Lighthouse (npm) MCP Server

lighthouse-mcp-server npm v1.0.0

Published by an unidentified publisher — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.

MCP server for using the Lighthouse AI API

Trust grade
A
92/100
Last scanned get badge →
Trust
A · 92/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 92/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 8 = 92. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−2 publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 4

high Tool "rerun_docker_container" exposes command/code executionMTC-CAP-001

Tool "rerun_docker_container" appears to run shell commands or evaluate code (parameter "command"). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool rerun_docker_container

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([download_snapshot, describe_download_certificate_url, download_certificate]) co-exist with external-action tools ([rerun_docker_container]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [download_snapshot, describe_download_certificate_url, download_certificate] → sinks [rerun_docker_container]

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow download_snapshot → rerun_docker_container

medium Unconstrained command parameter "Command" on "rerun_docker_container"MTC-CAP-006

Tool "rerun_docker_container" takes a command-shaped parameter "Command" with no enum/pattern constraint. Free-form, model- or attacker-controlled arguments reaching a shell is the command-injection precondition.

Fix: Constrain the parameter (enum/pattern), or build the command from a fixed template with escaped args.

Location: tool rerun_docker_container · inputSchema.properties.Command

low Mutating tool "rerun_docker_container" declares no destructiveHintMTC-CAP-005

Tool "rerun_docker_container" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool rerun_docker_container

