Businys MCP Server

@businys/mcp-server npm v1.0.1

Published by @businys — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Official MCP server for Businys — 221 tools across 26 practices for independent professionals

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: get_asset_url → list_delivery_files ⇒ bulk_send_notification. Untrusted input is ingested, private data is read, and it can be sent to an external sink — and at least one leg is a direct schema wire (⇒), where a producer's output drops straight into a free-text parameter of the next tool, so the chain needs little agent cooperation. Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow get_asset_url → list_delivery_files → bulk_send_notification

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • bulk_send_notificationnetwork egress
  • get_asset_urlingests untrusted input
  • get_media_kitingests untrusted input
  • list_delivery_filesreads sensitive data
  • web_searchingests untrusted input
  • activate_templateno sensitive capability
  • add_gear_itemno sensitive capability
  • add_makeup_creditno sensitive capability
  • add_workout_setno sensitive capability
  • ai_generate_brand_contentno sensitive capability
Show 190 more tools ↓
  • archive_contractno sensitive capability
  • archive_deliveryno sensitive capability
  • archive_invoiceno sensitive capability
  • assess_brand_guide_completenessno sensitive capability
  • bulk_create_clientsno sensitive capability
  • bulk_enrollno sensitive capability
  • bulk_update_statusno sensitive capability
  • cancel_bookingno sensitive capability
  • cancel_recurring_billingno sensitive capability
  • claim_flash_designno sensitive capability
  • complete_and_invoice_milestoneno sensitive capability
  • convert_booking_to_invoiceno sensitive capability
  • convert_lead_to_clientno sensitive capability
  • convert_proposal_to_contractno sensitive capability
  • convert_proposal_to_projectno sensitive capability
  • create_aftercare_templateno sensitive capability
  • create_api_keyno sensitive capability
  • create_automationno sensitive capability
  • create_blackoutno sensitive capability
  • create_brand_dealno sensitive capability
  • create_brand_guide_from_templateno sensitive capability
  • create_checkout_pageno sensitive capability
  • create_clientno sensitive capability
  • create_contractno sensitive capability
  • create_credit_packno sensitive capability
  • create_deliverableno sensitive capability
  • create_deliveryno sensitive capability
  • create_deposit_invoiceno sensitive capability
  • create_design_moodboardno sensitive capability
  • create_engagementno sensitive capability
  • create_exerciseno sensitive capability
  • create_flash_designno sensitive capability
  • create_follow_up_bookingno sensitive capability
  • create_invoiceno sensitive capability
  • create_leadno sensitive capability
  • create_programno sensitive capability
  • create_proposal_from_intakeno sensitive capability
  • create_recurring_billingno sensitive capability
  • create_resourceno sensitive capability
  • create_session_typeno sensitive capability
  • create_sponsor_dealno sensitive capability
  • create_sub_profileno sensitive capability
  • create_workoutno sensitive capability
  • deduct_creditno sensitive capability
  • delete_accountno sensitive capability
  • delete_assetno sensitive capability
  • delete_automationno sensitive capability
  • delete_blackoutno sensitive capability
  • delete_exerciseno sensitive capability
  • delete_gear_itemno sensitive capability
  • delete_programno sensitive capability
  • delete_sub_profileno sensitive capability
  • delete_workoutno sensitive capability
  • delete_workout_setno sensitive capability
  • duplicate_programno sensitive capability
  • export_accountno sensitive capability
  • export_client_datano sensitive capability
  • export_leadsno sensitive capability
  • export_workoutsno sensitive capability
  • forfeit_depositno sensitive capability
  • get_availabilityno sensitive capability
  • get_bookingno sensitive capability
  • get_brand_guide_versionsno sensitive capability
  • get_business_overviewno sensitive capability
  • get_capabilitiesno sensitive capability
  • get_capacity_overviewno sensitive capability
  • get_checkout_pageno sensitive capability
  • get_clientno sensitive capability
  • get_client_historyno sensitive capability
  • get_client_lifetime_valueno sensitive capability
  • get_contractno sensitive capability
  • get_credit_balanceno sensitive capability
  • get_custom_domain_statusno sensitive capability
  • get_deliveryno sensitive capability
  • get_delivery_approval_statusno sensitive capability
  • get_engagementno sensitive capability
  • get_exerciseno sensitive capability
  • get_gear_itemno sensitive capability
  • get_gear_summaryno sensitive capability
  • get_invoiceno sensitive capability
  • get_leadno sensitive capability
  • get_manifestno sensitive capability
  • get_master_scheduleno sensitive capability
  • get_nexus_statusno sensitive capability
  • get_notification_preferencesno sensitive capability
  • get_nurture_statusno sensitive capability
