Hetzner (lazyants) MCP Server

@lazyants/hetzner-mcp-server npm v2.5.0 Source verified

Published by lazyants — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

MCP server for the Hetzner Cloud API — manage servers, networks, volumes, and more

Trust grade
A
100/100
Last scanned get badge →
Trust
A · 100/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Minimal
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 100/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 0 = 100. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

✓ No adoption-risk deductions — minimal blast radius, verified enough, and fully inspected.

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

low Shell/command execution in packaging/dev tooling (dist/tests/resources.test.js)MTC-SRC-002

In a packaging/dev/install script (shipped, but not the server runtime) (`dist/tests/resources.test.js:2`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: { execSync } from 'node:child_process'; import { readFileSync, rmSync } from 'node:fs'; import { fileURLToPath, pathToFi

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/tests/resources.test.js

Tools 185

Each tool and what it can reach — statically extracted from the published source.

  • hetzner_add_lb_serviceno sensitive capability
  • hetzner_add_lb_targetno sensitive capability
  • hetzner_add_routeno sensitive capability
  • hetzner_add_server_to_placement_groupno sensitive capability
  • hetzner_add_subnetno sensitive capability
  • hetzner_add_zone_rrset_recordsno sensitive capability
  • hetzner_apply_firewallno sensitive capability
  • hetzner_assign_floating_ipno sensitive capability
  • hetzner_assign_primary_ipno sensitive capability
  • hetzner_attach_isono sensitive capability
Show 175 more tools ↓
  • hetzner_attach_lb_to_networkno sensitive capability
  • hetzner_attach_server_to_networkno sensitive capability
  • hetzner_attach_volumeno sensitive capability
  • hetzner_change_alias_ipsno sensitive capability
  • hetzner_change_dns_ptrno sensitive capability
  • hetzner_change_floating_ip_protectionno sensitive capability
  • hetzner_change_floating_ip_rdnsno sensitive capability
  • hetzner_change_image_protectionno sensitive capability
  • hetzner_change_ip_rangeno sensitive capability
  • hetzner_change_lb_algorithmno sensitive capability
  • hetzner_change_lb_dns_ptrno sensitive capability
  • hetzner_change_lb_typeno sensitive capability
  • hetzner_change_load_balancer_protectionno sensitive capability
  • hetzner_change_network_protectionno sensitive capability
  • hetzner_change_primary_ip_protectionno sensitive capability
  • hetzner_change_primary_ip_rdnsno sensitive capability
  • hetzner_change_server_protectionno sensitive capability
  • hetzner_change_storage_box_protectionno sensitive capability
  • hetzner_change_storage_box_subaccount_home_directoryno sensitive capability
  • hetzner_change_storage_box_typeno sensitive capability
  • hetzner_change_volume_protectionno sensitive capability
  • hetzner_change_zone_primary_nameserversno sensitive capability
  • hetzner_change_zone_protectionno sensitive capability
  • hetzner_change_zone_rrset_protectionno sensitive capability
  • hetzner_change_zone_rrset_ttlno sensitive capability
  • hetzner_change_zone_ttlno sensitive capability
  • hetzner_create_certificateno sensitive capability
  • hetzner_create_firewallno sensitive capability
  • hetzner_create_floating_ipno sensitive capability
  • hetzner_create_imageno sensitive capability
  • hetzner_create_load_balancerno sensitive capability
  • hetzner_create_networkno sensitive capability
  • hetzner_create_placement_groupno sensitive capability
  • hetzner_create_primary_ipno sensitive capability
  • hetzner_create_serverno sensitive capability
  • hetzner_create_ssh_keyno sensitive capability
  • hetzner_create_storage_boxno sensitive capability
  • hetzner_create_storage_box_snapshotno sensitive capability
  • hetzner_create_storage_box_subaccountno sensitive capability
  • hetzner_create_volumeno sensitive capability
