Clickup (chykalophia) MCP Server

@chykalophia/clickup-mcp-server npm v6.2.0

Published by @chykalophia — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

An intelligent Model Context Protocol server for ClickUp API integration with 177+ tools, AI-powered efficiency optimization, smart tool suggestions, and context-aware workflow recommendations

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([clickup_upload_attachment, clickup_get_attachments]) co-exist with external-action tools ([clickup_create_webhook, clickup_get_webhooks, clickup_get_webhook, clickup_update_webhook, clickup_delete_webhook, clickup_validate_webhook_signature, clickup_process_webhook]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [clickup_upload_attachment, clickup_get_attachments] → sinks [clickup_create_webhook, clickup_get_webhooks, clickup_get_webhook, clickup_update_webhoo

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow clickup_upload_attachment → clickup_create_webhook

Tools 161

Each tool and what it can reach — statically extracted from the published source.

  • clickup_create_webhooknetwork egress
  • clickup_delete_webhooknetwork egress
  • clickup_get_attachmentsingests untrusted input
  • clickup_get_webhooknetwork egress
  • clickup_get_webhooksnetwork egress
  • clickup_process_webhooknetwork egress
  • clickup_update_webhooknetwork egress
  • clickup_upload_attachmentingests untrusted input
  • clickup_validate_webhook_signaturenetwork egress
  • analyze_workflow_efficiencyno sensitive capability
Show 151 more tools ↓
  • clickup_add_tag_to_taskno sensitive capability
  • clickup_add_tags_to_time_entriesno sensitive capability
  • clickup_add_task_linkno sensitive capability
  • clickup_add_task_to_listno sensitive capability
  • clickup_bulk_create_tasksno sensitive capability
  • clickup_bulk_delete_tasksno sensitive capability
  • clickup_bulk_dependency_operationsno sensitive capability
  • clickup_bulk_set_custom_field_valuesno sensitive capability
  • clickup_bulk_update_tasksno sensitive capability
  • clickup_check_dependency_conflictsno sensitive capability
  • clickup_create_chat_channelno sensitive capability
  • clickup_create_chat_channel_on_parentno sensitive capability
  • clickup_create_chat_message_reactionno sensitive capability
  • clickup_create_chat_message_replyno sensitive capability
  • clickup_create_chat_view_commentno sensitive capability
  • clickup_create_checklistno sensitive capability
  • clickup_create_checklist_itemno sensitive capability
  • clickup_create_currency_goalno sensitive capability
  • clickup_create_dependencyno sensitive capability
  • clickup_create_direct_messageno sensitive capability
  • clickup_create_docno sensitive capability
  • clickup_create_doc_pageno sensitive capability
  • clickup_create_folderno sensitive capability
  • clickup_create_folder_from_templateno sensitive capability
  • clickup_create_folderless_listno sensitive capability
  • clickup_create_goalno sensitive capability
  • clickup_create_goal_targetno sensitive capability
  • clickup_create_listno sensitive capability
  • clickup_create_list_commentno sensitive capability
  • clickup_create_list_from_template_in_folderno sensitive capability
  • clickup_create_list_from_template_in_spaceno sensitive capability
  • clickup_create_number_goalno sensitive capability
  • clickup_create_spaceno sensitive capability
  • clickup_create_space_tagno sensitive capability
  • clickup_create_taskno sensitive capability
  • clickup_create_task_commentno sensitive capability
  • clickup_create_task_comment_raw_testno sensitive capability
  • clickup_create_task_from_templateno sensitive capability
  • clickup_create_threaded_commentno sensitive capability
  • clickup_create_time_entryno sensitive capability
  • clickup_create_timer_entryno sensitive capability
  • clickup_create_viewno sensitive capability
  • clickup_delete_chat_messageno sensitive capability
  • clickup_delete_chat_message_reactionno sensitive capability
  • clickup_delete_checklistno sensitive capability
  • clickup_delete_checklist_itemno sensitive capability
  • clickup_delete_commentno sensitive capability
  • clickup_delete_dependencyno sensitive capability
  • clickup_delete_folderno sensitive capability
  • clickup_delete_goalno sensitive capability
  • clickup_delete_goal_targetno sensitive capability
  • clickup_delete_listno sensitive capability
  • clickup_delete_spaceno sensitive capability
  • clickup_delete_space_tagno sensitive capability
  • clickup_delete_subtaskno sensitive capability
  • clickup_delete_taskno sensitive capability
  • clickup_delete_task_linkno sensitive capability
  • clickup_delete_time_entryno sensitive capability
  • clickup_delete_viewno sensitive capability
  • clickup_duplicate_viewno sensitive capability
  • clickup_edit_space_tagno sensitive capability
  • clickup_format_durationno sensitive capability
  • clickup_format_goal_progressno sensitive capability
  • clickup_get_authorized_userno sensitive capability
  • clickup_get_bulk_tasks_time_in_statusno sensitive capability
  • clickup_get_chat_channelno sensitive capability
  • clickup_get_chat_channel_followersno sensitive capability
  • clickup_get_chat_channel_membersno sensitive capability
