Agent Passport System MCP Server

agent-passport-system-mcp npm v6.0.1 Source verified

Published by aeoess — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

MCP server for the Agent Passport System - protocol-layer tools only. 150 tools (132 protocol + 10 gateway deprecation stubs). Identity, delegation, reputation, attestation, coordination, commerce, attribution primitive, attribution settlement. Tracks SDK

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 99 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 1.2 = 99. What the published surface and source actually contain:

PointsWhat was foundCategory
−1.2 Package runs install-time scripts MTC-SUP-010 supply-chain

2. Client adoption risk — 99 − 3 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 2

medium Hardcoded egress to an external endpoint (build/index.js)MTC-SRC-003

In the server's implementation (`build/index.js:2011`): A hardcoded outbound call to a fixed external host inside server code is a classic exfiltration/telemetry channel — especially paired with reads of local data. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: const response = await fetch('https://api.github.com/repos/aeoess/aeoess_web/issues', { method: 'POST',

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server build/index.js

low Package runs install-time scripts (postinstall)MTC-SUP-010

"agent-passport-system-mcp" executes postinstall script(s) at install time. An install hook runs at install time; most are routine build/setup, but review what it does before trusting it.

Evidence: echo '\n🔑 Agent Passport MCP installed! Run: npx agent-passport-system-mcp setup\n Or for zero-install remote: npx agent-passport-system-mcp setup --remote\n

Fix: Review the scripts; install with --ignore-scripts where possible and vet what they do.

Location: package agent-passport-system-mcp

Tools 152

Each tool and what it can reach — statically extracted from the published source.

