docx-mcp-server
PyPI
v0.7.4
Published by securityronin — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
MCP server for creating, reading, and editing Word (.docx) documents with markdown conversion, track changes, comments, footnotes, tables, images, sections, and structural validation
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −6 | capability blast radius (high) — client exposure if the model is manipulated |
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
In the server's implementation (`docx_mcp/document/pdfexport.py:43`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.
Evidence: True) result = subprocess.run( [ lo, "--headless",
Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.
Location: server docx_mcp/document/pdfexport.py
Each tool and what it can reach — statically extracted from the published source.
accept_all_changesno sensitive capabilityaccept_changeno sensitive capabilityaccept_changesno sensitive capabilityadd_bookmarkno sensitive capabilityadd_column_to_tableno sensitive capabilityadd_commentno sensitive capabilityadd_content_controlno sensitive capabilityadd_cross_referenceno sensitive capabilityadd_endnoteno sensitive capabilityadd_equationno sensitive capabilityadd_fieldno sensitive capabilityadd_footnoteno sensitive capabilityadd_footnote_refno sensitive capabilityadd_hyperlinkno sensitive capabilityadd_internal_linkno sensitive capabilityadd_listno sensitive capabilityadd_page_breakno sensitive capabilityadd_section_breakno sensitive capabilityadd_tableno sensitive capabilityadd_table_rowno sensitive capabilityapply_style_to_rangeno sensitive capabilityaudit_documentno sensitive capabilitybates_numberno sensitive capabilityclear_run_formattingno sensitive capabilityclose_documentno sensitive capabilitycompare_contractsno sensitive capabilitycompare_documentsno sensitive capabilitycopy_styleno sensitive capabilitycreate_documentno sensitive capabilitycreate_from_markdownno sensitive capabilitycreate_multilevel_listno sensitive capabilitycreate_styleno sensitive capabilitycsv_to_tableno sensitive capabilitydelete_column_from_tableno sensitive capabilitydelete_commentno sensitive capabilitydelete_content_controlno sensitive capabilitydelete_custom_propertyno sensitive capabilitydelete_endnoteno sensitive capabilitydelete_fieldno sensitive capabilitydelete_footerno sensitive capabilitydelete_footnoteno sensitive capabilitydelete_headerno sensitive capabilitydelete_imageno sensitive capabilitydelete_paragraphno sensitive capabilitydelete_section_breakno sensitive capabilitydelete_styleno sensitive capabilitydelete_tableno sensitive capabilitydelete_table_rowno sensitive capabilitydelete_textno sensitive capabilitydemote_list_itemno sensitive capabilitydiff_to_textno sensitive capabilityedit_header_footerno sensitive capabilityexport_markdownno sensitive capabilityexport_session_scriptno sensitive capabilityfill_templateno sensitive capabilityfind_replace_formattedno sensitive capabilitygenerate_change_summaryno sensitive capabilitygenerate_list_of_figuresno sensitive capabilitygenerate_list_of_tablesno sensitive capabilitygenerate_privilege_logno sensitive capabilitygenerate_redaction_logno sensitive capabilitygenerate_tocno sensitive capabilitygenerate_tofno sensitive capabilitygenerate_totno sensitive capabilityget_body_textno sensitive capabilityget_bookmarked_textno sensitive capabilityget_commentsno sensitive capabilityget_content_controlno sensitive capabilityget_content_controlsno sensitive capabilityget_custom_propertiesno sensitive capabilityget_document_infono sensitive capabilityget_endnotesno sensitive capabilityget_equationsno sensitive capabilityget_fieldno sensitive capabilityget_footnotesno sensitive capabilityget_headers_footersno sensitive capabilityget_headingsno sensitive capabilityget_imagesno sensitive capabilityget_listsno sensitive capabilityget_paragraphno sensitive capabilityget_paragraph_formatno sensitive capabilityget_propertiesno sensitive capabilityget_runsno sensitive capabilityget_sectionsno sensitive capabilityget_session_logno sensitive capabilityget_styleno sensitive capabilityget_stylesno sensitive capabilityget_tablesno sensitive capabilityget_theme_colorsno sensitive capabilityget_tracked_changesno sensitive capabilityinsert_bar_chartno sensitive capabilityinsert_blockquoteno sensitive capabilityinsert_captionno sensitive capabilityinsert_code_blockno sensitive capabilityinsert_date_fieldno sensitive capabilityinsert_floating_imageno sensitive capabilityinsert_if_fieldno sensitive capabilityinsert_imageno sensitive capabilityinsert_line_chartno sensitive capabilityinsert_merge_fieldno sensitive capabilityinsert_page_number_fieldno sensitive capabilityinsert_paragraphno sensitive capabilityinsert_pie_chartno sensitive capabilityinsert_sequence_fieldno sensitive capabilityinsert_textno sensitive capabilityinsert_watermarkno sensitive capabilitylist_bookmarksno sensitive capabilitylist_comment_threadsno sensitive capabilitylist_fieldsno