@binalyze/air-mcp
npm
v12.4.1
Published by @binalyze — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
Binalyze AIR MCP Server
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 5 = 95. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
| −2 | publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Untrusted-input tools ([download_case_ppc, download_task_report]) co-exist with external-action tools ([call_webhook, post_webhook]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.
Evidence: untrusted [download_case_ppc, download_task_report] → sinks [call_webhook, post_webhook]
Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.
Location: flow download_case_ppc → call_webhook
Each tool and what it can reach — statically extracted from the published source.
call_webhooknetwork egressdownload_case_ppcingests untrusted inputdownload_task_reportingests untrusted inputpost_webhooknetwork egressacquire_baselineno sensitive capabilityadd_note_to_caseno sensitive capabilityadd_tags_to_assetsno sensitive capabilityadd_tags_to_organizationno sensitive capabilityarchive_case_by_idno sensitive capabilityassign_acquisition_taskno sensitive capabilityassign_image_acquisition_taskno sensitive capabilityassign_isolation_taskno sensitive capabilityassign_log_retrieval_taskno sensitive capabilityassign_reboot_taskno sensitive capabilityassign_shutdown_taskno sensitive capabilityassign_triage_taskno sensitive capabilityassign_users_to_organizationno sensitive capabilityassign_version_update_taskno sensitive capabilitycancel_task_assignmentno sensitive capabilitycancel_task_by_idno sensitive capabilitychange_case_ownerno sensitive capabilitycheck_case_nameno sensitive capabilitycheck_organization_name_existsno sensitive capabilityclose_case_by_idno sensitive capabilitycompare_baselineno sensitive capabilitycreate_acquisition_profileno sensitive capabilitycreate_amazon_s3_repositoryno sensitive capabilitycreate_auto_asset_tagno sensitive capabilitycreate_azure_storage_repositoryno sensitive capabilitycreate_caseno sensitive capabilitycreate_ftps_repositoryno sensitive capabilitycreate_organizationno sensitive capabilitycreate_policyno sensitive capabilitycreate_sftp_repositoryno sensitive capabilitycreate_smb_repositoryno sensitive capabilitycreate_triage_ruleno sensitive capabilitycreate_triage_tagno sensitive capabilitydelete_auto_asset_tag_by_idno sensitive capabilitydelete_note_from_caseno sensitive capabilitydelete_organizationno sensitive capabilitydelete_policy_by_idno sensitive capabilitydelete_repositoryno sensitive capabilitydelete_tags_from_organizationno sensitive capabilitydelete_task_assignmentno sensitive capabilitydelete_task_by_idno sensitive capabilitydelete_triage_ruleno sensitive capabilityexport_audit_logsno sensitive capabilityexport_case_activitiesno sensitive capabilityexport_case_endpointsno sensitive capabilityexport_case_notesno sensitive capabilityexport_casesno sensitive capabilityget_acquisition_profile_by_idno sensitive capabilityget_asset_by_idno sensitive capabilityget_asset_tasks_by_idno sensitive capabilityget_auto_asset_tag_by_idno sensitive capabilityget_case_activitiesno sensitive capabilityget_case_by_idno sensitive capabilityget_case_endpointsno sensitive capabilityget_case_tasks_by_idno sensitive capabilityget_case_usersno sensitive capabilityget_comparison_reportno sensitive capabilityget_organization_by_idno sensitive capabilityget_organization_usersno sensitive capabilityget_policy_by_idno sensitive capabilityget_policy_match_statsno sensitive capabilityget_report_file_infono sensitive capabilityget_repository_by_idno sensitive capabilityget_shareable_deployment_infono sensitive capabilityget_task_assignmentsno sensitive capabilityget_task_assignments_by_idno sensitive capabilityget_task_by_idno sensitive capabilityget_triage_rule_by_idno sensitive capabilityget_user_by_idno sensitive capabilityimport_task_assignments_to_caseno sensitive capabilitylist_acquisition_artifactsno sensitive capabilitylist_acquisition_profilesno sensitive capabilitylist_assetsno sensitive capabilitylist_audit_logsno sensitive capabilitylist_auto_asset_tagsno sensitive capabilitylist_casesno sensitive capabilitylist_drone_analyzersno sensitive capabilitylist_e_discovery_patternsno sensitive capabilitylist_organizationsno sensitive capabilitylist_policiesno sensitive capabilitylist_repositoriesno sensitive capabilitylist_tasksno sensitive capabilitylist_triage_rulesno sensitive capabilitylist_triage_tagsno sensitive capabilitylist_usersno sensitive capabilityopen_case_by_idno sensitive capabilitypurge_and_uninstall_assetsno sensitive capabilityremove_endpoints_from_caseno sensitive capabilityremove_tags_from_assetsno sensitive capabilityremove_task_assignment_from_caseno sensitive capabilityremove_user_from_organizationno sensitive capabilitystart_taggingno sensitive capabilityuninstall_assetsno sensitive capabilityupdate_amazon_s3_repositoryno sensitive capabilityupdate_auto_asset_tagno sensitive capabilityupdate_azure_storage_repositoryno sensitive capabilityupdate_banner_messageno sensitive capabilityupdate_caseno sensitive capabilityupdate_ftps_repositoryno sensitive capabilityupdate_note_in_caseno sensitive capabilityupdate_organization_by_idno sensitive capabilityupdate_organization_deployment_tokenno sensitive capabilityupdate_organization_shareable_deploymentno sensitive capabilityupdate_policyno sensitive capabilityupdate_policy_prioritiesno sensitive capabilityupdate_sftp_repositoryno sensitive capabilityupdate_smb_repositoryno sensitive capabilityupdate_triage_ruleno sensitive capabilityvalidate_amazon_s3_repositoryno sensitive capabilityvalidate_azure_storage_repositoryno sensitive capabilityvalidate_ftps_repositoryno sensitive capabilityvalidate_triage_ruleno sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v12.4.1 latest |
A 95/100 | 1 | 1.13.0 | 2026-09-08 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan @binalyze/air-mcp --online
Independent packages implementing the same tool, scanned with the same engine. Compare all 3 side by side →
Model Context Protocol server for the Agent Identity Registry (AIR)
AIR MCP Server
A Model Context Protocol server implementation for AdGuard Home that enables AI agents to query and manage DNS records, filtering rules and more
Identity oracle and trust layer for autonomous AI agents. Bidirectional KYA and trust scoring.
MCP server with Airtable integration
A free one-minute reset for people, delivered by AI, with no account or personal data.
Access SEC filings efficiently, save time and tokens, and get cited answers.
A smart [MCP](https://modelcontextprotocol.io) server for [AniList](https://anilist.co) that gets your anime/manga taste - not just API calls.