What am I using?
Discover MCPs across Claude Code, Cursor, configuration files, packages, and remote endpoints.
Discover every configured MCP. Identify exact versions. Separate confirmed findings from capability, package-integrity, and configuration risk conditions.
$ npx mcp-sec scan ● Discovering MCP configurations... ✓ Claude Code 5 servers ✓ Cursor 3 servers Checking 8 implementations against intelligence... NO TESTED ISSUE 5 RISK CONDITION 2 CONFIRMED 1 filesystem-mcp@1.2.1 Path traversal · fixed in 1.2.4 → Upgrade: npm i filesystem-mcp@^1.2.4
Discover MCPs across Claude Code, Cursor, configuration files, packages, and remote endpoints.
Resolve immutable versions, integrity hashes, repository commits, and endpoint fingerprints.
Map filesystem, shell, database, browser, cloud, credentials, and destructive capabilities.
Get evidence, affected ranges, fixed versions, safer configuration, and clear next actions.
No account required for the local scan. Intelligence lookups use version-specific public records.
npx mcp-sec scanIt discovers configured MCP servers, resolves exact versions, checks known vulnerability evidence and package integrity, and flags risk conditions involving commands, capabilities, transports, and permissions.
The scanner checks MCP configurations used by Claude Code, Cursor, VS Code, Codex, and compatible configuration files.
No. A clean result means no tested or known issue was found under the scan profile. It is evidence for a decision, not a guarantee of absolute safety.