← Back to search Server uses network capabilities via: fetch() Server uses filesystem capabilities via: fs, fs sync ops, path Server uses shell capabilities via: child_process, execSync(), spawnSync() Server uses env_vars capabilities via: process.env
@onrelay/mcp
Relay MCP server for local AI coding tools
D
40 / 100
Versions
0.8.0latestJun 10, 2026
0.7.0May 18, 2026
0.6.1May 16, 2026
0.6.0May 15, 2026
0.5.2May 9, 2026
+ show 19 moreshow less
0.5.1May 6, 2026
0.5.0May 2, 2026
0.4.4Apr 30, 2026
0.4.3Apr 29, 2026
0.4.2Apr 23, 2026
0.4.1Apr 22, 2026
0.4.0Apr 20, 2026
0.3.5Apr 19, 2026
0.3.4Apr 19, 2026
0.3.3Apr 19, 2026
0.3.2Apr 15, 2026
0.3.1Apr 15, 2026
0.3.0Apr 12, 2026
0.2.3Apr 11, 2026
0.2.2Apr 10, 2026
0.2.1Mar 28, 2026
0.2.0Mar 23, 2026
0.1.1Mar 22, 2026
0.1.0Mar 20, 2026
Tools 3
sources annotations: verified low
readOnlyHint true destructiveHint false
list_projects annotations: none low
List all Relay projects you have access to. Returns project IDs, names, slugs, routing keywords, and which project is currently active for this MCP session. Do not call this before the first get_brief unless Relay explicitly reports project ambiguity or resolves to the wrong project.
projectId string
set_current_project annotations: none low
Switch the current Relay project for this MCP session. Use this when the user is clearly working on a different project than the cached/auto-detected one. The switch persists for the lifetime of the MCP server process. Call list_projects first to find the correct projectId. Personal memory is a kind=
projectId string
Permissions 4
network medium filesystem low shell high env_vars low Scan Findings 63
medium
Vulnerable dependency: next@16.1.6 (GHSA-68g3-v927-f742)
info
Tool 'sources' annotations are consistent
low
Tool 'list_projects' has no annotations
low
Tool 'set_current_project' has no annotations
high
Hardcoded OAuth client secret in alimkhann-Relay-cbd67fd/apps/web/src/app/api/auth/google/start/route.test.ts
info
Sandbox failed to start for behavioral verification
medium
Excessive dependency count: 91 direct dependencies
medium
Suspicious package name: react-dom
medium
Suspicious package name: react-markdown
medium
Vulnerable dependency: playwright@1.55.0 (GHSA-7mvr-c777-76hp)
medium
Vulnerable dependency: vitest@3.2.4 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@3.2.4 (GHSA-82fw-gwwq-j7x9)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-345p-7cg4-v4c7)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-8r9q-7v3j-jr4g)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: next@16.1.6 (GHSA-267c-6grr-h53f)
medium
Vulnerable dependency: next@16.1.6 (GHSA-26hh-7cqf-hhc6)
medium
Vulnerable dependency: next@16.1.6 (GHSA-2xp9-vwfh-vxw4)
medium
Vulnerable dependency: next@16.1.6 (GHSA-36qx-fr4f-26g5)
medium
Vulnerable dependency: next@16.1.6 (GHSA-3g8h-86w9-wvmq)
medium
Vulnerable dependency: next@16.1.6 (GHSA-3x4c-7xq6-9pq8)
medium
Vulnerable dependency: next@16.1.6 (GHSA-4633-3j49-mh5q)
medium
Vulnerable dependency: next@16.1.6 (GHSA-492v-c6pp-mqqv)
medium
Vulnerable dependency: next@16.1.6 (GHSA-4c39-4ccg-62r3)
medium
Vulnerable dependency: next@16.1.6 (GHSA-6gpp-xcg3-4w24)
medium
Vulnerable dependency: next@16.1.6 (GHSA-89xv-2m56-2m9x)
medium
Vulnerable dependency: next@16.1.6 (GHSA-8h8q-6873-q5fj)
medium
Vulnerable dependency: next@16.1.6 (GHSA-955p-x3mx-jcvp)
medium
Vulnerable dependency: next@16.1.6 (GHSA-c4j6-fc7j-m34r)
medium
Vulnerable dependency: next@16.1.6 (GHSA-ffhc-5mcf-pf4q)
medium
Vulnerable dependency: next@16.1.6 (GHSA-ggv3-7p47-pfv8)
medium
Vulnerable dependency: next@16.1.6 (GHSA-gx5p-jg67-6x7h)
medium
Vulnerable dependency: next@16.1.6 (GHSA-h27x-g6w4-24gq)
medium
Vulnerable dependency: next@16.1.6 (GHSA-h64f-5h5j-jqjh)
medium
Vulnerable dependency: next@16.1.6 (GHSA-jcc7-9wpm-mj36)
medium
Vulnerable dependency: next@16.1.6 (GHSA-m99w-x7hq-7vfj)
medium
Vulnerable dependency: next@16.1.6 (GHSA-mg66-mrh9-m8jx)
medium
Vulnerable dependency: next@16.1.6 (GHSA-mq59-m269-xvcx)
medium
Vulnerable dependency: next@16.1.6 (GHSA-p293-qw3h-jr36)
medium
Vulnerable dependency: next@16.1.6 (GHSA-p9j2-gv94-2wf4)
medium
Vulnerable dependency: next@16.1.6 (GHSA-q4gf-8mx6-v5v3)
medium
Vulnerable dependency: next@16.1.6 (GHSA-q8wf-6r8g-63ch)
medium
Vulnerable dependency: next@16.1.6 (GHSA-vfv6-92ff-j949)
medium
Vulnerable dependency: next@16.1.6 (GHSA-wfc6-r584-vfw7)
medium
Vulnerable dependency: xlsx@0.18.5 (GHSA-4r6h-8v6p-xvw6)
medium
Vulnerable dependency: xlsx@0.18.5 (GHSA-5pgg-2g8v-p4x9)
medium
Vulnerable dependency: wrangler@3.78.0 (GHSA-36p8-mvp6-cv38)
medium
Buffer.from base64 in alimkhann-Relay-cbd67fd/apps/web/src/lib/auth/local-session.ts:41
info
package.json metadata
info
Tool: sources
info
Tool: list_projects
info
Tool: set_current_project
info
Transport: streamable-http
info
Required env vars (131)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
low
Permission: env_vars access detected
critical
Tool poisoning in 'list_projects': Cross-tool sequencing directive
info
SBOM generated: 102 components
critical
Database URL with Password found in alimkhann-Relay-cbd67fd/docs/memory-v2/HANDOFF.md
medium
No build provenance detected (SLSA L0)