ggcheckout-mcp
npm
v0.3.0
Published by gui-drumond — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
MCP server for GG Checkout - Manage your products via AI agents
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −6 | capability blast radius (high) — client exposure if the model is manipulated |
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Tool "create_webhook" can both read sensitive data and send data to an external destination. Even without an explicit untrusted-input leg, this is a single-call data-exfiltration path if the model is ever manipulated.
Fix: Separate reading from sending; require explicit user confirmation before egress of file/secret contents.
Location: flow create_webhook
Tool "update_webhook" can both read sensitive data and send data to an external destination. Even without an explicit untrusted-input leg, this is a single-call data-exfiltration path if the model is ever manipulated.
Fix: Separate reading from sending; require explicit user confirmation before egress of file/secret contents.
Location: flow update_webhook
Tools that read sensitive data ([create_webhook, update_webhook]) and tools that can send data out ([create_webhook, update_webhook, delete_webhook, test_webhook]) are exposed together. An agent can move private data to the sink.
Evidence: sources [create_webhook, update_webhook] → sinks [create_webhook, update_webhook, delete_webhook, test_webhook]
Fix: Keep secret-reading and egress capabilities on separate, separately-approved servers.
Location: flow create_webhook → delete_webhook
Tool "create_webhook" takes a URL/host parameter "url" with no allowlist/pattern. An outbound-request tool with an unbounded destination enables SSRF and cloud-metadata access (e.g. 169.254.169.254).
Fix: Allowlist destinations or constrain the parameter; block private/link-local addresses server-side.
Location: tool create_webhook · inputSchema.properties.url
Tool "update_webhook" takes a URL/host parameter "url" with no allowlist/pattern. An outbound-request tool with an unbounded destination enables SSRF and cloud-metadata access (e.g. 169.254.169.254).
Fix: Allowlist destinations or constrain the parameter; block private/link-local addresses server-side.
Location: tool update_webhook · inputSchema.properties.url
Each tool and what it can reach — statically extracted from the published source.
create_webhooknetwork egressreads sensitive dataupdate_webhooknetwork egressreads sensitive datadelete_webhooknetwork egresstest_webhooknetwork egressadd_creditno sensitive capabilityadd_custom_domainno sensitive capabilityadd_studentno sensitive capabilityadd_support_emailno sensitive capabilitycalculate_rewardsno sensitive capabilitycalculate_shippingno sensitive capabilitycancel_shipping_cartno sensitive capabilitycheck_payment_statusno sensitive capabilitycheckout_shippingno sensitive capabilitycreate_checkoutno sensitive capabilitycreate_classno sensitive capabilitycreate_discord_connectionno sensitive capabilitycreate_discountno sensitive capabilitycreate_downsellno sensitive capabilitycreate_funnelno sensitive capabilitycreate_lessonno sensitive capabilitycreate_members_areano sensitive capabilitycreate_moduleno sensitive capabilitycreate_private_channelno sensitive capabilitycreate_productno sensitive capabilitycreate_sectionno sensitive capabilitycreate_shipping_cartno sensitive capabilitycreate_telegram_botno sensitive capabilitycreate_telegram_flowno sensitive capabilitycreate_upsellno sensitive capabilitycreate_whatsapp_sessionno sensitive capabilitycreate_whatsapp_templateno sensitive capabilitydelete_checkoutno sensitive capabilitydelete_custom_domainno sensitive capabilitydelete_deliverableno sensitive capabilitydelete_discord_connectionno sensitive capabilitydelete_discountno sensitive capabilitydelete_downsellno sensitive capabilitydelete_funnelno sensitive capabilitydelete_productno sensitive capabilitydelete_support_emailno sensitive capabilitydelete_telegram_botno sensitive capabilitydelete_telegram_flowno sensitive capabilitydelete_tokenno sensitive capabilitydelete_upsellno sensitive capabilitydelete_whatsapp_sessionno sensitive capabilitydelete_whatsapp_templateno sensitive capabilitydeploy_telegram_flowno sensitive capabilityduplicate_funnelno sensitive capabilityduplicate_members_areano sensitive capabilitygenerate_shipping_labelno sensitive capabilityget_billing_balanceno sensitive capabilityget_billing_historyno sensitive capabilityget_billing_statusno sensitive capabilityget_card_statusno sensitive capabilityget_checkoutno sensitive capabilityget_custom_domainno sensitive capabilityget_dashboard_chartsno sensitive capabilityget_dashboard_statsno sensitive capabilityget_delivery_statusno sensitive capabilityget_discountno sensitive capabilityget_funnelno