Docx (SecurityRonin) MCP Server

docx-mcp-server PyPI v0.7.4

Published by securityronin — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for creating, reading, and editing Word (.docx) documents with markdown conversion, track changes, comments, footnotes, tables, images, sections, and structural validation

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

high Shell/command execution in server code (docx_mcp/document/pdfexport.py)MTC-SRC-002

In the server's implementation (`docx_mcp/document/pdfexport.py:43`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: True) result = subprocess.run( [ lo, "--headless",

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server docx_mcp/document/pdfexport.py

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • accept_all_changesno sensitive capability
  • accept_changeno sensitive capability
  • accept_changesno sensitive capability
  • add_bookmarkno sensitive capability
  • add_column_to_tableno sensitive capability
  • add_commentno sensitive capability
  • add_content_controlno sensitive capability
  • add_cross_referenceno sensitive capability
  • add_endnoteno sensitive capability
  • add_equationno sensitive capability
Show 190 more tools ↓
  • add_fieldno sensitive capability
  • add_footnoteno sensitive capability
  • add_footnote_refno sensitive capability
  • add_hyperlinkno sensitive capability
  • add_internal_linkno sensitive capability
  • add_listno sensitive capability
  • add_page_breakno sensitive capability
  • add_section_breakno sensitive capability
  • add_tableno sensitive capability
  • add_table_rowno sensitive capability
  • apply_style_to_rangeno sensitive capability
  • audit_documentno sensitive capability
  • bates_numberno sensitive capability
  • clear_run_formattingno sensitive capability
  • close_documentno sensitive capability
  • compare_contractsno sensitive capability
  • compare_documentsno sensitive capability
  • copy_styleno sensitive capability
  • create_documentno sensitive capability
  • create_from_markdownno sensitive capability
  • create_multilevel_listno sensitive capability
  • create_styleno sensitive capability
  • csv_to_tableno sensitive capability
  • delete_column_from_tableno sensitive capability
  • delete_commentno sensitive capability
  • delete_content_controlno sensitive capability
  • delete_custom_propertyno sensitive capability
  • delete_endnoteno sensitive capability
  • delete_fieldno sensitive capability
  • delete_footerno sensitive capability
  • delete_footnoteno sensitive capability
  • delete_headerno sensitive capability
  • delete_imageno sensitive capability
  • delete_paragraphno sensitive capability
  • delete_section_breakno sensitive capability
  • delete_styleno sensitive capability
  • delete_tableno sensitive capability
  • delete_table_rowno sensitive capability
  • delete_textno sensitive capability
  • demote_list_itemno sensitive capability
  • diff_to_textno sensitive capability
  • edit_header_footerno sensitive capability
  • export_markdownno sensitive capability
  • export_session_scriptno sensitive capability
  • fill_templateno sensitive capability
  • find_replace_formattedno sensitive capability
  • generate_change_summaryno sensitive capability
  • generate_list_of_figuresno sensitive capability
  • generate_list_of_tablesno sensitive capability
  • generate_privilege_logno sensitive capability
  • generate_redaction_logno sensitive capability
  • generate_tocno sensitive capability
  • generate_tofno sensitive capability
  • generate_totno sensitive capability
  • get_body_textno sensitive capability
  • get_bookmarked_textno sensitive capability
  • get_commentsno sensitive capability
  • get_content_controlno sensitive capability
  • get_content_controlsno sensitive capability
  • get_custom_propertiesno sensitive capability
  • get_document_infono sensitive capability
  • get_endnotesno sensitive capability
  • get_equationsno sensitive capability
  • get_fieldno sensitive capability
  • get_footnotesno sensitive capability
  • get_headers_footersno sensitive capability
  • get_headingsno sensitive capability
  • get_imagesno sensitive capability
  • get_listsno sensitive capability
  • get_paragraphno sensitive capability
  • get_paragraph_formatno sensitive capability
  • get_propertiesno sensitive capability
  • get_runsno sensitive capability
  • get_sectionsno sensitive capability
  • get_session_logno sensitive capability
  • get_styleno sensitive capability
  • get_stylesno sensitive capability
  • get_tablesno sensitive capability
  • get_theme_colorsno sensitive capability
  • get_tracked_changesno sensitive capability
  • insert_bar_chartno sensitive capability
  • insert_blockquoteno sensitive capability
  • insert_captionno sensitive capability
  • insert_code_blockno sensitive capability
  • insert_date_fieldno sensitive capability
  • insert_floating_imageno sensitive capability
  • insert_if_fieldno sensitive capability
  • insert_imageno sensitive capability
  • insert_line_chartno sensitive capability
  • insert_merge_fieldno sensitive capability
