linkedin-ads-full-readwrite-mcp
npm
v0.5.2
Published by an unidentified publisher — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
MCP server for LinkedIn Ads with full read and write access — manage campaigns, creatives, audiences, budgets, assets, and Lead Gen Form attachments from any MCP host.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 8 = 92. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −6 | capability blast radius (high) — client exposure if the model is manipulated |
| −2 | publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
In the server's implementation (`lib/login.js:10`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.
Evidence: rt { spawn } from "node:child_process"; import { writeCachedAuth } from "./auth.js"; const AUTHORIZE_URL = "https://www
Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.
Location: server lib/login.js
Each tool and what it can reach — statically extracted from the published source.
add_engagement_ruleingests untrusted inputget_page_postingests untrusted inputadd_targeting_exclusionsno sensitive capabilityadd_targeting_inclusionsno sensitive capabilityapply_saved_audience_to_campaignno sensitive capabilityarchive_assetno sensitive capabilityarchive_campaignno sensitive capabilityarchive_campaign_groupno sensitive capabilityarchive_creativeno sensitive capabilityattach_conversion_actions_to_campaignno sensitive capabilityattach_lead_gen_form_to_creativeno sensitive capabilitybulk_archive_assetsno sensitive capabilitybulk_archive_campaign_groupsno sensitive capabilitybulk_archive_campaignsno sensitive capabilitybulk_archive_creativesno sensitive capabilitybulk_enable_campaignsno sensitive capabilitybulk_pause_campaignsno sensitive capabilitybulk_pause_creativesno sensitive capabilityclear_campaign_targetingno sensitive capabilityclone_campaignno sensitive capabilitycreate_campaignno sensitive capabilitycreate_campaign_groupno sensitive capabilitycreate_carousel_creativeno sensitive capabilitycreate_conversion_actionno sensitive capabilitycreate_direct_sponsored_contentno sensitive capabilitycreate_dmp_segmentno sensitive capabilitycreate_document_ad_creativeno sensitive capabilitycreate_engagement_retargeting_audienceno sensitive capabilitycreate_lead_gen_formno sensitive capabilitycreate_saved_audienceno sensitive capabilitycreate_single_image_creativeno sensitive capabilitycreate_sponsored_post_creativeno sensitive capabilitycreate_text_ad_creativeno sensitive capabilitycreate_video_creativeno sensitive capabilitydetach_lead_gen_form_from_creativeno sensitive capabilityenable_campaignno sensitive capabilityenable_campaign_groupno sensitive capabilityenable_creativeno sensitive capabilityget_account_performanceno sensitive capabilityget_ad_accountno sensitive capabilityget_assetno sensitive capabilityget_audience_size_estimateno sensitive capabilityget_campaignno sensitive capabilityget_campaign_conversion_performanceno sensitive capabilityget_campaign_groupno sensitive capabilityget_campaign_performanceno sensitive capabilityget_conversion_actionno sensitive capabilityget_creativeno sensitive capabilityget_creative_performanceno sensitive capabilityget_dmp_segmentno sensitive capabilityget_lead_gen_formno sensitive capabilityget_saved_audienceno sensitive capabilitylist_ad_account_usersno sensitive capabilitylist_ad_accountsno sensitive capabilitylist_assetsno sensitive capabilitylist_campaign_groupsno sensitive capabilitylist_campaignsno sensitive capabilitylist_conversion_actionsno sensitive capabilitylist_creativesno sensitive capabilitylist_dmp_segmentsno sensitive capabilitylist_engagement_rulesno sensitive capabilitylist_lead_gen_formsno sensitive capabilitylist_leadsno sensitive capabilitylist_page_postsno sensitive capabilitylist_saved_audiencesno sensitive capabilitymove_campaign_to_groupno sensitive capabilitypause_campaignno sensitive capabilitypause_campaign_groupno sensitive capabilitypause_creativeno sensitive capabilityresolve_geo_urnno sensitive capabilitysearch_targeting_facetsno sensitive capabilityset_campaign_targetingno sensitive capabilityupdate_campaignno sensitive capabilityupdate_campaign_groupno sensitive capabilityupdate_creativeno sensitive capabilityupload_document_assetno sensitive capabilityupload_image_assetno sensitive capabilityupload_video_assetno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.5.2 latest |
A 92/100 | 1 | 1.13.0 | 2026-09-07 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan linkedin-ads-full-readwrite-mcp --online
Official Abyssfall game info, newsletter double opt-in, and merch reservation tools.
AdCritter ads platform: docs, API reference, app scaffolding, and white-label integration.
Google AdSense MCP Server - Monitor earnings, reports, and account health via Claude/AI
Operational empathy for technical founders + PE/VC operators navigating high-stakes B2B interactions. 28 MCP tools + CLI: ICP scoring, persona simulation, battlecards, deal classification, prospect discovery, investor matching, founder wellness, plus mark
MCP server for Bing Webmaster Tools — SEO site management, URL submission, sitemaps, stats, keywords
MCP (Model Context Protocol) server that helps AI agents use Primer Brand (@primer/react-brand) correctly when building GitHub marketing and landing pages.