AGENTSCORE-2026-0090
MCP package: safari-mcp
Published 7/28/2026 · 2.15.8 → 2.15.9
safari-mcp updated from 2.15.8 to 2.15.9. Score changed 70/100 to 65/100 (-5). Risk: MODERATE to ELEVATED. 4 findings.
70 → 65
Score
MODERATE → ELEVATED
Risk
WARN
Verdict
Findings
- low install_script: Package has 'postinstall' script: node scripts/postinstall.cjs || true
- low command_injection: Potential command injection: shell execution with template literal input (downgraded — mitigators detected in scope: sanitizer:path.join, sanitizer:${STABLE_ID})
- high unsafe_eval: Uses eval() with dynamic input
- low no_provenance: Package is not published with provenance attestations or trusted publishing. Published by: achiya