sensitive capabilitylist_hyperlinksno sensitive capabilitylist_partsno sensitive capabilitylist_template_fieldsno sensitive capabilitylock_content_controlno sensitive capabilitymerge_cellsno sensitive capabilitymerge_documentsno sensitive capabilitymerge_review_roundsno sensitive capabilitymodify_cellno sensitive capabilityopen_documentno sensitive capabilitypromote_list_itemno sensitive capabilityread_partno sensitive capabilityredact_textno sensitive capabilityreject_all_changesno sensitive capabilityreject_changeno sensitive capabilityreject_changesno sensitive capabilityremove_bookmarkno sensitive capabilityremove_hyperlinkno sensitive capabilityremove_watermarkno sensitive capabilityreplace_textno sensitive capabilityreply_to_commentno sensitive capabilityresolve_commentno sensitive capabilityrestart_numberingno sensitive capabilitysanitize_metadatano sensitive capabilitysave_documentno sensitive capabilityscrub_piino sensitive capabilitysearch_textno sensitive capabilityset_cell_shadingno sensitive capabilityset_cell_vertical_alignmentno sensitive capabilityset_cell_widthno sensitive capabilityset_character_positionno sensitive capabilityset_character_spacingno sensitive capabilityset_column_widthsno sensitive capabilityset_content_control_valueno sensitive capabilityset_custom_propertyno sensitive capabilityset_different_first_pageno sensitive capabilityset_document_protectionno sensitive capabilityset_formattingno sensitive capabilityset_header_rowno sensitive capabilityset_image_alt_textno sensitive capabilityset_image_borderno sensitive capabilityset_image_sizeno sensitive capabilityset_keep_lines_togetherno sensitive capabilityset_keep_with_nextno sensitive capabilityset_line_spacingno sensitive capabilityset_odd_even_headersno sensitive capabilityset_page_break_beforeno sensitive capabilityset_page_marginsno sensitive capabilityset_page_orientationno sensitive capabilityset_page_sizeno sensitive capabilityset_paragraph_borderno sensitive capabilityset_paragraph_indentationno sensitive capabilityset_paragraph_shadingno sensitive capabilityset_propertiesno sensitive capabilityset_row_heightno sensitive capabilityset_run_colorno sensitive capabilityset_run_fontno sensitive capabilityset_run_highlightno sensitive capabilityset_run_languageno sensitive capabilityset_run_sizeno sensitive capabilityset_run_strikethroughno sensitive capabilityset_run_subscriptno sensitive capabilityset_run_superscriptno sensitive capabilityset_run_underlineno sensitive capabilityset_section_columnsno sensitive capabilityset_section_propertiesno sensitive capabilityset_table_alignmentno sensitive capabilityset_table_bordersno sensitive capabilityset_table_styleno sensitive capabilityset_text_caseno sensitive capabilityset_theme_colorno sensitive capabilityset_widow_controlno sensitive capabilitysplit_documentno sensitive capabilitysuppress_numberingno sensitive capabilitytable_to_csvno sensitive capabilityupdate_chart_datano sensitive capabilityupdate_commentno sensitive capabilityupdate_content_controlno sensitive capabilityupdate_endnoteno sensitive capabilityupdate_fieldsno sensitive capabilityupdate_footnoteno sensitive capabilityupdate_hyperlinkno sensitive capabilityupdate_imageno sensitive capabilityupdate_paragraphno sensitive capabilityupdate_styleno sensitive capabilityupdate_tocno sensitive capabilityvalidate_endnotesno sensitive capabilityvalidate_footnotesno sensitive capabilityvalidate_paraidsno sensitive capabilityvalidate_template_datano sensitive capabilitywrite_partno sensitive capabilityxpath_queryno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.7.4 latest |
A 93/100 | 1 | 1.13.0 | 2026-08-25 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan docx-mcp-server --online --registry pypi
Independent packages implementing the same tool, scanned with the same engine. Compare all 6 side by side →
MCP server for reading, editing, and comparing Word (.docx) and OpenDocument (.odt) files with tracked-changes support.
MCP server for DOCX document operations with comprehensive image support.
DOCX MCP处理器 - 完整的Word文档处理工具,支持图片编辑和表格操作
MCP server for DOCX document editing — read, edit, format, comment, highlight, and track changes in Word documents.
MCP server for DOCX document editing — read, edit, format, comment, highlight, and track changes in Word documents
MCP server for 2s.io — 575+ pay-per-call tools for AI agents — ground-truth data, AI gateway, and agent infra (storage, locks, queues, watchers). x402 USDC on Base/Solana, no API keys, upto usage billing, free trials.
ArXiv preprints + Google Scholar papers, with citation counts in one query.
Add MCP servers to your favorite coding agents with a single command.
Help agents automatically write and test stories for your UI components
Model Context Protocol server for AI-Archive platform - enables AI agents to discover, submit, and review research papers
MCP server for Semantic Scholar research workflows with stdio and Streamable HTTP transports.