  • hetzner_create_zoneno sensitive capability
  • hetzner_create_zone_rrsetno sensitive capability
  • hetzner_delete_certificateno sensitive capability
  • hetzner_delete_firewallno sensitive capability
  • hetzner_delete_floating_ipno sensitive capability
  • hetzner_delete_imageno sensitive capability
  • hetzner_delete_lb_serviceno sensitive capability
  • hetzner_delete_load_balancerno sensitive capability
  • hetzner_delete_networkno sensitive capability
  • hetzner_delete_placement_groupno sensitive capability
  • hetzner_delete_primary_ipno sensitive capability
  • hetzner_delete_routeno sensitive capability
  • hetzner_delete_serverno sensitive capability
  • hetzner_delete_ssh_keyno sensitive capability
  • hetzner_delete_storage_boxno sensitive capability
  • hetzner_delete_storage_box_snapshotno sensitive capability
  • hetzner_delete_storage_box_subaccountno sensitive capability
  • hetzner_delete_subnetno sensitive capability
  • hetzner_delete_volumeno sensitive capability
  • hetzner_delete_zoneno sensitive capability
  • hetzner_delete_zone_rrsetno sensitive capability
  • hetzner_detach_isono sensitive capability
  • hetzner_detach_lb_from_networkno sensitive capability
  • hetzner_detach_server_from_networkno sensitive capability
  • hetzner_detach_volumeno sensitive capability
  • hetzner_disable_backupno sensitive capability
  • hetzner_disable_lb_public_interfaceno sensitive capability
  • hetzner_disable_rescueno sensitive capability
  • hetzner_disable_storage_box_snapshot_planno sensitive capability
  • hetzner_enable_backupno sensitive capability
  • hetzner_enable_lb_public_interfaceno sensitive capability
  • hetzner_enable_rescueno sensitive capability
  • hetzner_enable_storage_box_snapshot_planno sensitive capability
  • hetzner_export_zonefileno sensitive capability
  • hetzner_get_certificateno sensitive capability
  • hetzner_get_datacenterno sensitive capability
  • hetzner_get_firewallno sensitive capability
  • hetzner_get_floating_ipno sensitive capability
  • hetzner_get_imageno sensitive capability
  • hetzner_get_isono sensitive capability
  • hetzner_get_lb_metricsno sensitive capability
  • hetzner_get_load_balancerno sensitive capability
  • hetzner_get_locationno sensitive capability
  • hetzner_get_networkno sensitive capability
  • hetzner_get_placement_groupno sensitive capability
  • hetzner_get_pricingno sensitive capability
  • hetzner_get_primary_ipno sensitive capability
  • hetzner_get_serverno sensitive capability
  • hetzner_get_server_metricsno sensitive capability
  • hetzner_get_server_typeno sensitive capability
  • hetzner_get_ssh_keyno sensitive capability
  • hetzner_get_storage_boxno sensitive capability
  • hetzner_get_storage_box_snapshotno sensitive capability
  • hetzner_get_storage_box_subaccountno sensitive capability
  • hetzner_get_storage_box_typeno sensitive capability
  • hetzner_get_volumeno sensitive capability
  • hetzner_get_zoneno sensitive capability
  • hetzner_get_zone_rrsetno sensitive capability
  • hetzner_import_zonefileno sensitive capability
  • hetzner_list_certificate_actionsno sensitive capability
  • hetzner_list_certificatesno sensitive capability
  • hetzner_list_datacentersno sensitive capability
  • hetzner_list_firewall_actionsno sensitive capability
  • hetzner_list_firewallsno sensitive capability
  • hetzner_list_floating_ip_actionsno sensitive capability
  • hetzner_list_floating_ipsno sensitive capability
  • hetzner_list_image_actionsno sensitive capability
  • hetzner_list_imagesno sensitive capability
  • hetzner_list_isosno sensitive capability
  • hetzner_list_lb_typesno sensitive capability
  • hetzner_list_load_balancer_actionsno sensitive capability
  • hetzner_list_load_balancersno sensitive capability
  • hetzner_list_locationsno sensitive capability
  • hetzner_list_network_actionsno sensitive capability
  • hetzner_list_networksno sensitive capability
  • hetzner_list_placement_groupsno sensitive capability
  • hetzner_list_primary_ip_actionsno sensitive capability
