@illodev/taiga-mcp
npm
v1.0.0
Published by @illodev — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
MCP Server for Taiga project management - Full API coverage
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 8 = 92. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −6 | capability blast radius (high) — client exposure if the model is manipulated |
| −2 | publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Tools that read sensitive data ([taiga_project_export, taiga_project_import]) and tools that can send data out ([taiga_issues_bulk_create, taiga_webhooks_create, taiga_webhooks_get, taiga_webhooks_update, taiga_webhooks_delete, taiga_webhooks_test, taiga_webhooklogs_get, taiga_webhooklogs_resend]) are exposed together. An agent can move private data to the sink.
Evidence: sources [taiga_project_export, taiga_project_import] → sinks [taiga_issues_bulk_create, taiga_webhooks_create, taiga_webhooks_get, taiga_webhooks_update, taiga_
Fix: Keep secret-reading and egress capabilities on separate, separately-approved servers.
Location: flow taiga_project_export → taiga_issues_bulk_create
Each tool and what it can reach — statically extracted from the published source.
taiga_issues_bulk_createnetwork egresstaiga_project_exportreads sensitive datataiga_project_importreads sensitive datataiga_webhooklogs_getnetwork egresstaiga_webhooklogs_resendnetwork egresstaiga_webhooks_createnetwork egresstaiga_webhooks_deletenetwork egresstaiga_webhooks_getnetwork egresstaiga_webhooks_testnetwork egresstaiga_webhooks_updatenetwork egresstaiga_epics_attachment_getno sensitive capabilitytaiga_epics_attachments_listno sensitive capabilitytaiga_epics_bulk_createno sensitive capabilitytaiga_epics_createno sensitive capabilitytaiga_epics_deleteno sensitive capabilitytaiga_epics_downvoteno sensitive capabilitytaiga_epics_filters_datano sensitive capabilitytaiga_epics_getno sensitive capabilitytaiga_epics_get_by_refno sensitive capabilitytaiga_epics_listno sensitive capabilitytaiga_epics_related_userstories_addno sensitive capabilitytaiga_epics_related_userstories_bulk_createno sensitive capabilitytaiga_epics_related_userstories_listno sensitive capabilitytaiga_epics_related_userstories_removeno sensitive capabilitytaiga_epics_unwatchno sensitive capabilitytaiga_epics_updateno sensitive capabilitytaiga_epics_upvoteno sensitive capabilitytaiga_epics_votersno sensitive capabilitytaiga_epics_watchno sensitive capabilitytaiga_epics_watchersno sensitive capabilitytaiga_issues_attachment_getno sensitive capabilitytaiga_issues_attachments_listno sensitive capabilitytaiga_issues_createno sensitive capabilitytaiga_issues_deleteno sensitive capabilitytaiga_issues_downvoteno sensitive capabilitytaiga_issues_filters_datano sensitive capabilitytaiga_issues_getno sensitive capabilitytaiga_issues_get_by_refno sensitive capabilitytaiga_issues_listno sensitive capabilitytaiga_issues_unwatchno sensitive capabilitytaiga_issues_updateno sensitive capabilitytaiga_issues_upvoteno sensitive capabilitytaiga_issues_votersno sensitive capabilitytaiga_issues_watchno sensitive capabilitytaiga_issues_watchersno sensitive capabilitytaiga_memberships_bulk_createno sensitive capabilitytaiga_memberships_createno sensitive capabilitytaiga_memberships_deleteno sensitive capabilitytaiga_memberships_getno sensitive capabilitytaiga_memberships_listno sensitive capabilitytaiga_memberships_updateno sensitive capabilitytaiga_milestones_createno sensitive capabilitytaiga_milestones_deleteno sensitive capabilitytaiga_milestones_getno sensitive capabilitytaiga_milestones_listno sensitive capabilitytaiga_milestones_statsno sensitive capabilitytaiga_milestones_unwatchno sensitive capabilitytaiga_milestones_updateno sensitive capabilitytaiga_milestones_watchno sensitive capabilitytaiga_milestones_watchersno sensitive capabilitytaiga_projects_createno sensitive capabilitytaiga_projects_create_tagno sensitive capabilitytaiga_projects_deleteno sensitive capabilitytaiga_projects_delete_tagno sensitive capabilitytaiga_projects_edit_tagno sensitive capabilitytaiga_projects_fansno sensitive capabilitytaiga_projects_getno sensitive capabilitytaiga_projects_get_by_slugno sensitive capabilitytaiga_projects_issues_statsno sensitive capabilitytaiga_projects_likeno sensitive capabilitytaiga_projects_listno sensitive capabilitytaiga_projects_member_statsno sensitive capabilitytaiga_projects_statsno sensitive capabilitytaiga_projects_unlikeno sensitive capabilitytaiga_projects_unwatchno sensitive capabilitytaiga_projects_updateno sensitive capabilitytaiga_projects_watchno