MCP Deep Research Server using Gemini creating a Research AI Agent
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
lodash vulnerable to Code Injection via `_.template` imports key names
lodash vulnerable to Code Injection via `_.template` imports key names
process.env. You'll be asked to provide them before it can run.CHUNK_SIZECONCURRENCY_LIMIT— Latency: Enable batching and reasonable to balance speed vs rate limits.ENABLE_GEMINI_CODE_EXECUTION— enable code execution toolENABLE_GEMINI_FUNCTIONS— enable function callingENABLE_GEMINI_GOOGLE_SEARCH— enable Google Search Grounding toolENABLE_PROVIDER_CACHEENABLE_URL_CONTEXTEXA_API_KEYGEMINI_API_ENDPOINTGEMINI_API_KEY— "your_gemini_key"GEMINI_CANDIDATE_COUNTGEMINI_EMBEDDING_MODELGEMINI_MAX_OUTPUT_TOKENS— defaults to 65536GEMINI_MODEL— gemini-2.5-flashGEMINI_TEMPERATUREGEMINI_TOP_KGEMINI_TOP_PLOG_LEVELLOG_PRETTYPROGRESS_COMPACTPROGRESS_REDACT_BODIESPROVIDER_CACHE_MAXPROVIDER_CACHE_TTL_MSTHINKING_BUDGET_TOKENSTIKTOKEN_ENCODING[](https://m8ven.ai/mcp/ssdeanx-deep-research-mcp-server-1v9fo6)