  • insert_page_number_fieldno sensitive capability
  • insert_paragraphno sensitive capability
  • insert_pie_chartno sensitive capability
  • insert_sequence_fieldno sensitive capability
  • insert_textno sensitive capability
  • insert_watermarkno sensitive capability
  • list_bookmarksno sensitive capability
  • list_comment_threadsno sensitive capability
  • list_fieldsno sensitive capability
  • list_hyperlinksno sensitive capability
  • list_partsno sensitive capability
  • list_template_fieldsno sensitive capability
  • lock_content_controlno sensitive capability
  • merge_cellsno sensitive capability
  • merge_documentsno sensitive capability
  • merge_review_roundsno sensitive capability
  • modify_cellno sensitive capability
  • open_documentno sensitive capability
  • promote_list_itemno sensitive capability
  • read_partno sensitive capability
  • redact_textno sensitive capability
  • reject_all_changesno sensitive capability
  • reject_changeno sensitive capability
  • reject_changesno sensitive capability
  • remove_bookmarkno sensitive capability
  • remove_hyperlinkno sensitive capability
  • remove_watermarkno sensitive capability
  • replace_textno sensitive capability
  • reply_to_commentno sensitive capability
  • resolve_commentno sensitive capability
  • restart_numberingno sensitive capability
  • sanitize_metadatano sensitive capability
  • save_documentno sensitive capability
  • scrub_piino sensitive capability
  • search_textno sensitive capability
  • set_cell_shadingno sensitive capability
  • set_cell_vertical_alignmentno sensitive capability
  • set_cell_widthno sensitive capability
  • set_character_positionno sensitive capability
  • set_character_spacingno sensitive capability
  • set_column_widthsno sensitive capability
  • set_content_control_valueno sensitive capability
  • set_custom_propertyno sensitive capability
  • set_different_first_pageno sensitive capability
  • set_document_protectionno sensitive capability
  • set_formattingno sensitive capability
  • set_header_rowno sensitive capability
  • set_image_alt_textno sensitive capability
  • set_image_borderno sensitive capability
  • set_image_sizeno sensitive capability
  • set_keep_lines_togetherno sensitive capability
  • set_keep_with_nextno sensitive capability
  • set_line_spacingno sensitive capability
  • set_odd_even_headersno sensitive capability
  • set_page_break_beforeno sensitive capability
  • set_page_marginsno sensitive capability
  • set_page_orientationno sensitive capability
  • set_page_sizeno sensitive capability
  • set_paragraph_borderno sensitive capability
  • set_paragraph_indentationno sensitive capability
  • set_paragraph_shadingno sensitive capability
  • set_propertiesno sensitive capability
  • set_row_heightno sensitive capability
  • set_run_colorno sensitive capability
  • set_run_fontno sensitive capability
  • set_run_highlightno sensitive capability
  • set_run_languageno sensitive capability
  • set_run_sizeno sensitive capability
  • set_run_strikethroughno sensitive capability
  • set_run_subscriptno sensitive capability
  • set_run_superscriptno sensitive capability
  • set_run_underlineno sensitive capability
  • set_section_columnsno sensitive capability
  • set_section_propertiesno sensitive capability
  • set_table_alignmentno sensitive capability
  • set_table_bordersno sensitive capability
  • set_table_styleno sensitive capability
  • set_text_caseno sensitive capability
  • set_theme_colorno sensitive capability
  • set_widow_controlno sensitive capability
  • split_documentno sensitive capability
  • suppress_numberingno sensitive capability
  • table_to_csvno sensitive capability
  • update_chart_datano sensitive capability
  • update_commentno sensitive capability
  • update_content_controlno sensitive capability
  • update_endnoteno sensitive capability
  • update_fieldsno sensitive capability
  • update_footnoteno sensitive capability
  • update_hyperlinkno sensitive capability
  • update_imageno sensitive capability
  • update_paragraphno sensitive capability
  • update_styleno sensitive capability
  • update_tocno sensitive capability
  • validate_endnotesno sensitive capability
  • validate_footnotesno sensitive capability
  • validate_paraidsno sensitive capability
  • validate_template_datano sensitive capability
  • write_partno sensitive capability
  • xpath_queryno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.7.4 latest A 93/100 1 1.13.0 2026-08-25

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/docx-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/docx-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/docx-mcp-server"><img src="https://mcptrustchecker.com/registry/docx-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/docx-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan docx-mcp-server --online --registry pypi

Use the free API → How scoring works

Other implementations of Docx 5

Independent packages implementing the same tool, scanned with the same engine. Compare all 6 side by side →

More in Data Science & ML