invgate-service-desk-mcp
PyPI
v0.2.0
Published by tracegazer — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
InvGate Service Desk MCP — 96 tools across 11 domains (incidents, users, knowledge base, assets, time tracking), read-only by default with a 3-tier write access model (none/support/full), and built-in OpenTelemetry observability.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 1 = 99. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Each tool and what it can reach — statically extracted from the published source.
accept_incident_approvalno sensitive capabilityaccept_incident_solutionno sensitive capabilityadd_incident_approval_voterno sensitive capabilityadd_incident_collaboratorno sensitive capabilityadd_incident_commentno sensitive capabilityadd_incident_observerno sensitive capabilitycancel_incidentno sensitive capabilitycancel_incident_approvalno sensitive capabilitycreate_incidentno sensitive capabilitycreate_incident_spontaneous_approvalno sensitive capabilitycreate_kb_articleno sensitive capabilitydelete_incident_custom_fieldno sensitive capabilitydelete_kb_articleno sensitive capabilitydelete_time_entryno sensitive capabilityfind_usersno sensitive capabilityget_breaking_newsno sensitive capabilityget_breaking_news_statusno sensitive capabilityget_cis_by_idno sensitive capabilityget_custom_field_configno sensitive capabilityget_custom_field_list_configno sensitive capabilityget_custom_field_list_optionsno sensitive capabilityget_custom_field_tree_optionsno sensitive capabilityget_incidentno sensitive capabilityget_incident_commentsno sensitive capabilityget_kb_article_attachmentsno sensitive capabilityget_kb_articles_by_idsno sensitive capabilityget_kb_categories_by_idsno sensitive capabilityget_linked_assets_countersno sensitive capabilityget_linked_cis_countersno sensitive capabilityget_starting_fields_by_categoryno sensitive capabilityget_userno sensitive capabilityget_user_groupsno sensitive capabilityget_workflow_field_list_valuesno sensitive capabilityget_workflow_initial_fieldsno sensitive capabilityget_workflow_processno sensitive capabilitylink_incidentno sensitive capabilitylink_incident_to_external_entityno sensitive capabilitylist_breaking_newsno sensitive capabilitylist_breaking_news_statusesno sensitive capabilitylist_breaking_news_typesno sensitive capabilitylist_categoriesno sensitive capabilitylist_companiesno sensitive capabilitylist_company_groupsno sensitive capabilitylist_company_membersno sensitive capabilitylist_company_observersno sensitive capabilitylist_custom_field_typesno sensitive capabilitylist_custom_fieldsno sensitive capabilitylist_custom_fields_by_categoryno sensitive capabilitylist_group_membersno sensitive capabilitylist_groupsno sensitive capabilitylist_helpdesk_levelsno sensitive capabilitylist_helpdesk_observersno sensitive capabilitylist_helpdesksno sensitive capabilitylist_helpdesks_and_levelsno sensitive capabilitylist_incident_typesno sensitive capabilitylist_incidents_by_agentno sensitive capabilitylist_incidents_by_assetno sensitive capabilitylist_incidents_by_cisno sensitive capabilitylist_incidents_by_customerno sensitive capabilitylist_incidents_by_helpdeskno sensitive capabilitylist_incidents_by_statusno sensitive capabilitylist_kb_articlesno sensitive capabilitylist_kb_articles_by_categoryno sensitive capabilitylist_kb_categoriesno sensitive capabilitylist_level_observersno sensitive capabilitylist_location_membersno sensitive capabilitylist_location_observersno sensitive capabilitylist_locationsno sensitive capabilitylist_prioritiesno sensitive capabilitylist_requests_related_to_assetsno sensitive capabilitylist_shared_custom_fieldsno sensitive capabilitylist_sourcesno sensitive capabilitylist_statusesno sensitive capabilitylist_time_trackingno sensitive capabilitylist_time_tracking_categoriesno sensitive capabilitylist_trigger_executionsno sensitive capabilitylist_triggersno sensitive capabilitylist_usersno sensitive capabilitylog_timeno sensitive capabilitypromote_incident_to_majorno sensitive capabilityreassign_incidentno sensitive capabilityreject_incidentno sensitive capabilityreject_incident_approvalno sensitive capabilityreject_incident_solutionno sensitive capabilityrelate_incident_to_cis_by_keywordno sensitive capabilityreopen_incidentno sensitive capabilityrequest_incident_custom_approvalno sensitive capabilitysearch_kb_articlesno sensitive capabilityset_incident_custom_fieldno sensitive capabilityset_incident_waiting_for_agentno sensitive capabilityset_incident_waiting_for_customerno sensitive capabilityset_incident_waiting_for_dateno sensitive capabilityset_incident_waiting_for_external_entityno sensitive capabilityset_incident_waiting_for_incidentno sensitive capabilityupdate_incidentno sensitive capabilityupdate_kb_articleno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.2.0 latest |
A 99/100 | 0 | 1.13.0 | 2026-08-25 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan invgate-service-desk-mcp --online --registry pypi
Hotel booking MCP server — 300K+ properties, real confirmation numbers, loyalty programs. Builders monetize every booking via Stripe Connect. The first MCP server that completes real hotel reservations inside AI conversations.
Manage AdGuard Home through AI assistants
Read-only Azure DevOps for MCP clients using only your existing browser session — no PAT, no Azure CLI. Browse work items, pull requests, comments, attachments and Artifacts feeds across every project, repo and feed you can access.
MCP server for Adobe Experience Manager Assets integration development
Servidor MCP para el tiempo oficial de España (API pública OpenData de AEMET). Predicción, observación y avisos como herramientas MCP tipadas.
A standalone MCP stdio bridge for Affinity by Canva's local MCP SSE server.