github JavaScript analyzed 54333a2

sweetrb/apple-numbers-mcp

github

MCP server for Apple Numbers - read, write, search, and format .numbers spreadsheets via Claude and other AI assistants

maintainer
sweetrb
license
MIT
first seen
2026-06-21
last seen
2026-08-02
releases · 30d
6
short id

Drift inferred · capture-to-capture

  1. HIGH code analysis flagged dynamic code execution in sweetrb/apple-numbers-mcp
  2. HIGH code analysis flagged dynamic code execution in sweetrb/apple-numbers-mcp
  3. HIGH code analysis flagged dynamic code execution in sweetrb/apple-numbers-mcp
capabilities 0 tools
transport stdio counts 0 tools · 0 res · 0 prompts permission surface via code analysis

No tools enumerated yet for this server.

skills & danger signals github-tarball
prompt-surface shipped agent-instruction files + hidden-content / dangerous-code findings — quoted from the analyzed source

analyzed commit 54333a2 · analyzer v28 · 2d ago

skills & prompt files 4

danger signals1

code evidence vv1.1.10 · github-tarball
evidence-backed findings quoted directly from the published source artifact — not inferred

code files: 29

filesystem 6

  • fs sweetrb-apple-numbers-mcp-54333a2/build/index.js :21358 import { readFileSync as readFileSync3 } from "node:fs";
  • fs sweetrb-apple-numbers-mcp-54333a2/src/index.ts :5 import { readFileSync } from "node:fs";
  • fs sweetrb-apple-numbers-mcp-54333a2/src/services/fileConfig.ts :17 import { existsSync, readFileSync } from "node:fs";
  • fs sweetrb-apple-numbers-mcp-54333a2/src/services/numbersManager.ts :37 import { existsSync } from "node:fs";
  • fs sweetrb-apple-numbers-mcp-54333a2/src/tools/doctor.ts :11 import { existsSync } from "node:fs";
  • fs sweetrb-apple-numbers-mcp-54333a2/src/utils/python.ts :2 import { existsSync, readFileSync } from "node:fs";

shell / exec 3

  • shell sweetrb-apple-numbers-mcp-54333a2/build/index.js :7845 var _emojiRegex = `^(\\p{Extended_Pictographic}|\\p{Emoji_Component})+$`;
  • shell sweetrb-apple-numbers-mcp-54333a2/src/utils/applescript.ts :1 import { execFileSync } from "node:child_process";
  • shell sweetrb-apple-numbers-mcp-54333a2/src/utils/python.ts :1 import { execSync, execFileSync } from "node:child_process";

install hooks 3

  • preinstall (suspicious) sweetrb-apple-numbers-mcp-54333a2/package.json :21 node -e "const fs=require('fs');const ua=process.env.npm_config_user_agent||'';if(fs.existsSync('.git')&&!ua.startsWith('pnpm')){console.error('\nThis repo uses pnpm. npm/yarn resolve dependencies off
  • prepublishOnly sweetrb-apple-numbers-mcp-54333a2/package.json :38 pnpm run lint && pnpm test && pnpm run build
  • prepare sweetrb-apple-numbers-mcp-54333a2/package.json :39 husky; pnpm run build

declared dependencies 14

  • @modelcontextprotocol/sdk@^1.29.0
  • zod@^3.22.4
  • @eslint/js@^9.0.0
  • @types/node@^22.0.0
  • @typescript-eslint/eslint-plugin@^8.57.2
  • @typescript-eslint/parser@^8.57.2
  • @vitest/coverage-v8@^3.2.6
  • esbuild@^0.28.1
  • eslint@^9.0.0
  • husky@^9.0.0
  • lint-staged@^16.2.7
  • prettier@^3.0.0
  • typescript@^5.5.0
  • vitest@^3.2.6