Kameleon MCP Server

kameleon-mcp npm v2.1.0

Published by technologykameleonlabs — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 0

✓ No findings. The scan raised nothing on this surface — see Coverage for how deep it could look.

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • kameleon_billing_invoices_export_pdfingests untrusted input
  • kameleon_audit_getno sensitive capability
  • kameleon_audit_listno sensitive capability
  • kameleon_auth_accept_invitationno sensitive capability
  • kameleon_auth_logoutno sensitive capability
  • kameleon_billing_contracts_add_memberno sensitive capability
  • kameleon_billing_contracts_createno sensitive capability
  • kameleon_billing_contracts_extendno sensitive capability
  • kameleon_billing_contracts_getno sensitive capability
  • kameleon_billing_contracts_get_executionno sensitive capability
Show 190 more tools ↓
  • kameleon_billing_contracts_listno sensitive capability
  • kameleon_billing_contracts_list_membersno sensitive capability
  • kameleon_billing_contracts_metricsno sensitive capability
  • kameleon_billing_contracts_remove_memberno sensitive capability
  • kameleon_billing_contracts_transitionno sensitive capability
  • kameleon_billing_contracts_updateno sensitive capability
  • kameleon_billing_invoices_cancelno sensitive capability
  • kameleon_billing_invoices_createno sensitive capability
  • kameleon_billing_invoices_deleteno sensitive capability
  • kameleon_billing_invoices_getno sensitive capability
  • kameleon_billing_invoices_get_email_draftno sensitive capability
  • kameleon_billing_invoices_get_project_membersno sensitive capability
  • kameleon_billing_invoices_listno sensitive capability
  • kameleon_billing_invoices_mark_sentno sensitive capability
  • kameleon_billing_invoices_metricsno sensitive capability
  • kameleon_billing_invoices_publishno sensitive capability
  • kameleon_billing_invoices_register_paymentno sensitive capability
  • kameleon_billing_invoices_send_by_emailno sensitive capability
  • kameleon_billing_invoices_updateno sensitive capability
  • kameleon_billing_invoices_update_due_dateno sensitive capability
  • kameleon_billing_invoices_update_fiscal_numberno sensitive capability
  • kameleon_billing_invoices_update_issue_dateno sensitive capability
  • kameleon_billing_invoices_update_itemsno sensitive capability
  • kameleon_check_sessionno sensitive capability
  • kameleon_contacts_addresses_addno sensitive capability
  • kameleon_contacts_addresses_deleteno sensitive capability
  • kameleon_contacts_addresses_updateno sensitive capability
  • kameleon_contacts_archiveno sensitive capability
  • kameleon_contacts_createno sensitive capability
  • kameleon_contacts_deleteno sensitive capability
  • kameleon_contacts_getno sensitive capability
  • kameleon_contacts_listno sensitive capability
  • kameleon_contacts_notes_addno sensitive capability
  • kameleon_contacts_notes_deleteno sensitive capability
  • kameleon_contacts_notes_listno sensitive capability
  • kameleon_contacts_notes_updateno sensitive capability
  • kameleon_contacts_restoreno sensitive capability
  • kameleon_contacts_tags_assignno sensitive capability
  • kameleon_contacts_tags_createno sensitive capability
  • kameleon_contacts_tags_deleteno sensitive capability
  • kameleon_contacts_tags_listno sensitive capability
  • kameleon_contacts_tags_removeno sensitive capability
  • kameleon_contacts_tags_updateno sensitive capability
  • kameleon_contacts_updateno sensitive capability
  • kameleon_financials_approve_entryno sensitive capability
  • kameleon_financials_by_categoryno sensitive capability
  • kameleon_financials_by_monthno sensitive capability
  • kameleon_financials_create_categoryno sensitive capability
  • kameleon_financials_create_entryno sensitive capability
  • kameleon_financials_deactivate_categoryno sensitive capability
  • kameleon_financials_delete_entryno sensitive capability
  • kameleon_financials_get_entryno sensitive capability
  • kameleon_financials_list_categoriesno sensitive capability
  • kameleon_financials_list_entriesno sensitive capability
  • kameleon_financials_mark_paidno sensitive capability
  • kameleon_financials_project_summaryno sensitive capability