  • hetzner_list_primary_ipsno sensitive capability
  • hetzner_list_server_actionsno sensitive capability
  • hetzner_list_server_typesno sensitive capability
  • hetzner_list_serversno sensitive capability
  • hetzner_list_ssh_keysno sensitive capability
  • hetzner_list_storage_box_actionsno sensitive capability
  • hetzner_list_storage_box_foldersno sensitive capability
  • hetzner_list_storage_box_snapshotsno sensitive capability
  • hetzner_list_storage_box_subaccountsno sensitive capability
  • hetzner_list_storage_box_typesno sensitive capability
  • hetzner_list_storage_boxesno sensitive capability
  • hetzner_list_volume_actionsno sensitive capability
  • hetzner_list_volumesno sensitive capability
  • hetzner_list_zone_actionsno sensitive capability
  • hetzner_list_zone_rrsetsno sensitive capability
  • hetzner_list_zonesno sensitive capability
  • hetzner_power_offno sensitive capability
  • hetzner_power_onno sensitive capability
  • hetzner_rebootno sensitive capability
  • hetzner_rebuild_serverno sensitive capability
  • hetzner_remove_firewallno sensitive capability
  • hetzner_remove_lb_targetno sensitive capability
  • hetzner_remove_server_from_placement_groupno sensitive capability
  • hetzner_remove_zone_rrset_recordsno sensitive capability
  • hetzner_request_consoleno sensitive capability
  • hetzner_resetno sensitive capability
  • hetzner_reset_server_passwordno sensitive capability
  • hetzner_reset_storage_box_passwordno sensitive capability
  • hetzner_reset_storage_box_subaccount_passwordno sensitive capability
  • hetzner_resize_serverno sensitive capability
  • hetzner_resize_volumeno sensitive capability
  • hetzner_retry_certificateno sensitive capability
  • hetzner_rollback_storage_box_snapshotno sensitive capability
  • hetzner_set_firewall_rulesno sensitive capability
  • hetzner_set_zone_rrset_recordsno sensitive capability
  • hetzner_shutdownno sensitive capability
  • hetzner_unassign_floating_ipno sensitive capability
  • hetzner_unassign_primary_ipno sensitive capability
  • hetzner_update_certificateno sensitive capability
  • hetzner_update_firewallno sensitive capability
  • hetzner_update_floating_ipno sensitive capability
  • hetzner_update_imageno sensitive capability
  • hetzner_update_lb_serviceno sensitive capability
  • hetzner_update_load_balancerno sensitive capability
  • hetzner_update_networkno sensitive capability
  • hetzner_update_placement_groupno sensitive capability
  • hetzner_update_primary_ipno sensitive capability
  • hetzner_update_serverno sensitive capability
  • hetzner_update_ssh_keyno sensitive capability
  • hetzner_update_storage_boxno sensitive capability
  • hetzner_update_storage_box_access_settingsno sensitive capability
  • hetzner_update_storage_box_snapshotno sensitive capability
  • hetzner_update_storage_box_subaccountno sensitive capability
  • hetzner_update_storage_box_subaccount_access_settingsno sensitive capability
  • hetzner_update_volumeno sensitive capability
  • hetzner_update_zoneno sensitive capability
  • hetzner_update_zone_rrsetno sensitive capability
  • hetzner_update_zone_rrset_recordsno sensitive capability

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v2.5.0 latest A 100/100 1 1.13.0 2026-09-07
v2.3.1 A 100/100 1 1.12.1 2026-08-20

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 100/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/lazyants-hetzner-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/lazyants-hetzner-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/lazyants-hetzner-mcp-server"><img src="https://mcptrustchecker.com/registry/lazyants-hetzner-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/lazyants-hetzner-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @lazyants/hetzner-mcp-server --online

Use the free API → How scoring works

Other implementations of Hetzner 4

Independent packages implementing the same tool, scanned with the same engine. Compare all 5 side by side →

More in Cloud & DevOps