← Back to search

tracepulse

sourjya Scanned 21h ago

Runtime feedback MCP server for AI coding agents. ViewGraph sees the UI - TracePulse feels the backend.

? Not scanned yet

Versions

0.9.31latest
Jul 17, 2026
0.9.30
Jul 11, 2026
0.9.29
Jul 11, 2026
0.9.26
Jul 11, 2026
0.9.25
Jun 5, 2026
+ show 19 moreshow less
0.9.24
May 29, 2026
0.9.23
May 25, 2026
0.9.22
May 20, 2026
0.9.16
May 5, 2026
0.9.14
May 4, 2026
0.9.13
May 4, 2026
0.9.12
May 4, 2026
0.9.11
May 4, 2026
0.9.10
May 4, 2026
0.9.9
May 4, 2026
0.9.7
May 2, 2026
0.9.6
May 2, 2026
0.9.4
May 1, 2026
0.9.3
May 1, 2026
0.9.2
Apr 30, 2026
0.9.1
Apr 29, 2026
0.9.0
Apr 29, 2026
0.8.1
Apr 28, 2026
0.8.0
Apr 28, 2026

Tools 0

No tools indexed yet.

Permissions 4

network medium
Server uses network capabilities via: fetch()
filesystem low
Server uses filesystem capabilities via: fs, fs sync ops
shell high
Server uses shell capabilities via: child_process, spawn()
env_vars low
Server uses env_vars capabilities via: process.env

Scan Findings 22

medium
OAuth implementation without PKCE auth_checker · 75%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-345p-7cg4-v4c7) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-8r9q-7v3j-jr4g) dependency_analyzer · 95%
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.12.1 (GHSA-w48q-cv73-mx4w) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@3.1.3 (GHSA-5xrq-8626-4rwp) dependency_analyzer · 95%
medium
Vulnerable dependency: vitest@3.1.3 (GHSA-82fw-gwwq-j7x9) dependency_analyzer · 95%
info
package.json metadata manifest_parser · 100%
info
Transport: stdio manifest_parser · 90%
info
Required env vars (7) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 70%
low
Permission: filesystem access detected permission_analyzer · 90%
high
Permission: shell access detected permission_analyzer · 95%
low
Permission: env_vars access detected permission_analyzer · 90%
info
SBOM generated: 319 components sbom_generator · 100%
high
Hardcoded Password found in sourjya-tracepulse-b491ec4/docs/changelogs/CHANGELOG.md secret_scanner · 65%
high
Hardcoded Password found in sourjya-tracepulse-b491ec4/docs/technical-debt/TECH-DEBT.md secret_scanner · 65%
critical
Database URL with Password found in sourjya-tracepulse-b491ec4/docs/audits/security/SRR-003-2026-04-30-T3.md secret_scanner · 85%
high
Hardcoded Password found in sourjya-tracepulse-b491ec4/docs/audits/security/SECURITY_LOG.md secret_scanner · 65%
high
Hardcoded Password found in sourjya-tracepulse-b491ec4/docs/audits/code-review/CRR-001-2026-04-30-full-review.md secret_scanner · 65%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%