A paid callable research agent that provides source-backed reports, onchain intelligence, and claim verification via MCP tools for coding tools like Codex, Claude Code, Cursor, and Windsurf.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
process.env. You'll be asked to provide them before it can run.ALCHEMY_API_KEYBASE_RPC_URLBRAVE_SEARCH_API_KEYCODEX_HOMECROO_API_KEY— CROO_SDK_KEY orCROO_API_URLCROO_PROVIDER_FUND_ADDRESSCROO_SDK_KEY— or CROO_API_KEYCROO_WS_URLCURSOR_MCP_CONFIGDUNE_API_KEYDUNE_DEFAULT_QUERY_IDDUNE_SQL_POLL_ATTEMPTSDUNE_SQL_POLL_INTERVAL_MSETHERSCAN_API_KEYGITHUB_TOKENGOPLUS_API_KEYGOPLUS_API_SECRETTAVILY_API_KEYWINDSURF_MCP_CONFIG[](https://m8ven.ai/mcp/langclaw-ai-croo-langclaw-croo-agent-r0ezzq)