.0
Mar 28, 2026
0.2.1
Mar 20, 2026
+ show 7 moreshow less
0.2.0
Mar 20, 2026
0.1.5
Feb 10, 2026
0.1.4
Feb 9, 2026
0.1.3
Feb 9, 2026
0.1.2
Feb 7, 2026
0.1.1
Feb 7, 2026
0.1.0
Jan 13, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: http
shell high
Server uses shell capabilities via: child_process, execSync(), spawn()
database medium
Server uses database capabilities via: better-sqlite3
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 17

high
Remote transport without authentication auth_checker · 70%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: zod@3.22.0 (GHSA-m95q-7qp3-xv42) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@4.0.0 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Buffer.from base64 in thebtf-pr-review-mcp-6b43398/src/tools/invoke.ts:99 entropy_analyzer · 75%
medium
Buffer.from base64 in thebtf-pr-review-mcp-6b43398/src/prompts/setup.ts:60 entropy_analyzer · 75%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (7) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 80%
high
Permission: shell access detected permission_analyzer · 95%
medium
Permission: database access detected permission_analyzer · 90%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 272 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%