  • send_messagenetwork egress
  • accept_assignmentno sensitive capability
  • activate_emergencyno sensitive capability
  • add_approval_signatureno sensitive capability
  • add_principal_reportno sensitive capability
  • apply_reputation_downgradeno sensitive capability
  • aps_aggregate_settlementno sensitive capability
  • aps_attribution_receipt_idno sensitive capability
  • aps_build_contributor_queryno sensitive capability
  • aps_capability_evaluate_authorityno sensitive capability
Show 142 more tools ↓
  • aps_capability_issue_challengeno sensitive capability
  • aps_capability_mint_receiptno sensitive capability
  • aps_capability_sign_effectno sensitive capability
  • aps_check_artifact_citationsno sensitive capability
  • aps_check_escalation_requiredno sensitive capability
  • aps_check_projection_consistencyno sensitive capability
  • aps_compute_attribution_action_refno sensitive capability
  • aps_compute_compute_axis_weightsno sensitive capability
  • aps_compute_data_axis_weightsno sensitive capability
  • aps_construct_attribution_primitiveno sensitive capability
  • aps_create_attribution_receiptno sensitive capability
  • aps_create_provisionalno sensitive capability
  • aps_project_attributionno sensitive capability
  • aps_promote_statementno sensitive capability
  • aps_record_owner_confirmationno sensitive capability
  • aps_sign_attribution_consentno sensitive capability
  • aps_verify_attribution_consentno sensitive capability
  • aps_verify_attribution_primitiveno sensitive capability
  • aps_verify_attribution_projectionno sensitive capability
  • aps_verify_promotionno sensitive capability
  • aps_verify_settlementno sensitive capability
  • aps_withdraw_provisionalno sensitive capability
  • assign_agentno sensitive capability
  • attest_to_floorno sensitive capability
  • broadcastno sensitive capability
  • check_aggregate_constraintsno sensitive capability
  • check_combination_permittedno sensitive capability
  • check_jurisdiction_transferno sensitive capability
  • check_messagesno sensitive capability
  • check_purpose_permittedno sensitive capability
  • check_retention_expiredno sensitive capability
  • check_tierno sensitive capability
  • check_usage_permittedno sensitive capability
  • classify_evidence_qualityno sensitive capability
  • commerce_preflightno sensitive capability
  • compare_timestampsno sensitive capability
  • complete_actionno sensitive capability
  • complete_taskno sensitive capability
  • compute_action_refno sensitive capability
  • compute_governance_taintno sensitive capability
  • create_access_receiptno sensitive capability
  • create_access_snapshotno sensitive capability
  • create_agent_contextno sensitive capability
  • create_approval_requestno sensitive capability
  • create_artifact_provenanceno sensitive capability
  • create_chained_governance_blockno sensitive capability
  • create_charterno sensitive capability
  • create_data_enforcement_gateno sensitive capability
  • create_decision_lineage_receiptno sensitive capability
  • create_delegationno sensitive capability
  • create_derivation_receiptno sensitive capability
  • create_disclosureno sensitive capability
  • create_gatewayno sensitive capability
  • create_hybrid_timestampno sensitive capability
  • create_intentno sensitive capability
  • create_outcome_recordno sensitive capability
  • create_policy_contextno sensitive capability
  • create_principalno sensitive capability
  • create_reserve_attestationno sensitive capability
  • create_task_briefno sensitive capability
  • create_v2_delegationno sensitive capability
  • declare_reidentification_riskno sensitive capability
  • define_emergency_pathwayno sensitive capability
  • detect_purpose_driftno sensitive capability
  • endorse_agentno sensitive capability
  • evaluate_intentno sensitive capability
  • evaluate_revocation_impactno sensitive capability
  • execute_with_contextno sensitive capability
  • file_data_disputeno sensitive capability
  • gateway_approveno sensitive capability
  • gateway_process_tool_callno sensitive capability
  • gateway_statsno sensitive capability
  • generate_aps_txtno sensitive capability
  • generate_governance_blockno sensitive capability
  • generate_keysno sensitive capability
  • generate_settlementno sensitive capability
  • get_agora_by_topicno sensitive capability
  • get_agora_threadno sensitive capability
  • get_agora_topicsno sensitive capability
  • get_behavioral_sequenceno sensitive capability
  • get_commerce_spendno sensitive capability
  • get_digestno sensitive capability
  • get_evidenceno sensitive capability
  • get_fleet_statusno sensitive capability
  • get_my_roleno sensitive capability
  • get_passport_gradeno sensitive capability
  • get_promotion_historyno sensitive capability
  • get_task_detailno sensitive capability
  • governance_360no sensitive capability
  • handoff_evidenceno sensitive capability
  • identifyno sensitive capability
  • is_evidence_freshno sensitive capability
  • is_key_activeno sensitive capability
  • issue_passportno sensitive capability
  • list_agentsno sensitive capability
  • list_issuance_recordsno sensitive capability
  • list_profilesno sensitive capability
  • list_tasksno sensitive capability
  • list_tools_for_scopeno sensitive capability
  • load_values_floorno sensitive capability
  • mutualAuthBuildCertificateno sensitive capability
  • mutualAuthDeriveSessionno sensitive capability
  • mutualAuthVerifyAttestno sensitive capability
  • mutualAuthVerifyTrustBundleno sensitive capability
  • parse_governance_block_htmlno sensitive capability
  • post_agora_messageno sensitive capability
  • propose_amendmentno sensitive capability
  • query_contributionsno sensitive capability
  • register_agora_agentno sensitive capability
  • register_agora_publicno sensitive capability
  • register_data_sourceno sensitive capability
  • remove_intent_cardno sensitive capability
  • request_human_approvalno sensitive capability
  • request_introno sensitive capability
  • resolve_authorityno sensitive capability
  • resolve_lineageno sensitive capability
  • resolve_path_termsno sensitive capability
  • resolve_rights_propagationno sensitive capability
  • respond_to_introno sensitive capability
  • review_evidenceno sensitive capability
  • review_promotionno sensitive capability
  • revoke_delegationno sensitive capability
  • revoke_endorsementno sensitive capability
  • rotate_keyno sensitive capability
  • search_matchesno sensitive capability
  • sign_amendmentno sensitive capability
  • sign_charterno sensitive capability
  • sub_delegateno sensitive capability
  • submit_deliverableno sensitive capability
  • submit_evidenceno sensitive capability
  • supersede_v2_delegationno sensitive capability
  • update_reputationno sensitive capability
  • validate_temporal_rightsno sensitive capability
  • verify_amendmentno sensitive capability
  • verify_aps_txtno sensitive capability
  • verify_charterno sensitive capability
  • verify_delegationno sensitive capability
  • verify_endorsementno sensitive capability
  • verify_governance_blockno sensitive capability
  • verify_issuerno sensitive capability
  • verify_rotation_chainno sensitive capability
  • vouch_reputationno sensitive capability

What this scan could not see

Versions 7

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v6.0.1 latest A 96/100 2 1.13.0 2026-09-08
v6.0.0 A 96/100 2 1.13.0 2026-09-05
v5.0.2 A 96/100 2 1.13.0 2026-09-04
v5.0.0 A 95/100 2 1.13.0 2026-09-01
v4.0.0 A 95/100 2 1.12.1 2026-08-20
Show 2 more versions ↓
v3.4.0 A 95/100 2 1.12.1 2026-07-31
v3.3.1 A 95/100 2 1.10.0 2026-07-25

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/agent-passport-system-mcp/badge.svg)](https://mcptrustchecker.com/registry/agent-passport-system-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/agent-passport-system-mcp"><img src="https://mcptrustchecker.com/registry/agent-passport-system-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/agent-passport-system-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan agent-passport-system-mcp --online

Use the free API → How scoring works

More in AI & Agents