  • kameleon_financials_update_categoryno sensitive capability
  • kameleon_financials_update_entryno sensitive capability
  • kameleon_get_current_userno sensitive capability
  • kameleon_loginno sensitive capability
  • kameleon_masterdata_billing_clients_change_logno sensitive capability
  • kameleon_masterdata_billing_clients_createno sensitive capability
  • kameleon_masterdata_billing_clients_deactivateno sensitive capability
  • kameleon_masterdata_billing_clients_getno sensitive capability
  • kameleon_masterdata_billing_clients_get_fichano sensitive capability
  • kameleon_masterdata_billing_clients_global_kpisno sensitive capability
  • kameleon_masterdata_billing_clients_listno sensitive capability
  • kameleon_masterdata_billing_clients_updateno sensitive capability
  • kameleon_masterdata_create_countryno sensitive capability
  • kameleon_masterdata_create_country_stateno sensitive capability
  • kameleon_masterdata_create_currencyno sensitive capability
  • kameleon_masterdata_delete_countryno sensitive capability
  • kameleon_masterdata_delete_country_stateno sensitive capability
  • kameleon_masterdata_delete_currencyno sensitive capability
  • kameleon_masterdata_get_countryno sensitive capability
  • kameleon_masterdata_get_currencyno sensitive capability
  • kameleon_masterdata_list_active_currenciesno sensitive capability
  • kameleon_masterdata_list_countriesno sensitive capability
  • kameleon_masterdata_list_country_statesno sensitive capability
  • kameleon_masterdata_list_currenciesno sensitive capability
  • kameleon_masterdata_payment_terms_createno sensitive capability
  • kameleon_masterdata_payment_terms_deactivateno sensitive capability
  • kameleon_masterdata_payment_terms_getno sensitive capability
  • kameleon_masterdata_payment_terms_listno sensitive capability
  • kameleon_masterdata_payment_terms_updateno sensitive capability
  • kameleon_masterdata_products_createno sensitive capability
  • kameleon_masterdata_products_deactivateno sensitive capability
  • kameleon_masterdata_products_getno sensitive capability
  • kameleon_masterdata_products_listno sensitive capability
  • kameleon_masterdata_products_updateno sensitive capability
  • kameleon_masterdata_seed_allno sensitive capability
  • kameleon_masterdata_seed_countriesno sensitive capability
  • kameleon_masterdata_seed_currenciesno sensitive capability
  • kameleon_masterdata_taxes_createno sensitive capability
  • kameleon_masterdata_taxes_deactivateno sensitive capability
  • kameleon_masterdata_taxes_getno sensitive capability
  • kameleon_masterdata_taxes_listno sensitive capability
  • kameleon_masterdata_taxes_updateno sensitive capability
  • kameleon_masterdata_update_countryno sensitive capability
  • kameleon_masterdata_update_country_stateno sensitive capability
  • kameleon_masterdata_update_currencyno sensitive capability
  • kameleon_membership_assign_roleno sensitive capability
  • kameleon_membership_inviteno sensitive capability
  • kameleon_membership_listno sensitive capability
  • kameleon_membership_set_passwordno sensitive capability
  • kameleon_membership_update_statusno sensitive capability
  • kameleon_profile_change_passwordno sensitive capability
  • kameleon_profile_getno sensitive capability
  • kameleon_profile_updateno sensitive capability
  • kameleon_projects_activateno sensitive capability
  • kameleon_projects_activations_listno sensitive capability
  • kameleon_projects_add_memberno sensitive capability
  • kameleon_projects_archiveno sensitive capability
  • kameleon_projects_calendar_check_conflictsno sensitive capability
  • kameleon_projects_calendar_reservation_deleteno sensitive capability
  • kameleon_projects_calendar_reservation_getno sensitive capability
  • kameleon_projects_calendar_reservation_updateno sensitive capability
  • kameleon_projects_calendar_reservations_listno sensitive capability
  • kameleon_projects_change_colorno sensitive capability
  • kameleon_projects_close_containerno sensitive capability
  • kameleon_projects_createno sensitive capability
  • kameleon_projects_create_containerno sensitive capability
  • kameleon_projects_deleteno sensitive capability
  • kameleon_projects_delete_containerno sensitive capability
  • kameleon_projects_duplicateno sensitive capability
