@magic-spells/figma-mcp-bridge
npm
v0.4.0
Published by @magic-spells — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
MCP server enabling Claude to read and manipulate Figma documents via WebSocket bridge
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 1 = 99. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Each tool and what it can reach — statically extracted from the published source.
figma_add_modeno sensitive capabilityfigma_add_reactionno sensitive capabilityfigma_apply_styleno sensitive capabilityfigma_clone_nodesno sensitive capabilityfigma_combine_as_variantsno sensitive capabilityfigma_create_code_blockno sensitive capabilityfigma_create_componentno sensitive capabilityfigma_create_connectorno sensitive capabilityfigma_create_ellipseno sensitive capabilityfigma_create_frameno sensitive capabilityfigma_create_instanceno sensitive capabilityfigma_create_lineno sensitive capabilityfigma_create_link_previewno sensitive capabilityfigma_create_pageno sensitive capabilityfigma_create_paint_styleno sensitive capabilityfigma_create_rectangleno sensitive capabilityfigma_create_sectionno sensitive capabilityfigma_create_shape_with_textno sensitive capabilityfigma_create_stickyno sensitive capabilityfigma_create_tableno sensitive capabilityfigma_create_textno sensitive capabilityfigma_create_text_styleno sensitive capabilityfigma_create_variableno sensitive capabilityfigma_create_variable_collectionno sensitive capabilityfigma_delete_modeno sensitive capabilityfigma_delete_nodesno sensitive capabilityfigma_delete_pageno sensitive capabilityfigma_delete_styleno sensitive capabilityfigma_delete_variable_collectionno sensitive capabilityfigma_delete_variablesno sensitive capabilityfigma_detach_instanceno sensitive capabilityfigma_duplicate_pageno sensitive capabilityfigma_export_nodeno sensitive capabilityfigma_get_childrenno sensitive capabilityfigma_get_contextno sensitive capabilityfigma_get_local_stylesno sensitive capabilityfigma_get_local_variablesno sensitive capabilityfigma_get_nodesno sensitive capabilityfigma_get_reactionsno sensitive capabilityfigma_group_nodesno sensitive capabilityfigma_insert_table_columnno sensitive capabilityfigma_insert_table_rowno sensitive capabilityfigma_list_pagesno sensitive capabilityfigma_move_nodesno sensitive capabilityfigma_move_table_columnno sensitive capabilityfigma_move_table_rowno sensitive capabilityfigma_move_to_pageno sensitive capabilityfigma_remove_reactionno sensitive capabilityfigma_remove_table_columnno sensitive capabilityfigma_remove_table_rowno sensitive capabilityfigma_rename_modeno sensitive capabilityfigma_rename_nodeno sensitive capabilityfigma_rename_pageno sensitive capabilityfigma_rename_variableno sensitive capabilityfigma_rename_variable_collectionno sensitive capabilityfigma_reorder_nodeno sensitive capabilityfigma_reparent_nodesno sensitive capabilityfigma_resize_nodesno sensitive capabilityfigma_resize_table_columnno sensitive capabilityfigma_resize_table_rowno sensitive capabilityfigma_search_componentsno sensitive capabilityfigma_search_nodesno sensitive capabilityfigma_search_stylesno sensitive capabilityfigma_search_variablesno sensitive capabilityfigma_server_infono sensitive capabilityfigma_set_auto_layoutno sensitive capabilityfigma_set_clips_contentno sensitive capabilityfigma_set_code_blockno sensitive capabilityfigma_set_connectorno sensitive capabilityfigma_set_constraintsno sensitive capabilityfigma_set_corner_radiusno sensitive capabilityfigma_set_current_pageno sensitive capabilityfigma_set_effectsno sensitive capabilityfigma_set_fillsno sensitive capabilityfigma_set_flow_starting_pointno sensitive capabilityfigma_set_layout_alignno sensitive capabilityfigma_set_opacityno sensitive capabilityfigma_set_rotationno sensitive capabilityfigma_set_sectionno sensitive capabilityfigma_set_selectionno sensitive capabilityfigma_set_shape_typeno sensitive capabilityfigma_set_size_limitsno sensitive capabilityfigma_set_stickyno sensitive capabilityfigma_set_strokesno sensitive capabilityfigma_set_table_cellno sensitive capabilityfigma_set_textno sensitive capabilityfigma_set_text_styleno sensitive capabilityfigma_set_variableno sensitive capabilityfigma_set_variable_modeno sensitive capabilityfigma_set_visibleno sensitive capabilityfigma_swap_instanceno sensitive capabilityfigma_unbind_variableno sensitive capabilityfigma_ungroup_nodesno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.4.0 latest |
A 99/100 | 0 | 1.13.0 | 2026-09-07 |
v0.3.0 |
A 99/100 | 0 | 1.12.1 | 2026-08-16 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan @magic-spells/figma-mcp-bridge --online
Independent packages implementing the same tool, scanned with the same engine. Compare all 5 side by side →
MCP server that bridges Figma plugin data to AI tools without hitting API rate limits
MCP server that bridges Figma plugin data to AI tools without hitting API rate limits
MCP server for programmatic Figma design modification - 70+ tools for AI-powered design
F-MCP ATezer: MCP server and Figma plugin bridge for Claude/Cursor. No REST token required.
Turn designs into shipped parts: quote 3D printing, CNC, and decals, then check out.
Aleph's official SiliconFlow media-generation MCP server (image / video / TTS)
MCP server for image generation using Google Gemini AI
Ambience AI MCP Server - Generate images, videos, and audio through Model Context Protocol
MCP server exposing every endpoint of the AstroWay Calculation API as tools — natal, synastry, transits, Vedic dashas, Tarot, Numerology, Human Design, AI horoscopes — for Claude Desktop, Cursor and any MCP-compatible AI agent.
Audio-guide and trip-planning tools for 1,100+ cities from Audiala. Free, no API key.