A security-hardened MCP server that enables AI assistants to securely manage and control a Linux server with multi-layer authentication, role-based access, and audit logging.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
js-yaml: Exponential parsing time in flow collections leads to denial of service
Zod denial of service vulnerability
process.env. You'll be asked to provide them before it can run.ACME_CHALLENGE_PORTACME_DOMAINACME_EMAILADMIN_API_KEY— generated with keygen.js>ALLOWED_IPS— 203.0.113.10,192.168.1.0/24 # optionalALLOWED_ORIGINSAUDIT_CHECKPOINT_FILEAUDIT_CONSOLEAUDIT_HMAC_KEYAUDIT_LOG_DIRAUDIT_VERIFICATION_STATUS_FILEAUTHELIA_BACKUP_DIRAUTHELIA_CONFIG_FILEAUTHELIA_ISSUERAUTHELIA_JWKS_URLAUTHELIA_MAPPINGS_FILEAUTHELIA_RESTART_SETTLE_MSAUTHELIA_USERS_FILEAUTH_RATE_LIMIT_MAX_REQUESTSAUTH_RATE_LIMIT_WINDOW_MSBROKER_ALLOWED_SHELLSBROKER_CONFIG_BACKUP_ROOTBROKER_CONFIG_REGISTRYBROKER_FIREWALL_PORTSBROKER_FIREWALL_ROLLBACK_SCRIPTBROKER_FIREWALL_SNAPSHOT_ROOTBROKER_GIT_ALLOWED_REPOSBROKER_MANAGED_GROUPSBROKER_MANAGED_SERVICESBROKER_MANAGED_USERSBROKER_MANAGEMENT_PORTSBROKER_MAX_OUTPUT_BYTESBROKER_MAX_PROJECT_FILE_BYTESBROKER_PROTECTED_SERVICESCONTROL_PLANE_KEY_IDCONTROL_PLANE_STATE_FILECREDENTIALS_DIRECTORYDB_CA_ROOTDB_CONFIG_FILEGIT_ALLOWED_REPOS— /srv/my-app,/srv/another-appHOSTIDLE_TIMEOUT_MSJWT_EXPIRYJWT_REVOCATION_FILEKEYSTORE_FILEMAX_OUTPUT_SIZEMAX_SESSIONS_PER_USERMAX_SSE_CONNECTIONSMCP_BROKER_SOCKETMCP_CAPABILITIES_FILEMCP_LEGACY_EXPORT_DIRMCP_LEGACY_EXPORT_OFFLINEMCP_LEGACY_JSON_FILE— For JSON control-plane state, also set =/absolute/path/to/control-plane.json; the exporter writes a protected sidecar verification marker that the dry-run and apply migration both authenticate.MCP_POLICY_FILE— ./policy.jsonMCP_PREFLIGHT_ROOTMCP_RESTORE_OFFLINEMCP_ROTATE_OFFLINEMCP_SSH_CREDENTIAL_DIRMCP_SSH_RUNTIME_DIRMCP_STATE_BACKUP_DIRMCP_STATE_BACKUP_KEYMCP_STATE_BACKUP_KEY_IDMCP_STATE_BACKUP_RETENTION_DAYSMCP_STATE_DB— /var/lib/mcp-sentinel/state.sqlite3OAUTH_ACCESS_TOKEN_TYPESOAUTH_EXTERNAL_URLOAUTH_RESOURCE_URLPORTPROJECT_ALLOWED_ROOTS— /srv/my-app,/srv/another-appPROJECT_TEST_ROOTSPUBLIC_URLRATE_LIMIT_MAX_REQUESTSRATE_LIMIT_WINDOW_MSSANDBOX_ALLOW_DOCKERSANDBOX_ALLOW_NETWORKSANDBOX_APPARMOR_PROFILESANDBOX_NETWORKSANDBOX_RUNTIMESANDBOX_SECCOMP_PROFILESSH_ORIGINAL_COMMANDTLS_CERT_PATHTLS_KEY_PATHTOOL_MAX_OUTPUTTOOL_MAX_WALL_TIMETRUSTED_PROXIESTRUST_PROXYUSE_HTTPS[](https://m8ven.ai/mcp/marketingdotlimited-mcp-sentinel-mazo8m)