← Back to search

@speakeasy-api/docs-mcp-server

GitHub Actions Scanned 27d ago

MCP server runtime exposing hybrid search over documentation via HTTP and stdio transports

? Not scanned yet

Versions

0.17.0latest
Jul 27, 2026
0.16.3
Mar 11, 2026
0.16.2
Mar 10, 2026
0.16.1
Mar 10, 2026
0.16.0
Mar 10, 2026
+ show 20 moreshow less
0.15.1
Mar 10, 2026
0.15.0
Mar 10, 2026
0.14.0
Mar 4, 2026
0.13.0
Mar 4, 2026
0.12.1
Mar 4, 2026
0.12.0
Mar 3, 2026
0.11.0
Mar 3, 2026
0.10.0
Mar 2, 2026
0.9.0
Mar 2, 2026
0.8.0
Mar 2, 2026
0.7.0
Mar 1, 2026
0.6.0
Feb 27, 2026
0.5.0
Feb 27, 2026
0.4.2
Feb 27, 2026
0.4.1
Feb 27, 2026
0.4.0
Feb 27, 2026
0.3.0
Feb 27, 2026
0.2.1
Feb 26, 2026
0.2.0
Feb 25, 2026
0.1.0
Feb 24, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs/promises
shell high
Server uses shell capabilities via: child_process, execSync(), spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 38

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Suspicious package name: react-dom dependency_analyzer · 60%
medium
Suspicious package name: react-markdown dependency_analyzer · 60%
medium
Vulnerable dependency: turbo@2.4.4 (GHSA-3qcw-2rhx-2726) dependency_analyzer · 95%
medium
Vulnerable dependency: turbo@2.4.4 (GHSA-hcf7-66rw-9f5r) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@4.0.17 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: yaml@2.7.0 (GHSA-48c2-rrv3-qjmp) dependency_analyzer · 95%
medium
Vulnerable dependency: h3@2.0.1-rc.16 (GHSA-2j6q-whv2-gh6w) dependency_analyzer · 95%
medium
Vulnerable dependency: h3@2.0.1-rc.16 (GHSA-4hxc-9384-m385) dependency_analyzer · 95%
medium
Vulnerable dependency: h3@2.0.1-rc.16 (GHSA-q5pr-72pq-83v3) dependency_analyzer · 95%
medium
Vulnerable dependency: picomatch@4.0.2 (GHSA-3v7f-55p6-f55p) dependency_analyzer · 95%
medium
Vulnerable dependency: picomatch@4.0.2 (GHSA-c2c7-rcm5-vvqj) dependency_analyzer · 95%
medium
Vulnerable dependency: http-proxy-middleware@3.0.5 (GHSA-64mm-vxmg-q3vj) dependency_analyzer · 95%
medium
Vulnerable dependency: http-proxy-middleware@3.0.5 (GHSA-gcq2-9pq2-cxqm) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-356w-63v5-8wf4) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-4r4m-qw57-chr8) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-4w7w-66w2-5vf9) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-859w-5945-r5v3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-93m4-6634-74q7) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-fx2h-pf6j-xcff) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-g4jq-h2w9-997c) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-jqfw-vq24-v9c3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-p9ff-h696-f583) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-v6wh-96g9-6wx3) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-vg6x-rcgg-rjx6) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-x574-m823-4x7w) dependency_analyzer · 95%
medium
Vulnerable dependency: vite@6.0.0 (GHSA-xcj6-pq6g-qj4x) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Transport: streamable-http manifest_parser · 80%
info
Required env vars (21) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 61 components sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%