impreza-mcp
npm
v0.5.0
Published by imprezahost — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
Model Context Protocol server for Impreza Host — privacy-first, no-KYC hosting an AI agent can run end-to-end: self-onboard its own anonymous account (no e-mail), fund it in Bitcoin/Monero, then deploy customer-built apps to managed Impreza VPSes and mana
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −6 | capability blast radius (high) — client exposure if the model is manipulated |
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
This server (without client built-ins) exposes a complete data-exfiltration chain: impreza_get_logs → impreza_git_webhook_connect. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.
Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.
Location: flow impreza_get_logs → impreza_git_webhook_connect
Each tool and what it can reach — statically extracted from the published source.
impreza_get_logsingests untrusted inputreads sensitive dataimpreza_git_webhook_connectnetwork egressimpreza_git_webhook_disconnectnetwork egressimpreza_account_infono sensitive capabilityimpreza_add_dns_recordno sensitive capabilityimpreza_add_onionno sensitive capabilityimpreza_change_domainno sensitive capabilityimpreza_cloud_delete_rdnsno sensitive capabilityimpreza_cloud_rdnsno sensitive capabilityimpreza_cloud_set_rdnsno sensitive capabilityimpreza_dedicated_bandwidthno sensitive capabilityimpreza_dedicated_infono sensitive capabilityimpreza_dedicated_ipsno sensitive capabilityimpreza_dedicated_powerno sensitive capabilityimpreza_dedicated_set_rdnsno sensitive capabilityimpreza_dedicated_statusno sensitive capabilityimpreza_delete_dns_recordno sensitive capabilityimpreza_deploy_catalog_appno sensitive capabilityimpreza_deploy_customno sensitive capabilityimpreza_domain_checkno sensitive capabilityimpreza_domain_detailsno sensitive capabilityimpreza_domain_pricingno sensitive capabilityimpreza_git_webhook_statusno sensitive capabilityimpreza_google_detailsno sensitive capabilityimpreza_google_dnsno sensitive capabilityimpreza_google_setup_adminno sensitive capabilityimpreza_list_appsno sensitive capabilityimpreza_list_dedicatedno sensitive capabilityimpreza_list_deploymentsno sensitive capabilityimpreza_list_dnsno sensitive capabilityimpreza_list_invoicesno sensitive capabilityimpreza_list_productsno sensitive capabilityimpreza_list_serversno sensitive capabilityimpreza_list_servicesno sensitive capabilityimpreza_order_vpsno sensitive capabilityimpreza_pay_invoiceno sensitive capabilityimpreza_redeploy_deploymentno sensitive capabilityimpreza_register_domainno sensitive capabilityimpreza_restart_deploymentno sensitive capabilityimpreza_set_nameserversno sensitive capabilityimpreza_titan_detailsno sensitive capabilityimpreza_titan_dnsno sensitive capabilityimpreza_titan_webmailno sensitive capabilityimpreza_topupno sensitive capabilityimpreza_topup_paymentno sensitive capabilityimpreza_topup_statusno sensitive capabilityimpreza_uninstall_deploymentno sensitive capabilityimpreza_update_dns_recordno sensitive capabilityimpreza_upgrade_serviceno sensitive capabilityimpreza_vps_create_backupno sensitive capabilityimpreza_vps_create_snapshotno sensitive capabilityimpreza_vps_delete_backupno sensitive capabilityimpreza_vps_delete_snapshotno sensitive capabilityimpreza_vps_list_backup_schedulesno sensitive capabilityimpreza_vps_list_backupsno sensitive capabilityimpreza_vps_list_snapshotsno sensitive capabilityimpreza_vps_list_templatesno sensitive capabilityimpreza_vps_powerno sensitive capabilityimpreza_vps_reinstallno sensitive capabilityimpreza_vps_restore_backupno sensitive capabilityimpreza_vps_rollback_snapshotno sensitive capabilityimpreza_vps_statusno sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.5.0 latest |
A 93/100 | 1 | 1.13.0 | 2026-09-07 |
v0.4.5 |
A 93/100 | 1 | 1.12.1 | 2026-08-04 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan impreza-mcp --online
Adapters for the FrontMCP framework
Transcend MCP Server — Admin tools.
Transcend MCP Server — Assessments tools.
MCP Server for Bling
MCP Server for Blogger API
Official MCP server for Brilliant Directories — manage members, posts, leads, reviews, and more.