Dversum MCP Server

@dversum/mcp-server npm v2.9.1

Published by @dversum — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Official MCP server for the dVersum business management platform

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 5

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: browse_folder → get_datev_export → create_comment. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow browse_folder → get_datev_export → create_comment

medium Tool "delete_file" can modify the filesystemMTC-CAP-002

Tool "delete_file" can write, overwrite or delete files (keyword "delete_file" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool delete_file

medium Tool "move_file" can modify the filesystemMTC-CAP-002

Tool "move_file" can write, overwrite or delete files (keyword "move_file" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool move_file

low Mutating tool "delete_file" declares no destructiveHintMTC-CAP-005

Tool "delete_file" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool delete_file

low Mutating tool "move_file" declares no destructiveHintMTC-CAP-005

Tool "move_file" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool move_file

Tools 186

Each tool and what it can reach — statically extracted from the published source.

  • get_datev_exportingests untrusted inputreads sensitive data
  • list_filesingests untrusted inputreads sensitive data
  • browse_folderingests untrusted input
  • create_commentnetwork egress
  • delete_filewrites files
  • get_file_download_urlingests untrusted input
  • get_pageingests untrusted input
  • get_page_treeingests untrusted input
  • move_filewrites files
  • add_chart_to_whiteboardno sensitive capability
Show 176 more tools ↓
  • add_charts_to_whiteboardno sensitive capability
  • add_elements_to_whiteboardno sensitive capability
  • add_form_fieldno sensitive capability
  • add_icon_to_whiteboardno sensitive capability
  • add_image_to_whiteboardno sensitive capability
  • add_invoice_line_itemno sensitive capability
  • add_project_memberno sensitive capability
  • add_quote_line_itemno sensitive capability
  • add_tag_to_taskno sensitive capability
  • approve_received_invoiceno sensitive capability
  • archive_taskno sensitive capability
  • assign_taskno sensitive capability
  • blog_create_postno sensitive capability
  • blog_delete_postno sensitive capability
  • blog_get_postno sensitive capability
  • blog_list_categoriesno sensitive capability
  • blog_list_postsno sensitive capability
  • blog_publish_postno sensitive capability
  • blog_unpublish_postno sensitive capability
  • blog_update_postno sensitive capability
  • convert_quote_to_invoiceno sensitive capability
  • create_absenceno sensitive capability
  • create_areano sensitive capability
  • create_cancellationno sensitive capability
  • create_clientno sensitive capability
  • create_columnno sensitive capability
  • create_contactno sensitive capability
  • create_credit_noteno sensitive capability
  • create_dashboard_noteno sensitive capability
  • create_eventno sensitive capability
  • create_folderno sensitive capability
  • create_formno sensitive capability
  • create_invoiceno sensitive capability
  • create_invoice_from_timeno sensitive capability
  • create_pageno sensitive capability
  • create_projectno sensitive capability
  • create_quoteno sensitive capability
  • create_recurring_invoiceno sensitive capability
  • create_reminderno sensitive capability
  • create_share_linkno sensitive capability
  • create_subtaskno sensitive capability
  • create_supplierno sensitive capability
  • create_tagno sensitive capability
  • create_taskno sensitive capability
  • create_time_entryno sensitive capability
  • create_whiteboardno sensitive capability
  • create_whiteboard_from_templateno sensitive capability
  • delete_absenceno sensitive capability
  • delete_areano sensitive capability
  • delete_clientno sensitive capability
  • delete_contactno sensitive capability
  • delete_dashboard_noteno sensitive capability
  • delete_eventno sensitive capability
  • delete_folderno sensitive capability
  • delete_invoiceno sensitive capability
  • delete_invoice_line_itemno sensitive capability
  • delete_pageno sensitive capability
  • delete_projectno sensitive capability
  • delete_quoteno sensitive capability
  • delete_quote_line_itemno sensitive capability
  • delete_recurring_invoiceno sensitive capability
  • delete_reminderno sensitive capability
  • delete_supplierno sensitive capability
  • delete_tagno sensitive capability
  • delete_taskno sensitive capability
  • delete_time_entryno sensitive capability
  • delete_whiteboardno sensitive capability
  • dismiss_dashboard_noteno sensitive capability
  • duplicate_quoteno sensitive capability
  • duplicate_whiteboardno sensitive capability
  • generate_recurring_invoice_nowno sensitive capability
  • get_activity_feedno sensitive capability
  • get_clientno sensitive capability
  • get_contactno sensitive capability
  • get_eventno sensitive capability
  • get_fileno sensitive capability
  • get_finance_overviewno sensitive capability
