Cyberpanel MCP Server

cyberpanel-mcp npm v1.0.5

Published by elwizard33 — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP Server for CyberPanel - Control your CyberPanel server through Model Context Protocol with 200+ tools

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 0

✓ No findings. The scan raised nothing on this surface — see Coverage for how deep it could look.

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • delete_ssh_keyreads sensitive data
  • fetch_acl_detailsingests untrusted input
  • fetch_aclsingests untrusted input
  • fetch_all_sitesingests untrusted input
  • fetch_child_bootstrap_statusingests untrusted input
  • fetch_master_bootstrap_statusingests untrusted input
  • fetch_ramingests untrusted input
  • fetch_ssh_keyingests untrusted input
  • fetch_swarm_tokensingests untrusted input
  • fetch_website_limitsingests untrusted input
Show 190 more tools ↓
  • read_reportreads sensitive data
  • add_firewall_ruleno sensitive capability
  • add_minio_nodeno sensitive capability
  • add_ssh_keyno sensitive capability
  • add_swarm_workerno sensitive capability
  • apply_mysql_changesno sensitive capability
  • boot_childno sensitive capability
  • boot_masterno sensitive capability
  • change_database_passwordno sensitive capability
  • change_email_passwordno sensitive capability
  • change_ftp_passwordno sensitive capability
  • change_linux_user_passwordno sensitive capability
  • change_open_basedirno sensitive capability
  • change_php_versionno sensitive capability
  • change_user_aclno sensitive capability
  • check_master_nodeno sensitive capability
  • connect_aws_s3no sensitive capability
  • connect_do_spacesno sensitive capability
  • create_aclno sensitive capability
  • create_backupno sensitive capability
  • create_child_domainno sensitive capability
  • create_databaseno sensitive capability
  • create_dns_recordno sensitive capability
  • create_do_backup_planno sensitive capability
  • create_email_accountno sensitive capability
  • create_email_forwardingno sensitive capability
  • create_ftp_accountno sensitive capability
  • create_minio_backup_planno sensitive capability
  • create_packageno sensitive capability
  • create_pending_vhostsno sensitive capability
  • create_s3_backup_planno sensitive capability
  • create_userno sensitive capability
  • create_websiteno sensitive capability
  • create_wordpress_stagingno sensitive capability
  • debug_clusterno sensitive capability
  • debug_email_for_siteno sensitive capability
  • delete_aclno sensitive capability
  • delete_backupno sensitive capability
  • delete_child_domainno sensitive capability
  • delete_cloud_backupno sensitive capability
  • delete_databaseno sensitive capability
  • delete_dns_recordno sensitive capability
  • delete_do_backup_planno sensitive capability
  • delete_email_accountno sensitive capability
  • delete_email_forwardingno sensitive capability
  • delete_firewall_ruleno sensitive capability
  • delete_ftp_accountno sensitive capability
  • delete_minio_backup_planno sensitive capability
  • delete_minio_nodeno sensitive capability
  • delete_mysql_tableno sensitive capability
  • delete_packageno sensitive capability
  • delete_s3_backupno sensitive capability
  • delete_s3_backup_planno sensitive capability
  • delete_userno sensitive capability
  • delete_websiteno sensitive capability
  • delete_wordpress_pluginsno sensitive capability
  • delete_wordpress_themesno sensitive capability
  • detach_clusterno sensitive capability
  • edit_cluster_resourcesno sensitive capability
  • find_all_aclsno sensitive capability
  • fix_mail_sslno sensitive capability
  • generate_dkim_keysno sensitive capability
  • get_access_logsno sensitive capability
  • get_application_install_statusno sensitive capability
  • get_backup_statusno sensitive capability
  • get_cloud_backup_settingsno sensitive capability
  • get_container_statusno sensitive capability
  • get_dkim_keysno sensitive capability
  • get_do_backup_logsno sensitive capability
  • get_do_plan_websitesno sensitive capability
  • get_error_logsno sensitive capability
  • get_extension_statusno sensitive capability
  • get_minio_backup_logsno sensitive capability
  • get_minio_plan_websitesno sensitive capability
  • get_mysql_configno sensitive capability
  • get_mysql_statusno sensitive capability
  • get_mysql_table_datano sensitive capability
  • get_mysql_table_structureno sensitive capability
  • get_n8n_install_statusno sensitive capability
  • get_operation_statusno sensitive capability
  • get_php_configno sensitive capability
  • get_php_extensionsno sensitive capability
  • get_php_settings_advancedno sensitive capability
  • get_s3_backup_logsno sensitive capability
  • get_s3_plan_websitesno sensitive capability
  • get_server_infono sensitive capability
  • get_server_logsno sensitive capability
  • get_server_public_keyno sensitive capability
  • get_server_typeno sensitive capability
  • get_ssh_configsno sensitive capability
  • get_switch_statusno sensitive capability