sensitive capabilitytaiga_projects_watchersno sensitive capabilitytaiga_resolver_epicno sensitive capabilitytaiga_resolver_issueno sensitive capabilitytaiga_resolver_milestoneno sensitive capabilitytaiga_resolver_projectno sensitive capabilitytaiga_resolver_taskno sensitive capabilitytaiga_resolver_userstoryno sensitive capabilitytaiga_resolver_wikino sensitive capabilitytaiga_roles_createno sensitive capabilitytaiga_roles_deleteno sensitive capabilitytaiga_roles_getno sensitive capabilitytaiga_roles_listno sensitive capabilitytaiga_roles_updateno sensitive capabilitytaiga_searchno sensitive capabilitytaiga_tasks_attachment_getno sensitive capabilitytaiga_tasks_attachments_listno sensitive capabilitytaiga_tasks_bulk_createno sensitive capabilitytaiga_tasks_createno sensitive capabilitytaiga_tasks_deleteno sensitive capabilitytaiga_tasks_downvoteno sensitive capabilitytaiga_tasks_filters_datano sensitive capabilitytaiga_tasks_getno sensitive capabilitytaiga_tasks_get_by_refno sensitive capabilitytaiga_tasks_listno sensitive capabilitytaiga_tasks_unwatchno sensitive capabilitytaiga_tasks_updateno sensitive capabilitytaiga_tasks_upvoteno sensitive capabilitytaiga_tasks_votersno sensitive capabilitytaiga_tasks_watchno sensitive capabilitytaiga_tasks_watchersno sensitive capabilitytaiga_timeline_profileno sensitive capabilitytaiga_timeline_projectno sensitive capabilitytaiga_timeline_userno sensitive capabilitytaiga_users_contactsno sensitive capabilitytaiga_users_getno sensitive capabilitytaiga_users_likedno sensitive capabilitytaiga_users_listno sensitive capabilitytaiga_users_meno sensitive capabilitytaiga_users_statsno sensitive capabilitytaiga_users_votedno sensitive capabilitytaiga_users_watchedno sensitive capabilitytaiga_userstories_attachment_getno sensitive capabilitytaiga_userstories_attachments_listno sensitive capabilitytaiga_userstories_bulk_createno sensitive capabilitytaiga_userstories_bulk_update_backlog_orderno sensitive capabilitytaiga_userstories_bulk_update_kanban_orderno sensitive capabilitytaiga_userstories_bulk_update_sprint_orderno sensitive capabilitytaiga_userstories_createno sensitive capabilitytaiga_userstories_deleteno sensitive capabilitytaiga_userstories_downvoteno sensitive capabilitytaiga_userstories_filters_datano sensitive capabilitytaiga_userstories_getno sensitive capabilitytaiga_userstories_get_by_refno sensitive capabilitytaiga_userstories_listno sensitive capabilitytaiga_userstories_unwatchno sensitive capabilitytaiga_userstories_updateno sensitive capabilitytaiga_userstories_upvoteno sensitive capabilitytaiga_userstories_votersno sensitive capabilitytaiga_userstories_watchno sensitive capabilitytaiga_userstories_watchersno sensitive capabilitytaiga_webhooklogs_listno sensitive capabilitytaiga_webhooks_listno sensitive capabilitytaiga_wiki_attachments_listno sensitive capabilitytaiga_wiki_createno sensitive capabilitytaiga_wiki_deleteno sensitive capabilitytaiga_wiki_getno sensitive capabilitytaiga_wiki_get_by_slugno sensitive capabilitytaiga_wiki_links_createno sensitive capabilitytaiga_wiki_links_deleteno sensitive capabilitytaiga_wiki_links_getno sensitive capabilitytaiga_wiki_links_listno sensitive capabilitytaiga_wiki_links_updateno sensitive capabilitytaiga_wiki_listno sensitive capabilitytaiga_wiki_unwatchno sensitive capabilitytaiga_wiki_updateno sensitive capabilitytaiga_wiki_watchno sensitive capabilitytaiga_wiki_watchersno sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v1.0.0 latest |
A 92/100 | 1 | 1.13.0 | 2026-09-07 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan @illodev/taiga-mcp --online
Independent packages implementing the same tool, scanned with the same engine. Compare all 3 side by side →
Full-featured MCP server for Taiga project management with advanced sprint and issue tracking. Based on mcpTAIGA by adriapedralbes, enhanced with substantial modifications. Developed collaboratively with Claude Code (AI-assisted development).
MCP server for interacting with Taiga using natural language
MCP AgentChat - 让 AI Agent 通过 Telegram 与用户实时交互:发送消息、图片,等待用户回复
A Model Context Protocol (MCP) server for Airthings Air Quality Monitor devices.
MCP server for Anki
TypeScript package for reading and searching Apple Notes on macOS via direct SQLite access. Includes markdown conversion, attachment support, and offers a local MCP server!
Verified biotech catalyst calendar (PDUFA/AdComm/trial readouts) anchored to official sources.
Appointment booking platform letting agents check provider availability and create bookings.