  • clickup_get_chat_channel_messagesno sensitive capability
  • clickup_get_chat_channelsno sensitive capability
  • clickup_get_chat_message_reactionsno sensitive capability
  • clickup_get_chat_message_repliesno sensitive capability
  • clickup_get_chat_message_tagged_usersno sensitive capability
  • clickup_get_chat_view_commentsno sensitive capability
  • clickup_get_custom_field_valueno sensitive capability
  • clickup_get_custom_fieldsno sensitive capability
  • clickup_get_custom_rolesno sensitive capability
  • clickup_get_dependency_graphno sensitive capability
  • clickup_get_docno sensitive capability
  • clickup_get_doc_contentno sensitive capability
  • clickup_get_doc_pagesno sensitive capability
  • clickup_get_docs_from_workspaceno sensitive capability
  • clickup_get_filtered_team_tasksno sensitive capability
  • clickup_get_folderno sensitive capability
  • clickup_get_folder_templatesno sensitive capability
  • clickup_get_folderless_listsno sensitive capability
  • clickup_get_foldersno sensitive capability
  • clickup_get_goalno sensitive capability
  • clickup_get_goal_summaryno sensitive capability
  • clickup_get_goalsno sensitive capability
  • clickup_get_listno sensitive capability
  • clickup_get_list_commentsno sensitive capability
  • clickup_get_list_membersno sensitive capability
  • clickup_get_listsno sensitive capability
  • clickup_get_running_timersno sensitive capability
  • clickup_get_spaceno sensitive capability
  • clickup_get_space_tagsno sensitive capability
  • clickup_get_spacesno sensitive capability
  • clickup_get_task_commentsno sensitive capability
  • clickup_get_task_custom_field_valuesno sensitive capability
  • clickup_get_task_dependenciesno sensitive capability
  • clickup_get_task_detailsno sensitive capability
  • clickup_get_task_time_in_statusno sensitive capability
  • clickup_get_tasksno sensitive capability
  • clickup_get_threaded_commentsno sensitive capability
  • clickup_get_time_entriesno sensitive capability
  • clickup_get_time_entryno sensitive capability
  • clickup_get_time_entry_historyno sensitive capability
  • clickup_get_time_entry_tagsno sensitive capability
  • clickup_get_time_summaryno sensitive capability
  • clickup_get_user_groupsno sensitive capability
  • clickup_get_viewno sensitive capability
  • clickup_get_view_fieldsno sensitive capability
  • clickup_get_view_tasksno sensitive capability
  • clickup_get_viewsno sensitive capability
  • clickup_get_workspace_hierarchyno sensitive capability
  • clickup_get_workspace_planno sensitive capability
  • clickup_get_workspace_seatsno sensitive capability
  • clickup_get_workspacesno sensitive capability
  • clickup_list_doc_pagesno sensitive capability
  • clickup_merge_tasksno sensitive capability
  • clickup_remove_custom_field_valueno sensitive capability
  • clickup_remove_tag_from_taskno sensitive capability
  • clickup_remove_task_from_listno sensitive capability
  • clickup_search_chat_channelsno sensitive capability
  • clickup_search_docsno sensitive capability
  • clickup_send_chat_messageno sensitive capability
  • clickup_set_custom_field_valueno sensitive capability
  • clickup_set_view_filtersno sensitive capability
  • clickup_set_view_groupingno sensitive capability
  • clickup_set_view_sortingno sensitive capability
  • clickup_start_timerno sensitive capability
  • clickup_stop_timerno sensitive capability
  • clickup_update_chat_channelno sensitive capability
  • clickup_update_chat_messageno sensitive capability
  • clickup_update_checklistno sensitive capability
  • clickup_update_checklist_itemno sensitive capability
  • clickup_update_commentno sensitive capability
  • clickup_update_doc_pageno sensitive capability
  • clickup_update_folderno sensitive capability
  • clickup_update_goalno sensitive capability
  • clickup_update_goal_targetno sensitive capability
  • clickup_update_listno sensitive capability
  • clickup_update_spaceno sensitive capability
  • clickup_update_taskno sensitive capability
  • clickup_update_time_entryno sensitive capability
  • clickup_update_viewno sensitive capability
  • clickup_update_view_settingsno sensitive capability
  • clickup_validate_custom_field_valueno sensitive capability
  • find_chat_channelsno sensitive capability
  • get_workspace_overviewno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 4

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v6.2.0 latest A 96/100 1 1.13.0 2026-09-07
v6.1.0 A 96/100 1 1.13.0 2026-09-01
v6.0.1 A 96/100 1 1.12.1 2026-08-12
v5.0.3 A 96/100 2 1.12.1 2026-08-03

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/chykalophia-clickup-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/chykalophia-clickup-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/chykalophia-clickup-mcp-server"><img src="https://mcptrustchecker.com/registry/chykalophia-clickup-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/chykalophia-clickup-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @chykalophia/clickup-mcp-server --online

Use the free API → How scoring works

Other implementations of Clickup 19

Independent packages implementing the same tool, scanned with the same engine. Compare all 20 side by side →

More in Productivity & Workflow