Kumbaya MCP Server

@kumbaya_xyz/kumbaya-mcp npm v0.2.7 Source verified

Published by kumbaya-xyz — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

Model Context Protocol server for the Kumbaya platform on MegaETH: DEX (quotes, pools, tokens, stats), launchpad, social, and search.

Trust grade
A
100/100
Last scanned get badge →
Trust
A · 100/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Minimal
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 100/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 0 = 100. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

✓ No adoption-risk deductions — minimal blast radius, verified enough, and fully inspected.

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 0

✓ No findings. The scan raised nothing on this surface — see Coverage for how deep it could look.

Tools 119

Each tool and what it can reach — statically extracted from the published source.

  • addressno sensitive capability
  • addressesno sensitive capability
  • Adminno sensitive capability
  • amountno sensitive capability
  • aprTrendno sensitive capability
  • Authno sensitive capability
  • badgeIdno sensitive capability
  • Badgesno sensitive capability
  • bypassCacheno sensitive capability
  • categoriesno sensitive capability
Show 109 more tools ↓
  • categoryno sensitive capability
  • chainIdno sensitive capability
  • Commentsno sensitive capability
  • Contentno sensitive capability
  • creatorAddressno sensitive capability
  • cursorno sensitive capability
  • daysno sensitive capability
  • Dislikeno sensitive capability
  • Favoritesno sensitive capability
  • favoritesOnlyno sensitive capability
  • Feedno sensitive capability
  • feedSessionIdno sensitive capability
  • feeTierno sensitive capability
  • fillWindowno sensitive capability
  • filterModeno sensitive capability
  • Fuelno sensitive capability
  • Giftsno sensitive capability
  • graduatedno sensitive capability
  • graduationFilterno sensitive capability
  • granularityno sensitive capability
  • Healthno sensitive capability
  • hideGraduatedno sensitive capability
  • hoursno sensitive capability
  • idno sensitive capability
  • includeno sensitive capability
  • isBluechipno sensitive capability
  • isFirePoolno sensitive capability
  • isFireTokenno sensitive capability
  • isTokenToken0no sensitive capability
  • isTrendingno sensitive capability
  • isVerifiedno sensitive capability
  • Kumbayano sensitive capability
  • Launchno sensitive capability
  • Likesno sensitive capability
  • limitno sensitive capability
  • maxMarketCapno sensitive capability
  • maxVolumeno sensitive capability
  • mediaOnlyno sensitive capability
  • minBuyVelocityno sensitive capability
  • minMarketCapno sensitive capability
  • mintAddressno sensitive capability
  • minTvlETHno sensitive capability
  • minutesno sensitive capability
  • minVolumeno sensitive capability
  • myLaunchesOnlyno sensitive capability
  • nonceno sensitive capability
  • offsetno sensitive capability
  • originno sensitive capability
  • ownerno sensitive capability
  • pageno sensitive capability
  • pageSizeno sensitive capability
  • parentCommentIdno sensitive capability
  • poolIdno sensitive capability
  • Poolsno sensitive capability
  • postNumberno sensitive capability
  • preferredTagsno sensitive capability
  • prioritizeOwnedno sensitive capability
  • qno sensitive capability
  • queryno sensitive capability
  • Quoteno sensitive capability
  • rangeno sensitive capability
  • recipientno sensitive capability
  • recipientAddressno sensitive capability
  • replyPreviewLimitno sensitive capability
  • routerTypeno sensitive capability
  • searchno sensitive capability
  • Searchno sensitive capability
  • seenCommentIdsno sensitive capability
  • Sessionno sensitive capability
  • showUnclaimedno sensitive capability
  • slippageBpsno sensitive capability
  • snapToLiveno sensitive capability
  • sortno sensitive capability
  • sortByno sensitive capability
  • sortOrderno sensitive capability
  • Statusno sensitive capability
  • surfaceno sensitive capability
  • tono sensitive capability
  • token0no sensitive capability
  • token1no sensitive capability
  • tokenAddressno sensitive capability
  • tokenAddressesno sensitive capability
  • tokenAgeno sensitive capability
  • tokenIdno sensitive capability
  • tokenInno sensitive capability
  • tokenInAddressno sensitive capability
  • tokenInDecimalsno sensitive capability
  • tokenOutno sensitive capability
  • tokenOutAddressno sensitive capability
  • tokenOutDecimalsno sensitive capability
  • Tokensno sensitive capability
  • txHashno sensitive capability
  • typeno sensitive capability
  • UI Poolsno sensitive capability
  • UI Statsno sensitive capability
  • UI Tokensno sensitive capability
  • UI Usersno sensitive capability
  • unreadOnlyno sensitive capability
  • Userno sensitive capability
  • userAddressno sensitive capability
  • userIdno sensitive capability
  • usernameno sensitive capability
  • useRouterBalanceno sensitive capability
  • viewno sensitive capability
  • visibilityno sensitive capability
  • walletAddressno sensitive capability
  • walletSnapshotWeino sensitive capability
  • X Authno sensitive capability
  • x-api-keyno sensitive capability

What this scan could not see

Versions 3

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.2.7 latest A 100/100 0 1.13.0 2026-09-07
v0.2.6 A 100/100 0 1.12.1 2026-08-21
v0.2.4 A 100/100 0 1.12.1 2026-08-20

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 100/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/kumbaya-xyz-kumbaya-mcp/badge.svg)](https://mcptrustchecker.com/registry/kumbaya-xyz-kumbaya-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/kumbaya-xyz-kumbaya-mcp"><img src="https://mcptrustchecker.com/registry/kumbaya-xyz-kumbaya-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/kumbaya-xyz-kumbaya-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @kumbaya_xyz/kumbaya-mcp --online

Use the free API → How scoring works

More in Finance & Commerce