  • get_folder_treeno sensitive capability
  • get_formno sensitive capability
  • get_gantt_datano sensitive capability
  • get_invoiceno sensitive capability
  • get_organizationno sensitive capability
  • get_projectno sensitive capability
  • get_project_boardno sensitive capability
  • get_project_time_statsno sensitive capability
  • get_quoteno sensitive capability
  • get_received_invoiceno sensitive capability
  • get_recurring_invoiceno sensitive capability
  • get_reminderno sensitive capability
  • get_reminder_suggestionno sensitive capability
  • get_running_timerno sensitive capability
  • get_supplierno sensitive capability
  • get_taskno sensitive capability
  • get_time_statsno sensitive capability
  • get_unread_countno sensitive capability
  • get_vacation_statsno sensitive capability
  • get_vat_summaryno sensitive capability
  • get_whiteboardno sensitive capability
  • global_searchno sensitive capability
  • import_excalidrawno sensitive capability
  • invite_memberno sensitive capability
  • list_absencesno sensitive capability
  • list_areasno sensitive capability
  • list_clientsno sensitive capability
  • list_contactsno sensitive capability
  • list_dashboard_notesno sensitive capability
  • list_eventsno sensitive capability
  • list_foldersno sensitive capability
  • list_form_submissionsno sensitive capability
  • list_formsno sensitive capability
  • list_invoicesno sensitive capability
  • list_membersno sensitive capability
  • list_notificationsno sensitive capability
  • list_pagesno sensitive capability
  • list_project_membersno sensitive capability
  • list_projectsno sensitive capability
  • list_quotesno sensitive capability
  • list_received_invoicesno sensitive capability
  • list_recurring_invoicesno sensitive capability
  • list_remindersno sensitive capability
  • list_report_templatesno sensitive capability
  • list_share_linksno sensitive capability
  • list_suppliersno sensitive capability
  • list_tagsno sensitive capability
  • list_task_commentsno sensitive capability
  • list_time_entriesno sensitive capability
  • list_whiteboardsno sensitive capability
  • mark_all_notifications_readno sensitive capability
  • mark_notification_readno sensitive capability
  • move_folderno sensitive capability
  • move_pageno sensitive capability
  • move_taskno sensitive capability
  • move_task_to_projectno sensitive capability
  • pause_recurring_invoiceno sensitive capability
  • record_paymentno sensitive capability
  • remove_assigneeno sensitive capability
  • remove_form_fieldno sensitive capability
  • remove_memberno sensitive capability
  • remove_project_memberno sensitive capability
  • remove_tag_from_taskno sensitive capability
  • restore_taskno sensitive capability
  • resume_recurring_invoiceno sensitive capability
  • revoke_share_linkno sensitive capability
  • send_invoice_emailno sensitive capability
  • send_quote_emailno sensitive capability
  • send_reminder_emailno sensitive capability
  • set_whiteboard_contentno sensitive capability
  • start_timerno sensitive capability
  • stop_timerno sensitive capability
  • toggle_task_doneno sensitive capability
  • update_absenceno sensitive capability
  • update_areano sensitive capability
  • update_clientno sensitive capability
  • update_contactno sensitive capability
  • update_dashboard_noteno sensitive capability
  • update_eventno sensitive capability
  • update_folderno sensitive capability
  • update_formno sensitive capability
  • update_form_fieldno sensitive capability
  • update_invoiceno sensitive capability
  • update_invoice_line_itemno sensitive capability
  • update_invoice_statusno sensitive capability
  • update_member_roleno sensitive capability
  • update_organizationno sensitive capability
  • update_pageno sensitive capability
  • update_page_contentno sensitive capability
  • update_projectno sensitive capability
  • update_quoteno sensitive capability
  • update_quote_line_itemno sensitive capability
  • update_quote_statusno sensitive capability
  • update_recurring_invoiceno sensitive capability
  • update_supplierno sensitive capability
  • update_tagno sensitive capability
  • update_taskno sensitive capability
  • update_time_entryno sensitive capability
  • update_whiteboardno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 6

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v2.9.1 latest A 93/100 5 1.13.0 2026-09-07
v2.8.0 A 93/100 5 1.13.0 2026-08-27
v2.7.1 A 93/100 5 1.12.1 2026-08-07
v2.7.0 A 93/100 5 1.12.1 2026-08-03
v2.6.0 A 93/100 5 1.12.1 2026-08-01
Show 1 more version ↓
v2.5.0 A 93/100 3 1.12.1 2026-07-31

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/dversum-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/dversum-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/dversum-mcp-server"><img src="https://mcptrustchecker.com/registry/dversum-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/dversum-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @dversum/mcp-server --online

Use the free API → How scoring works

More in Productivity & Workflow