security
Security
Every MCP risk signal in one place — CVEs, tool safety, drift, naming, licenses. Heuristic: review signals, not verdicts. New here? The Risk tab gives an at-a-glance composite grade per server; the Code Analysis tab shows what the static scanner found in published source.
91 CRITICAL
7932 HIGH
2846 MEDIUM
4763 LOW
16 NONE
MCP-native tool-safety findings (tool poisoning, exfiltration combos, name shadowing, benign-dangerous tools, unconstrained schemas) from pure heuristics, newest-detected first; switch to the severity worklist to triage by impact — every row is a review signal with its evidence, never a verdict.
- dangerous code 1212H 1796M 3988L
- exfiltration combo 25H 124M 688L
- toxic flow (lethal trifecta) 19H 482M
- purpose mismatch 118M 36L
- hidden prompt content 63H 11L
- tool shadowing 35M
- tool poisoning 1H 19M
- rug pull 6M
- loose schema 5M
- cross-server steering 3M
- HIGH dangerous code jakbuczarnecki/intergrax committed secret: Slack token · dynamic exec: pickle.loads(), __import__()
- MEDIUM dangerous code evalstate/fast-agent dynamic exec: eval()/exec()
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/to
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/to
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/to
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/to
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/sp
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/se
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/se
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/ev
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/ev
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/ev
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/ev
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/ev
- LOW dangerous code joergensentroels/Bureau env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (joergensentroels-Bureau-b740ea0/ev
- LOW dangerous code AmrDab/clawdcursor env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (AmrDab-clawdcursor-189092d/src/sur
- LOW dangerous code AmrDab/clawdcursor env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (AmrDab-clawdcursor-189092d/src/pla
- LOW dangerous code AmrDab/clawdcursor env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (AmrDab-clawdcursor-189092d/src/pla
- LOW dangerous code AmrDab/clawdcursor env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (AmrDab-clawdcursor-189092d/src/pla
- HIGH dangerous code BaiGanio/aperio dynamic exec: vm exec · obfuscated payload: dynamic require()/import()
- MEDIUM dangerous code BaiGanio/aperio env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (BaiGanio-aperio-bf4c801/bootstrap.
- MEDIUM dangerous code balanced7/akashic-aurora dynamic exec: eval()/exec()
- MEDIUM dangerous code xopcai/xopc dynamic exec: new Function(), indirect eval
- LOW dangerous code Applire/Applire env-secret-flows-to-network-js: A process environment value (often a secret/token) flows into a network call — possible credential exfiltration. (Applire-Applire-59f891f/frontend/a
- HIGH dangerous code SukramJ/openccu-loom committed secret: private key