DollhouseMCP - A Model Context Protocol (MCP) server that enables dynamic AI persona management from markdown files, allowing Claude and other compatible AI assistants to activate and switch between different behavioral personas.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
js-yaml: YAML merge-key chains can force quadratic CPU consumption
DOMPurify: `CUSTOM_ELEMENT_HANDLING` bypasses `afterSanitizeElements` for allowed custom elements.
JS-YAML: Quadratic-complexity DoS in merge key handling via repeated aliases
process.env. You'll be asked to provide them before it can run.AUTO_RELOAD_ON_EXTERNAL_CHANGEBUILD_TYPECLEANUP_SAFETY_MODECOLLECTION_FETCH_TIMEOUTCONTINUOUS_INTEGRATIONDOLLHOUSE_BACKUPS_ENABLEDDOLLHOUSE_BACKUP_RETENTION_DAYSDOLLHOUSE_CACHE_DIRDOLLHOUSE_CACHE_SAMPLE_SIZEDOLLHOUSE_DEBUGDOLLHOUSE_DISABLE_AUTOLOADDOLLHOUSE_ELEMENT_CACHE_TTL_MSDOLLHOUSE_EMAILDOLLHOUSE_ENABLE_FILE_WATCHERDOLLHOUSE_GITHUB_API_TIMEOUTDOLLHOUSE_GITHUB_CLIENT_IDDOLLHOUSE_GITHUB_MIN_DELAYDOLLHOUSE_GITHUB_RATE_BUFFERDOLLHOUSE_GITHUB_RATE_LIMIT_AUTHDOLLHOUSE_GITHUB_RATE_LIMIT_UNAUTHDOLLHOUSE_GLOBAL_CACHE_MEMORY_MBDOLLHOUSE_HOME_DIRDOLLHOUSE_INDEX_DEBOUNCE_MSDOLLHOUSE_INDICATOR_BRACKETSDOLLHOUSE_INDICATOR_EMOJIDOLLHOUSE_INDICATOR_ENABLEDDOLLHOUSE_INDICATOR_FORMATDOLLHOUSE_INDICATOR_SHOW_AUTHORDOLLHOUSE_INDICATOR_SHOW_CATEGORYDOLLHOUSE_INDICATOR_SHOW_VERSIONDOLLHOUSE_INDICATOR_STYLEDOLLHOUSE_INITIAL_RETRY_DELAYDOLLHOUSE_LOCK_MAX_RETRIESDOLLHOUSE_LOCK_RETRY_DELAYDOLLHOUSE_LOCK_STALE_THRESHOLDDOLLHOUSE_LOCK_TIMEOUTDOLLHOUSE_MAX_API_CACHE_MEMORYDOLLHOUSE_MAX_API_CACHE_SIZEDOLLHOUSE_MAX_BACKUPS_PER_ELEMENTDOLLHOUSE_MAX_BACKUPS_PER_MEMORYDOLLHOUSE_MAX_FILE_SIZEDOLLHOUSE_MAX_INDEX_CACHE_MEMORYDOLLHOUSE_MAX_INDEX_CACHE_SIZEDOLLHOUSE_MAX_METRICS_CACHE_MEMORYDOLLHOUSE_MAX_METRICS_CACHE_SIZEDOLLHOUSE_MAX_PERSONA_CACHE_MEMORYDOLLHOUSE_MAX_PERSONA_CACHE_SIZEDOLLHOUSE_MAX_RETRY_ATTEMPTSDOLLHOUSE_MAX_RETRY_DELAYDOLLHOUSE_MAX_SEARCH_CACHE_MEMORYDOLLHOUSE_MAX_SEARCH_CACHE_SIZEDOLLHOUSE_MAX_SUGGESTIONSDOLLHOUSE_MEMORY_SAVE_DEBOUNCE_MSDOLLHOUSE_MEMORY_SAVE_FREQUENCY_CRITICALDOLLHOUSE_MEMORY_SAVE_FREQUENCY_WARNDOLLHOUSE_MEMORY_SAVE_MONITOR_WINDOW_MSDOLLHOUSE_METRICS_BATCH_SIZEDOLLHOUSE_METRICS_FLUSH_INTERVALDOLLHOUSE_MIN_SIMILARITYDOLLHOUSE_OAUTH_DEBUGDOLLHOUSE_OAUTH_HELPER_FLOW_IDDOLLHOUSE_OAUTH_TOKEN_URLDOLLHOUSE_PATH_CACHE_TTL_MSDOLLHOUSE_PORTFOLIO_URLDOLLHOUSE_SCAN_COOLDOWN_MSDOLLHOUSE_TEST_DEFERRED_DELAY_MSDOLLHOUSE_TOOL_CACHE_TTL_MSDOLLHOUSE_USERDRY_RUNELEMENT_CACHE_TTL_MSELEMENT_PATH_CACHE_TTL_MSELEMENT_SCAN_COOLDOWN_MSENABLE_DEBUGGITHUB_ACTIONSGITHUB_HEAD_REFGITHUB_REF_NAMEGITHUB_REPOSITORYGITHUB_SHAGITHUB_TEST_REPOGITHUB_TEST_TOKENGITHUB_TOKEN— Personal access token for GitHub operationsJENKINS_URLMAX_FILESMCP_AQL_ENDPOINT_MODE— CRUDE (default) 5 ~4,300 =crude Most users. Semantic grouping with host-level permission controlMCP_INTERFACE_MODE— Discrete ~40 ~29,600 =discrete Backward compatibility with v1 tool namesMCP_SESSION_TOKENMEMORY_INDEX_DEBOUNCE_MSPORTFOLIO_REPOSITORY_NAMEPR_NUMBERSOURCE_PRIORITYTESTTEST_CONFIG_DIRTEST_GITHUB_REPOTEST_GITHUB_TOKENTEST_MODETEST_PERSONAS_DIRTEST_PORTFOLIO_REPOTOTP_TEST_PORTTRAVIS[](https://m8ven.ai/mcp/dollhousemcp-mcp-server-1fo18n)