sensitive capabilityget_funnel_lead_analyticsno sensitive capabilityget_funnel_lead_statsno sensitive capabilityget_gateway_fallback_statsno sensitive capabilityget_guild_channelsno sensitive capabilityget_guild_rolesno sensitive capabilityget_invoiceno sensitive capabilityget_kyc_statusno sensitive capabilityget_members_areano sensitive capabilityget_my_business_idno sensitive capabilityget_pairing_codeno sensitive capabilityget_paymentno sensitive capabilityget_payment_fulfillmentno sensitive capabilityget_payments_paginatedno sensitive capabilityget_productno sensitive capabilityget_profileno sensitive capabilityget_store_configno sensitive capabilityget_store_orderno sensitive capabilityget_store_productno sensitive capabilityget_store_publicno sensitive capabilityget_studentno sensitive capabilityget_telegram_botno sensitive capabilityget_telegram_bot_groupsno sensitive capabilityget_telegram_flowno sensitive capabilityget_webhookno sensitive capabilityget_whatsapp_sessionno sensitive capabilityimport_studentsno sensitive capabilityinsert_tokenno sensitive capabilityinvalidate_dashboard_cacheno sensitive capabilitylist_categoriesno sensitive capabilitylist_checkoutsno sensitive capabilitylist_classesno sensitive capabilitylist_creditsno sensitive capabilitylist_custom_domainsno sensitive capabilitylist_custom_fieldsno sensitive capabilitylist_discord_connectionsno sensitive capabilitylist_discountsno sensitive capabilitylist_downsellsno sensitive capabilitylist_feedbacksno sensitive capabilitylist_funnel_leadsno sensitive capabilitylist_funnelsno sensitive capabilitylist_invoicesno sensitive capabilitylist_lessonsno sensitive capabilitylist_members_areasno sensitive capabilitylist_modulesno sensitive capabilitylist_paymentsno sensitive capabilitylist_productsno sensitive capabilitylist_push_devicesno sensitive capabilitylist_rewardsno sensitive capabilitylist_sectionsno sensitive capabilitylist_store_productsno sensitive capabilitylist_studentsno sensitive capabilitylist_support_emailsno sensitive capabilitylist_telegram_botsno sensitive capabilitylist_telegram_flowsno sensitive capabilitylist_telegram_leadsno sensitive capabilitylist_tokensno sensitive capabilitylist_upsellsno sensitive capabilitylist_webhooksno sensitive capabilitylist_whatsapp_sessionsno sensitive capabilitylist_whatsapp_templatesno sensitive capabilitymanage_checkout_tagsno sensitive capabilitymanage_tagsno sensitive capabilitypay_invoiceno sensitive capabilityprint_shipping_labelno sensitive capabilityredeem_rewardno sensitive capabilityregister_push_tokenno sensitive capabilityremove_cardno sensitive capabilityremove_push_deviceno sensitive capabilityreorder_downsellsno sensitive capabilityreorder_lessonsno sensitive capabilityreorder_modulesno sensitive capabilityreorder_sectionsno sensitive capabilityreorder_upsellsno sensitive capabilityresend_deliveryno sensitive capabilitysend_whatsapp_messageno sensitive capabilitytelegram_media_uploadno sensitive capabilitytoggle_whatsapp_templateno sensitive capabilityupdate_checkoutno sensitive capabilityupdate_discord_connectionno sensitive capabilityupdate_discountno sensitive capabilityupdate_funnelno sensitive capabilityupdate_members_areano sensitive capabilityupdate_payment_fulfillmentno sensitive capabilityupdate_productno sensitive capabilityupdate_profileno sensitive capabilityupdate_studentno sensitive capabilityupdate_telegram_botno sensitive capabilityupdate_telegram_flowno sensitive capabilityupdate_whatsapp_templateno sensitive capabilityupload_deliverableno sensitive capabilityvalidate_couponno sensitive capabilityvalidate_discount_codeno sensitive capabilityvalidate_telegram_tokenno sensitive capabilityverify_custom_domainno sensitive capabilityverify_shippingno sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.3.0 latest |
A 93/100 | 5 | 1.13.0 | 2026-09-07 |
v0.2.4 |
A 93/100 | 5 | 1.13.0 | 2026-09-01 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan ggcheckout-mcp --online
Free public tax reference data — GST/VAT, income, company and capital-gains tax rules for 50+ countries.
The approval gate for unattended UCP buying agents — a policy/approval MCP proxy in front of a merchant's UCP checkout endpoint.
Autotask PSA MCP server. Generic entity query/get/create/update across the full REST API plus convenience tools for tickets, companies, contacts, projects, tasks and time entries. AI-safe with readonly mode and destructive-action confirmation. stdio + opt
MCP server for B2C Commerce developer experience tools
Search, compare and contact real-world companies through a public MCP business directory.
Norwegian business register (Brønnøysundregistrene) as an MCP server — companies, roles, subunits and annual accounts, with the register's silent traps encoded as guards.