  • kameleon_projects_getno sensitive capability
  • kameleon_projects_get_activationno sensitive capability
  • kameleon_projects_get_container_treeno sensitive capability
  • kameleon_projects_get_preinvoiceno sensitive capability
  • kameleon_projects_get_statsno sensitive capability
  • kameleon_projects_listno sensitive capability
  • kameleon_projects_list_containersno sensitive capability
  • kameleon_projects_list_membersno sensitive capability
  • kameleon_projects_remove_memberno sensitive capability
  • kameleon_projects_reorder_containersno sensitive capability
  • kameleon_projects_resend_activation_notificationsno sensitive capability
  • kameleon_projects_restoreno sensitive capability
  • kameleon_projects_toggle_pinno sensitive capability
  • kameleon_projects_updateno sensitive capability
  • kameleon_projects_update_containerno sensitive capability
  • kameleon_rbac_assign_permissionsno sensitive capability
  • kameleon_rbac_create_roleno sensitive capability
  • kameleon_rbac_delete_roleno sensitive capability
  • kameleon_rbac_get_my_permissionsno sensitive capability
  • kameleon_rbac_get_roleno sensitive capability
  • kameleon_rbac_list_permissionsno sensitive capability
  • kameleon_rbac_list_rolesno sensitive capability
  • kameleon_rbac_update_roleno sensitive capability
  • kameleon_tenant_check_availabilityno sensitive capability
  • kameleon_tenant_get_currentno sensitive capability
  • kameleon_tenant_list_my_tenantsno sensitive capability
  • kameleon_tenant_update_infono sensitive capability
  • kameleon_time_entries_approveno sensitive capability
  • kameleon_time_entries_createno sensitive capability
  • kameleon_time_entries_deleteno sensitive capability
  • kameleon_time_entries_exportno sensitive capability
  • kameleon_time_entries_getno sensitive capability
  • kameleon_time_entries_listno sensitive capability
  • kameleon_time_entries_my_entriesno sensitive capability
  • kameleon_time_entries_pending_approvalno sensitive capability
  • kameleon_time_entries_project_summaryno sensitive capability
  • kameleon_time_entries_rejectno sensitive capability
  • kameleon_time_entries_resubmitno sensitive capability
  • kameleon_time_entries_submitno sensitive capability
  • kameleon_time_entries_updateno sensitive capability
  • kameleon_user_groups_add_memberno sensitive capability
  • kameleon_user_groups_createno sensitive capability
  • kameleon_user_groups_deleteno sensitive capability
  • kameleon_user_groups_listno sensitive capability
  • kameleon_user_groups_list_membersno sensitive capability
  • kameleon_user_groups_remove_memberno sensitive capability
  • kameleon_user_groups_updateno sensitive capability
  • kameleon_work_items_add_commentno sensitive capability
  • kameleon_work_items_add_linkno sensitive capability
  • kameleon_work_items_add_taskno sensitive capability
  • kameleon_work_items_archiveno sensitive capability
  • kameleon_work_items_createno sensitive capability
  • kameleon_work_items_deleteno sensitive capability
  • kameleon_work_items_delete_commentno sensitive capability
  • kameleon_work_items_getno sensitive capability
  • kameleon_work_items_get_by_keyno sensitive capability
  • kameleon_work_items_listno sensitive capability
  • kameleon_work_items_list_commentsno sensitive capability
  • kameleon_work_items_list_tasksno sensitive capability
  • kameleon_work_items_my_assignedno sensitive capability
  • kameleon_work_items_remove_taskno sensitive capability
  • kameleon_work_items_searchno sensitive capability
  • kameleon_work_items_toggle_taskno sensitive capability
  • kameleon_work_items_transitionno sensitive capability
  • kameleon_work_items_updateno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v2.1.0 latest A 96/100 0 1.10.0 2026-07-25

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/kameleon-mcp/badge.svg)](https://mcptrustchecker.com/registry/kameleon-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/kameleon-mcp"><img src="https://mcptrustchecker.com/registry/kameleon-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/kameleon-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan kameleon-mcp --online

Use the free API → How scoring works

More in Developer Tools