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • describe_download_certificate_urlingests untrusted input
  • download_certificateingests untrusted input
  • download_snapshotingests untrusted input
  • rerun_docker_containerruns code / shell
  • apply_certificateno sensitive capability
  • associate_instances_key_pairsno sensitive capability
  • attach_disksno sensitive capability
  • cancel_audit_certificateno sensitive capability
  • cancel_certificate_orderno sensitive capability
  • cancel_share_blueprint_across_accountsno sensitive capability
Show 190 more tools ↓
  • certificate_info_submitno sensitive capability
  • certificate_order_submitno sensitive capability
  • check_certificate_chainno sensitive capability
  • check_certificate_domain_verificationno sensitive capability
  • check_certificate_existno sensitive capability
  • check_record_snapshot_rollbackno sensitive capability
  • check_snapshot_rollbackno sensitive capability
  • commit_certificate_informationno sensitive capability
  • complete_certificateno sensitive capability
  • create_certificateno sensitive capability
  • create_certificate_bind_resource_sync_taskno sensitive capability
  • create_certificate_by_packageno sensitive capability
  • create_dealno sensitive capability
  • create_disk_backupno sensitive capability
  • create_domainno sensitive capability
  • create_domain_aliasno sensitive capability
  • create_domain_batchno sensitive capability
  • create_domain_custom_lineno sensitive capability
  • create_domain_groupno sensitive capability
  • create_domains_analytics_fileno sensitive capability
  • create_firewall_rulesno sensitive capability
  • create_firewall_templateno sensitive capability
  • create_instance_snapshotno sensitive capability
  • create_line_groupno sensitive capability
  • create_line_group_copyno sensitive capability
  • create_recordno sensitive capability
  • create_record_batchno sensitive capability
  • create_record_groupno sensitive capability
  • create_snapshotno sensitive capability
  • create_sub_domains_analytics_fileno sensitive capability
  • create_subdomain_validate_t_x_t_valueno sensitive capability
  • create_txt_recordno sensitive capability
  • delete_blueprintsno sensitive capability
  • delete_certificateno sensitive capability
  • delete_certificatesno sensitive capability
  • delete_disk_backupsno sensitive capability
  • delete_domainno sensitive capability
  • delete_domain_aliasno sensitive capability
  • delete_domain_batchno sensitive capability
  • delete_domain_custom_lineno sensitive capability
  • delete_firewall_templateno sensitive capability
  • delete_key_pairsno sensitive capability
  • delete_line_groupno sensitive capability
  • delete_managerno sensitive capability
  • delete_recordno sensitive capability
  • delete_record_batchno sensitive capability
  • delete_record_groupno sensitive capability
  • delete_share_domainno sensitive capability
  • delete_snapshotno sensitive capability
  • deploy_certificate_instanceno sensitive capability
  • deploy_certificate_record_retryno sensitive capability
  • deploy_certificate_record_rollbackno sensitive capability
  • describe_all_scenesno sensitive capability
  • describe_batch_taskno sensitive capability
  • describe_blueprint_instancesno sensitive capability
  • describe_blueprintsno sensitive capability
  • describe_bundle_discountno sensitive capability
  • describe_ccn_attached_instancesno sensitive capability
  • describe_certificateno sensitive capability
  • describe_certificate_bind_resource_task_detailno sensitive capability
  • describe_certificate_bind_resource_task_resultno sensitive capability
  • describe_certificate_detailno sensitive capability
  • describe_certificate_operate_logsno sensitive capability
  • describe_certificatesno sensitive capability
  • describe_companiesno sensitive capability
  • describe_delete_certificates_task_resultno sensitive capability
  • describe_deployed_resourcesno sensitive capability
  • describe_disk_discountno sensitive capability
  • describe_disks_returnableno sensitive capability
  • describe_docker_container_configurationno sensitive capability
  • describe_docker_container_detailno sensitive capability
  • describe_docker_containersno sensitive capability
  • describe_domainno sensitive capability
  • describe_domain_alias_listno sensitive capability
  • describe_domain_analyticsno sensitive capability
  • describe_domain_and_record_listno sensitive capability
  • describe_domain_custom_line_listno sensitive capability
  • describe_domain_filter_listno sensitive capability
  • describe_domain_group_listno sensitive capability
  • describe_domain_listno sensitive capability
  • describe_domain_log_listno sensitive capability
  • describe_domain_previewno sensitive capability
  • describe_domain_purviewno sensitive capability
  • describe_domain_share_infono sensitive capability
  • describe_domain_share_user_listno sensitive capability
  • describe_domain_vip_listno sensitive capability
  • describe_domain_whoisno sensitive capability
  • describe_file_info_by_job_idno sensitive capability
  • describe_firewall_template_quotano sensitive capability
  • describe_firewall_template_rulesno sensitive capability
  • describe_host_api_gateway_instance_listno sensitive capability
  • describe_host_cdn_instance_listno sensitive capability
  • describe_host_clb_instance_listno sensitive capability
  • describe_host_cos_instance_listno sensitive capability
  • describe_host_ddos_instance_listno sensitive capability
  • describe_host_deploy_recordno sensitive capability
  • describe_host_deploy_record_detailno sensitive capability
  • describe_host_lighthouse_instance_listno sensitive capability
  • describe_host_live_instance_listno sensitive capability
  • describe_host_teo_instance_listno sensitive capability
  • describe_host_tke_instance_listno sensitive capability
  • describe_host_update_recordno sensitive capability
  • describe_host_update_record_detailno sensitive capability
  • describe_host_vod_instance_listno sensitive capability
  • describe_host_waf_instance_listno sensitive capability
  • describe_instances_denied_actionsno sensitive capability
  • describe_line_group_listno sensitive capability
  • describe_manager_detailno sensitive capability
  • describe_managersno sensitive capability
  • describe_package_detailno sensitive capability
  • describe_packagesno sensitive capability
  • describe_recordno sensitive capability
  • describe_record_exist_except_default_n_sno sensitive capability
  • describe_record_filter_listno sensitive capability
  • describe_record_group_listno sensitive capability
  • describe_record_line_category_listno sensitive capability
  • describe_record_line_listno sensitive capability
  • describe_record_listno sensitive capability
  • describe_record_snapshot_rollback_resultno sensitive capability
  • describe_record_typeno sensitive capability
  • describe_regionsno sensitive capability
  • describe_snapshot_configno sensitive capability
  • describe_snapshot_listno sensitive capability
  • describe_snapshot_rollback_resultno sensitive capability
  • describe_snapshot_rollback_taskno sensitive capability
  • describe_subdomain_analyticsno sensitive capability
  • describe_subdomain_validate_statusno sensitive capability
  • describe_user_detailno sensitive capability
  • describe_v_a_s_statisticno sensitive capability
  • describe_vas_listno sensitive capability
  • disassociate_instances_key_pairsno sensitive capability
  • import_key_pairno sensitive capability
  • inquire_price_create_disksno sensitive capability
  • inquire_price_create_instancesno sensitive capability
  • inquire_price_renew_disksno sensitive capability
  • modify_blueprint_attributeno sensitive capability
  • modify_certificate_aliasno sensitive capability
  • modify_certificate_projectno sensitive capability
  • modify_certificate_resubmitno sensitive capability
  • modify_certificates_expiring_notification_switchno sensitive capability
  • modify_disk_backups_attributeno sensitive capability
  • modify_disks_attributeno sensitive capability
  • modify_disks_backup_quotano sensitive capability
  • modify_disks_renew_flagno sensitive capability
  • modify_docker_containerno sensitive capability
  • modify_domain_custom_lineno sensitive capability
  • modify_domain_lockno sensitive capability
  • modify_domain_ownerno sensitive capability
  • modify_domain_remarkno sensitive capability
  • modify_domain_statusno sensitive capability
  • modify_domain_to_groupno sensitive capability
  • modify_domain_unlockno sensitive capability
  • modify_dynamic_d_n_sno sensitive capability
  • modify_firewall_rulesno sensitive capability
  • modify_firewall_templateno sensitive capability
  • modify_instances_attributeno sensitive capability
  • modify_line_groupno sensitive capability
  • modify_package_auto_renewno sensitive capability
  • modify_recordno sensitive capability
  • modify_record_batchno sensitive capability
  • modify_record_fieldsno sensitive capability
  • modify_record_groupno sensitive capability
  • modify_record_remarkno sensitive capability
  • modify_record_statusno sensitive capability
  • modify_record_to_groupno sensitive capability
  • modify_snapshot_attributeno sensitive capability
  • modify_snapshot_configno sensitive capability
  • modify_subdomain_statusno sensitive capability
  • modify_t_x_t_recordno sensitive capability
  • modify_vas_auto_renew_statusno sensitive capability
  • pay_order_with_balanceno sensitive capability
  • rename_docker_containerno sensitive capability
  • replace_certificateno sensitive capability
  • resize_disksno sensitive capability
  • restart_docker_containersno sensitive capability
  • revoke_certificateno sensitive capability
  • rollback_record_snapshotno sensitive capability
  • rollback_snapshotno sensitive capability
  • submit_audit_managerno sensitive capability
  • submit_certificate_informationno sensitive capability
  • sync_blueprintno sensitive capability
  • terminate_instancesno sensitive capability
  • update_certificate_instanceno sensitive capability
  • update_certificate_record_retryno sensitive capability
  • update_certificate_record_rollbackno sensitive capability
  • upload_certificateno sensitive capability
  • upload_confirm_letterno sensitive capability
  • upload_revoke_letterno sensitive capability
  • upload_update_certificate_instanceno sensitive capability
  • verify_managerno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.0.0 latest A 92/100 4 1.13.0 2026-09-07

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 92/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/lighthouse-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/lighthouse-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/lighthouse-mcp-server"><img src="https://mcptrustchecker.com/registry/lighthouse-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/lighthouse-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan lighthouse-mcp-server --online

Use the free API → How scoring works

Other implementations of Lighthouse 4

Independent packages implementing the same tool, scanned with the same engine. Compare all 5 side by side →

More in Finance & Commerce