Futuresense MCP Server

futuresense-mcp npm v1.2.0

Published by futuresenseai — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server with 600+ AI-agent tools for invoicing, payroll, booking, accounting, CRM, payments, tax filing (incl. T2 corporate), churn off-ramps, and firm client management. Works with Claude, ChatGPT, Gemini, Cursor, and any MCP client.

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: t2_generate_pdf → autocruise_get_logs → aicaller_bulk_sms. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow t2_generate_pdf → autocruise_get_logs → aicaller_bulk_sms

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • aicaller_bulk_smsnetwork egress
  • aicaller_create_sms_templatenetwork egress
  • aicaller_get_sms_logsnetwork egress
  • aicaller_list_sms_templatesnetwork egress
  • aicaller_send_smsnetwork egress
  • autocruise_get_logsreads sensitive data
  • t2_generate_pdfingests untrusted input
  • accounting_approvals_listno sensitive capability
  • accounting_audit_log_listno sensitive capability
  • acct_activate_leaseno sensitive capability
Show 190 more tools ↓
  • acct_appeal_claimno sensitive capability
  • acct_apply_late_feeno sensitive capability
  • acct_apply_tenant_paymentno sensitive capability
  • acct_bulk_create_from_bankno sensitive capability
  • acct_cancel_encounterno sensitive capability
  • acct_close_periodno sensitive capability
  • acct_complete_encounterno sensitive capability
  • acct_convert_fxno sensitive capability
  • acct_create_budgetno sensitive capability
  • acct_create_claimno sensitive capability
  • acct_create_encounterno sensitive capability
  • acct_create_fixed_assetno sensitive capability
  • acct_create_from_bank_txno sensitive capability
  • acct_create_fx_rateno sensitive capability
  • acct_create_leaseno sensitive capability
  • acct_create_patientno sensitive capability
  • acct_create_patient_paymentno sensitive capability
  • acct_create_periodno sensitive capability
  • acct_create_procedureno sensitive capability
  • acct_create_propertyno sensitive capability
  • acct_create_tenantno sensitive capability
  • acct_create_tenant_paymentno sensitive capability
  • acct_create_unitno sensitive capability
  • acct_delete_budgetno sensitive capability
  • acct_delete_fx_rateno sensitive capability
  • acct_delete_patientno sensitive capability
  • acct_delete_procedureno sensitive capability
  • acct_delete_propertyno sensitive capability
  • acct_delete_unitno sensitive capability
  • acct_deny_claimno sensitive capability
  • acct_dispose_fixed_assetno sensitive capability
  • acct_get_ar_agingno sensitive capability
  • acct_get_budgetno sensitive capability
  • acct_get_budget_vs_actualno sensitive capability
  • acct_get_cash_flowno sensitive capability
  • acct_get_depreciation_scheduleno sensitive capability
  • acct_get_fixed_assetno sensitive capability
  • acct_get_income_statementno sensitive capability
  • acct_get_statementno sensitive capability
  • acct_get_trial_balanceno sensitive capability
  • acct_import_proceduresno sensitive capability
  • acct_import_statementno sensitive capability
  • acct_list_budgetsno sensitive capability
  • acct_list_fixed_assetsno sensitive capability
  • acct_list_fx_ratesno sensitive capability
  • acct_list_periodsno sensitive capability
  • acct_list_reconciliationsno sensitive capability
  • acct_list_statementsno sensitive capability
  • acct_lock_periodno sensitive capability
  • acct_match_transactionno sensitive capability
  • acct_post_claim_paymentno sensitive capability
  • acct_post_expenseno sensitive capability
  • acct_post_monthly_rentno sensitive capability
  • acct_post_single_rentno sensitive capability
  • acct_refund_patient_paymentno sensitive capability
  • acct_refund_tenant_paymentno sensitive capability
  • acct_renew_leaseno sensitive capability
  • acct_reopen_periodno sensitive capability
  • acct_run_depreciationno sensitive capability
  • acct_run_fx_revaluationno sensitive capability
  • acct_submit_claimno sensitive capability
  • acct_terminate_leaseno sensitive capability
  • acct_unmatch_transactionno sensitive capability
  • acct_update_budgetno sensitive capability
  • acct_update_claimno sensitive capability
  • acct_update_encounterno sensitive capability
  • acct_update_fee_scheduleno sensitive capability
  • acct_update_fixed_assetno sensitive capability
  • acct_update_fx_rateno sensitive capability
  • acct_update_leaseno sensitive capability
  • acct_update_patientno sensitive capability
  • acct_update_procedureno sensitive capability
  • acct_update_propertyno sensitive capability
  • acct_update_tenantno sensitive capability
  • acct_update_unitno sensitive capability
  • acct_void_claimno sensitive capability
  • acct_void_expenseno sensitive capability
  • acct_waive_chargeno sensitive capability
  • acct_year_end_closeno sensitive capability
  • admin_api_usageno sensitive capability
  • admin_cross_project_analyticsno sensitive capability
  • admin_cross_project_healthno sensitive capability
  • admin_cross_project_userno sensitive capability
  • admin_list_usersno sensitive capability
  • admin_revenue_reportno sensitive capability
  • admin_usage_reportno sensitive capability
  • aicaller_create_appointmentno sensitive capability