  • get_profile_pageno sensitive capability
  • get_programno sensitive capability
  • get_proposal_feedbackno sensitive capability
  • get_rate_analysisno sensitive capability
  • get_revenue_summaryno sensitive capability
  • get_sub_profileno sensitive capability
  • get_subscription_statusno sensitive capability
  • get_tech_stackno sensitive capability
  • get_time_summaryno sensitive capability
  • get_workoutno sensitive capability
  • global_searchno sensitive capability
  • import_csvno sensitive capability
  • join_waitlistno sensitive capability
  • link_booking_to_sub_profileno sensitive capability
  • list_ad_inventoryno sensitive capability
  • list_aftercare_templatesno sensitive capability
  • list_ai_auditsno sensitive capability
  • list_ai_consulting_engagementsno sensitive capability
  • list_api_keysno sensitive capability
  • list_assetsno sensitive capability
  • list_automation_historyno sensitive capability
  • list_automation_templatesno sensitive capability
  • list_automationsno sensitive capability
  • list_blackoutsno sensitive capability
  • list_bookingsno sensitive capability
  • list_brand_dealsno sensitive capability
  • list_campaign_deliverablesno sensitive capability
  • list_capacity_overridesno sensitive capability
  • list_checkout_pagesno sensitive capability
  • list_clientsno sensitive capability
  • list_compliance_logsno sensitive capability
  • list_content_deliverablesno sensitive capability
  • list_contractsno sensitive capability
  • list_credit_historyno sensitive capability
  • list_credit_packsno sensitive capability
  • list_deliverablesno sensitive capability
  • list_deliveriesno sensitive capability
  • list_dormant_clientsno sensitive capability
  • list_engagementsno sensitive capability
  • list_episode_adsno sensitive capability
  • list_exercisesno sensitive capability
  • list_expensesno sensitive capability
  • list_flash_designsno sensitive capability
  • list_gearno sensitive capability
  • list_implementationsno sensitive capability
  • list_invoicesno sensitive capability
  • list_leadsno sensitive capability
  • list_portal_usersno sensitive capability
  • list_programsno sensitive capability
  • list_project_milestonesno sensitive capability
  • list_recurring_billingno sensitive capability
  • list_resourcesno sensitive capability
  • list_retainersno sensitive capability
  • list_review_candidatesno sensitive capability
  • list_session_typesno sensitive capability
  • list_sow_documentsno sensitive capability
  • list_sponsor_dealsno sensitive capability
  • list_sub_profilesno sensitive capability
  • list_time_entriesno sensitive capability
  • list_transactionsno sensitive capability
  • list_waitlistno sensitive capability
  • list_workout_setsno sensitive capability
  • list_workoutsno sensitive capability
  • log_expenseno sensitive capability
  • log_ink_usageno sensitive capability
  • log_needle_batchno sensitive capability
  • log_sterilization_cycleno sensitive capability
  • log_time_entryno sensitive capability
  • pause_recurring_billingno sensitive capability
  • process_refundno sensitive capability
  • resume_recurring_billingno sensitive capability
  • revoke_api_keyno sensitive capability
  • revoke_portal_accessno sensitive capability
  • sell_credit_packno sensitive capability
  • send_aftercareno sensitive capability
  • send_deliveryno sensitive capability
  • send_delivery_for_approvalno sensitive capability
  • send_portal_linkno sensitive capability
  • set_capacity_overrideno sensitive capability
  • set_custom_domainno sensitive capability
  • set_notification_preferenceno sensitive capability
  • sign_contractno sensitive capability
  • skip_nurtureno sensitive capability
  • Tool Catalogno sensitive capability
  • update_automationno sensitive capability
  • update_availabilityno sensitive capability
  • update_checkout_pageno sensitive capability
  • update_clientno sensitive capability
  • update_contractno sensitive capability
  • update_deliverable_statusno sensitive capability
  • update_deliveryno sensitive capability
  • update_engagementno sensitive capability
  • update_exerciseno sensitive capability
  • update_gear_itemno sensitive capability
  • update_invoiceno sensitive capability
  • update_lead_statusno sensitive capability
  • update_profile_pageno sensitive capability
  • update_programno sensitive capability
  • update_session_typeno sensitive capability
  • update_sub_profileno sensitive capability
  • update_workoutno sensitive capability
  • update_workout_setno sensitive capability
  • upload_assetno sensitive capability
  • web_extractno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.0.1 latest A 93/100 1 1.13.0 2026-09-07

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/businys-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/businys-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/businys-mcp-server"><img src="https://mcptrustchecker.com/registry/businys-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/businys-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @businys/mcp-server --online

Use the free API → How scoring works

More in Productivity & Workflow