  • get_system_statusno sensitive capability
  • get_usage_datano sensitive capability
  • get_website_creation_datano sensitive capability
  • get_website_datano sensitive capability
  • get_website_limitsno sensitive capability
  • get_website_modify_datano sensitive capability
  • get_website_usageno sensitive capability
  • get_wordpress_detailsno sensitive capability
  • get_wordpress_pluginsno sensitive capability
  • get_wordpress_themesno sensitive capability
  • install_containerno sensitive capability
  • install_joomlano sensitive capability
  • install_n8nno sensitive capability
  • install_php_extensionno sensitive capability
  • install_prestashopno sensitive capability
  • install_wordpressno sensitive capability
  • issue_hostname_sslno sensitive capability
  • issue_mail_sslno sensitive capability
  • issue_sslno sensitive capability
  • kill_processno sensitive capability
  • leave_swarmno sensitive capability
  • list_all_mysql_databasesno sensitive capability
  • list_backupsno sensitive capability
  • list_child_domainsno sensitive capability
  • list_cloud_backupsno sensitive capability
  • list_databasesno sensitive capability
  • list_dns_recordsno sensitive capability
  • list_do_backup_plansno sensitive capability
  • list_do_spacesno sensitive capability
  • list_email_accountsno sensitive capability
  • list_email_forwardingsno sensitive capability
  • list_firewall_rulesno sensitive capability
  • list_ftp_accountsno sensitive capability
  • list_minio_backup_plansno sensitive capability
  • list_minio_nodesno sensitive capability
  • list_mysql_tablesno sensitive capability
  • list_n8n_installationsno sensitive capability
  • list_packagesno sensitive capability
  • list_resellersno sensitive capability
  • list_s3_backup_plansno sensitive capability
  • list_s3_backupsno sensitive capability
  • list_s3_bucketsno sensitive capability
  • list_usersno sensitive capability
  • list_websitesno sensitive capability
  • modify_aclno sensitive capability
  • modify_packageno sensitive capability
  • modify_userno sensitive capability
  • put_ssh_keyno sensitive capability
  • read_dns_reportno sensitive capability
  • read_ftp_reportno sensitive capability
  • remove_domain_from_do_planno sensitive capability
  • remove_domain_from_minio_planno sensitive capability
  • remove_domain_from_s3_planno sensitive capability
  • remove_n8n_installationno sensitive capability
  • reset_dns_configno sensitive capability
  • reset_email_configno sensitive capability
  • reset_ftp_configno sensitive capability
  • restart_mysqlno sensitive capability
  • restore_cloud_backupno sensitive capability
  • restore_s3_backupno sensitive capability
  • run_do_backupno sensitive capability
  • run_email_checksno sensitive capability
  • run_minio_backupno sensitive capability
  • run_s3_backupno sensitive capability
  • save_cloud_backup_settingsno sensitive capability
  • save_php_config_advancedno sensitive capability
  • save_php_config_basicno sensitive capability
  • save_reseller_changesno sensitive capability
  • save_ssh_configsno sensitive capability
  • save_website_limitsno sensitive capability
  • save_website_modificationsno sensitive capability
  • save_wordpress_auto_updatesno sensitive capability
  • set_website_limitsno sensitive capability
  • setup_clusterno sensitive capability
  • setup_cluster_nodeno sensitive capability
  • setup_data_nodeno sensitive capability
  • setup_uptime_monitorno sensitive capability
  • submit_cloud_backupno sensitive capability
  • submit_php_changeno sensitive capability
  • submit_public_keyno sensitive capability
  • suspend_websiteno sensitive capability
  • switch_cluster_dnsno sensitive capability
  • switch_serverno sensitive capability
  • switch_webserverno sensitive capability
  • sync_to_masterno sensitive capability
  • sync_wordpress_stagingno sensitive capability
  • toggle_wordpress_pluginno sensitive capability
  • toggle_wordpress_themeno sensitive capability
  • tune_settingsno sensitive capability
  • uninstall_php_extensionno sensitive capability
  • update_do_backup_planno sensitive capability
  • update_minio_backup_planno sensitive capability
  • update_s3_backup_planno sensitive capability
  • update_wordpress_pluginsno sensitive capability
  • update_wordpress_settingsno sensitive capability
  • update_wordpress_themesno sensitive capability
  • upgrade_cyberpanelno sensitive capability
  • verify_wordpress_installationno sensitive capability
  • wordpress_auto_loginno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.0.5 latest A 96/100 0 1.13.0 2026-09-07

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/cyberpanel-mcp/badge.svg)](https://mcptrustchecker.com/registry/cyberpanel-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/cyberpanel-mcp"><img src="https://mcptrustchecker.com/registry/cyberpanel-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/cyberpanel-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan cyberpanel-mcp --online

Use the free API → How scoring works

More in Cloud & DevOps