MCP server for persistent context management in AI coding assistants
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
simple-git has blockUnsafeOperationsPlugin bypass via case-insensitive protocol.allow config key enables RCE
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
simple-git is vulnerable to Remote Code Execution
process.env. You'll be asked to provide them before it can run.DATA_DIR— Directory for database storage (default: ~/mcp-data/memory-keeper/)JEST_WORKER_IDMCP_CHARS_PER_TOKEN— Characters per token ratio (default: 3.5, range: 2.5-5.0) [Advanced]MCP_DEBUG_LOGGINGMCP_MAX_ITEMS— Maximum items allowed per response (default: 100, range: 10-1000)MCP_MAX_TOKENS— Maximum tokens allowed in responses (default: 25000, range: 1000-100000)MCP_MIN_ITEMS— Minimum items to return even if exceeding limits (default: 1, range: 1-100)MCP_TOKEN_SAFETY_BUFFER— Safety buffer percentage (default: 0.8, range: 0.1-1.0)MEMORY_KEEPER_EXPORT_DIR— // (<DATA_DIR>/exports/, overridable via )TOOL_PROFILE— minimal npx mcp-memory-keeperTOOL_PROFILE_CONFIG— Override config file path (default: ~/.mcp-memory-keeper/config.json)[](https://m8ven.ai/mcp/mkreyman-mcp-memory-keeper-jppoph)