apifox-mcp-community
PyPI
v3.0.3
Published by an unidentified publisher — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 2.1 = 98. What the published surface and source actually contain:
| Points | What was found | Category |
|---|---|---|
| −2.1 | Package has no source repository MTC-SUP-011 | supply-chain |
2. Client adoption risk — 98 − 8 = 90. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
| −5 | publisher verification (unlocatable) — no provenance and no public repository to inspect |
| ✓ | inspection depth (source) — how much of the target the scan could see |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
"apifox-mcp-community" declares no repository URL, so its published artifact cannot be compared against reviewable source.
Fix: Prefer packages that link to public, reviewable source.
Location: package apifox-mcp-community
Each tool and what it can reach — statically extracted from the published source.
delete_environmentreads sensitive dataget_environment_detailreads sensitive datalist_environmentsreads sensitive dataactivate_domainno sensitive capabilityanalyze_project_healthno sensitive capabilitybatch_callno sensitive capabilitycheck_apifox_configno sensitive capabilitycreate_api_folderno sensitive capabilitycreate_custom_endpointno sensitive capabilitycreate_docno sensitive capabilitycreate_environmentno sensitive capabilitycreate_global_paramno sensitive capabilitycreate_http_apino sensitive capabilitycreate_responseno sensitive capabilitycreate_response_folderno sensitive capabilitycreate_schemano sensitive capabilitycreate_schema_folderno sensitive capabilitycreate_test_caseno sensitive capabilitycreate_test_scenariono sensitive capabilitycreate_websocket_apino sensitive capabilitydeactivate_domainno sensitive capabilitydelete_api_folderno sensitive capabilitydelete_custom_endpointno sensitive capabilitydelete_docno sensitive capabilitydelete_http_apino sensitive capabilitydelete_responseno sensitive capabilitydelete_response_folderno sensitive capabilitydelete_schemano sensitive capabilitydelete_schema_folderno sensitive capabilitydelete_test_caseno sensitive capabilitydelete_test_scenariono sensitive capabilitydelete_websocket_apino sensitive capabilityexport_openapino sensitive capabilityget_active_domainsno sensitive capabilityget_api_folder_detailno sensitive capabilityget_custom_endpoint_detailno sensitive capabilityget_doc_detailno sensitive capabilityget_global_variablesno sensitive capabilityget_http_api_detailno sensitive capabilityget_project_infono sensitive capabilityget_response_folder_detailno sensitive capabilityget_schema_detailno sensitive capabilityget_schema_folder_detailno sensitive capabilityget_test_case_detailno sensitive capabilityget_test_report_detailno sensitive capabilityget_test_scenario_detailno sensitive capabilityget_test_scenario_stepsno sensitive capabilityget_tool_summaryno sensitive capabilityget_websocket_api_detailno sensitive capabilityimport_openapino sensitive capabilitylist_api_foldersno sensitive capabilitylist_custom_endpointsno sensitive capabilitylist_docsno sensitive capabilitylist_global_paramsno sensitive capabilitylist_http_apisno sensitive capabilitylist_response_foldersno sensitive capabilitylist_responsesno sensitive capabilitylist_schema_foldersno sensitive capabilitylist_schemasno sensitive capabilitylist_test_case_categoriesno sensitive capabilitylist_test_casesno sensitive capabilitylist_test_reportsno sensitive capabilitylist_test_scenario_treeno sensitive capabilitylist_tool_domainsno sensitive capabilitylist_websocket_apisno sensitive capabilityscaffold_crud_moduleno sensitive capabilitysearch_projectno sensitive capabilityupdate_api_folderno sensitive capabilityupdate_custom_endpointno sensitive capabilityupdate_docno sensitive capabilityupdate_environmentno sensitive capabilityupdate_global_paramno sensitive capabilityupdate_global_variablesno sensitive capabilityupdate_http_apino sensitive capabilityupdate_responseno sensitive capabilityupdate_response_folderno sensitive capabilityupdate_schemano sensitive capabilityupdate_schema_folderno sensitive capabilityupdate_test_caseno sensitive capabilityupdate_test_scenariono sensitive capabilityupdate_websocket_apino sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v3.0.3 latest |
A 90/100 | 1 | 1.8.0 | 2026-07-23 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan apifox-mcp-community --online --registry pypi
Security scan results for the 1stay MCP server.
Security scan results for the Adguard Home MCP server.
Security scan results for the Ado Browser MCP server.
Security scan results for the Adobe Experience Dev MCP server.
Security scan results for the Aemet MCP server.
Security scan results for the Agent MCP server.