The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

1 stars 4 forks 1 watchers TypeScript MIT License
ai-agents anthropic claude developer-tools mcp model-context-protocol prompt-injection sarif security static-analysis
15 Open Issues Need Help Last updated: Jun 18, 2026

Open Issues Need Help

View All on GitHub
enhancement help wanted

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement help wanted

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
good first issue rule security

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement good first issue

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement help wanted

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
documentation enhancement good first issue

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
help wanted research security

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement good first issue

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
help wanted research security

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement good first issue

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
documentation good first issue

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement help wanted sarif

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
Add MCP registry scanner about 1 month ago
enhancement help wanted

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis
enhancement good first issue rule security

The npm-audit for MCP servers: scan AI agent tools for dangerous permissions, prompt injection, and data exfiltration risks.

TypeScript
#ai-agents#anthropic#claude#developer-tools#mcp#model-context-protocol#prompt-injection#sarif#security#static-analysis