  • aicaller_delete_callno sensitive capability
  • aicaller_get_analyticsno sensitive capability
  • aicaller_get_callno sensitive capability
  • aicaller_get_call_historyno sensitive capability
  • aicaller_get_call_recordingno sensitive capability
  • aicaller_get_call_transcriptno sensitive capability
  • aicaller_get_phone_numbersno sensitive capability
  • aicaller_get_usageno sensitive capability
  • aicaller_healthno sensitive capability
  • aicaller_initiate_callno sensitive capability
  • aicaller_list_callsno sensitive capability
  • analyze_churnno sensitive capability
  • analyze_contractno sensitive capability
  • autocruise_backfill_short_blogsno sensitive capability
  • autocruise_get_configno sensitive capability
  • autocruise_get_statsno sensitive capability
  • autocruise_triggerno sensitive capability
  • autocruise_update_configno sensitive capability
  • booking_ai_batch_insightsno sensitive capability
  • booking_ai_churn_predictno sensitive capability
  • booking_ai_client_insightsno sensitive capability
  • booking_ai_generate_textno sensitive capability
  • booking_ai_health_scoreno sensitive capability
  • booking_ai_ltvno sensitive capability
  • booking_ai_no_show_predictno sensitive capability
  • booking_ai_rank_slotsno sensitive capability
  • booking_ai_service_recommendno sensitive capability
  • booking_ai_suggest_timesno sensitive capability
  • booking_get_booking_analyticsno sensitive capability
  • booking_get_booking_statsno sensitive capability
  • booking_get_calendarno sensitive capability
  • booking_get_customer_statsno sensitive capability
  • booking_get_no_show_analyticsno sensitive capability
  • booking_get_revenue_analyticsno sensitive capability
  • booking_get_revenue_statsno sensitive capability
  • build_faqno sensitive capability
  • cca_calculateno sensitive capability
  • cca_closeno sensitive capability
  • cca_create_poolno sensitive capability
  • cca_disposeno sensitive capability
  • cca_get_poolno sensitive capability
  • cca_list_classesno sensitive capability
  • cca_list_poolsno sensitive capability
  • cca_rolloverno sensitive capability
  • cca_update_poolno sensitive capability
  • check_invoiceno sensitive capability
  • classify_refundno sensitive capability
  • compose_welcome_emailno sensitive capability
  • convert_quoteno sensitive capability
  • create_expenseno sensitive capability
  • create_journal_entryno sensitive capability
  • create_social_snippetno sensitive capability
  • create_vendorno sensitive capability
  • enrich_leadno sensitive capability
  • explain_invoiceno sensitive capability
  • extract_meeting_notesno sensitive capability
  • format_ai_promptno sensitive capability
  • generate_content_ideasno sensitive capability
  • generate_imageno sensitive capability
  • generate_kpi_snapshotno sensitive capability
  • generate_payment_nudgeno sensitive capability
  • generate_save_offerno sensitive capability
  • generate_seono sensitive capability
  • generate_stock_alertno sensitive capability
  • generate_textno sensitive capability
  • get_api_keyno sensitive capability
  • get_api_key_usageno sensitive capability
  • get_api_tier_infono sensitive capability
  • get_balance_sheetno sensitive capability
  • get_profit_lossno sensitive capability
  • get_provider_statusno sensitive capability
  • gifi_aggregateno sensitive capability
  • gifi_auto_suggestno sensitive capability
  • gifi_codes_by_sectionno sensitive capability
  • gifi_create_mappingno sensitive capability
  • gifi_delete_mappingno sensitive capability
  • gifi_list_codesno sensitive capability
  • gifi_list_mappingsno sensitive capability
  • incident_generate_fix_planno sensitive capability
  • incident_getno sensitive capability
  • incident_listno sensitive capability
  • incident_update_statusno sensitive capability
  • list_accountsno sensitive capability
  • list_api_keysno sensitive capability
  • list_billsno sensitive capability
  • list_expensesno sensitive capability
  • list_journal_entriesno sensitive capability
  • list_vendorsno sensitive capability
  • polish_testimonialno sensitive capability
  • revoke_api_keyno sensitive capability
  • sales_tax_return_listno sensitive capability
  • sales_tax_return_mark_filedno sensitive capability
  • sales_tax_return_prepareno sensitive capability
  • scan_receiptno sensitive capability
  • search_audit_logsno sensitive capability
  • search_imageno sensitive capability
  • suggest_pricingno sensitive capability
  • t2_province_tax_ratesno sensitive capability
  • t2_schedule_1no sensitive capability
  • t2_schedule_5no sensitive capability
  • t2_schedule_8no sensitive capability
  • t2_tax_calcno sensitive capability
  • write_outreachno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.2.0 latest A 93/100 1 1.13.0 2026-09-08

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/futuresense-mcp/badge.svg)](https://mcptrustchecker.com/registry/futuresense-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/futuresense-mcp"><img src="https://mcptrustchecker.com/registry/futuresense-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/futuresense-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan futuresense-mcp --online

Use the free API → How scoring works

More in Developer Tools