Mailchimp (damientilman) MCP Server

mailchimp-mcp PyPI v1.2.0

Published by damientilman — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for the Mailchimp Marketing API — access campaigns, audiences, reports, and more from any MCP-compatible client.

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 3

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: create_account_export → delete_file → create_batch_webhook. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow create_account_export → delete_file → create_batch_webhook

medium Tool "delete_file" can modify the filesystemMTC-CAP-002

Tool "delete_file" can write, overwrite or delete files (keyword "delete_file" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool delete_file

low Mutating tool "delete_file" declares no destructiveHintMTC-CAP-005

Tool "delete_file" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool delete_file

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • delete_filereads sensitive datawrites files
  • get_fileingests untrusted inputreads sensitive data
  • create_account_exportingests untrusted input
  • create_batch_webhooknetwork egress
  • create_campaign_folderingests untrusted input
  • create_template_folderingests untrusted input
  • create_webhooknetwork egress
  • delete_batch_webhooknetwork egress
  • delete_webhooknetwork egress
  • get_account_exportingests untrusted input
Show 190 more tools ↓
  • get_audience_abuse_reportingests untrusted input
  • get_audience_detailsingests untrusted input
  • get_authorized_appingests untrusted input
  • get_batch_webhookingests untrusted input
  • get_campaign_sub_reportsingests untrusted input
  • get_connected_siteingests untrusted input
  • get_landing_pageingests untrusted input
  • get_promo_ruleingests untrusted input
  • get_segmentingests untrusted input
  • get_storeingests untrusted input
  • get_store_cartingests untrusted input
  • get_store_productingests untrusted input
  • get_templateingests untrusted input
  • get_verified_domainingests untrusted input
  • list_account_exportsingests untrusted input
  • list_file_foldersreads sensitive data
  • list_filesreads sensitive data
  • list_templatesingests untrusted input
  • pause_rss_campaigningests untrusted input
  • resume_rss_campaigningests untrusted input
  • search_membersingests untrusted input
  • update_batch_webhooknetwork egress
  • upload_filenetwork egress
  • add_automation_queue_subscriberno sensitive capability
  • add_memberno sensitive capability
  • add_member_eventno sensitive capability
  • add_member_noteno sensitive capability
  • add_members_to_segmentno sensitive capability
  • batch_subscribeno sensitive capability
  • cancel_sendno sensitive capability
  • create_audienceno sensitive capability
  • create_batchno sensitive capability
  • create_campaignno sensitive capability
  • create_campaign_feedbackno sensitive capability
  • create_connected_siteno sensitive capability
  • create_interestno sensitive capability
  • create_interest_categoryno sensitive capability
  • create_landing_pageno sensitive capability
  • create_merge_fieldno sensitive capability
  • create_promo_codeno sensitive capability
  • create_promo_ruleno sensitive capability
  • create_segmentno sensitive capability
  • create_storeno sensitive capability
  • create_store_cartno sensitive capability
  • create_store_productno sensitive capability
  • create_templateno sensitive capability
  • create_verified_domainno sensitive capability
  • customize_signup_formno sensitive capability
  • delete_audienceno sensitive capability
  • delete_campaignno sensitive capability
  • delete_campaign_feedbackno sensitive capability
  • delete_campaign_folderno sensitive capability
  • delete_connected_siteno sensitive capability
  • delete_interestno sensitive capability
  • delete_interest_categoryno sensitive capability
  • delete_landing_pageno sensitive capability
  • delete_memberno sensitive capability
  • delete_member_noteno sensitive capability
  • delete_member_permanentno sensitive capability
  • delete_merge_fieldno sensitive capability
  • delete_promo_codeno sensitive capability
  • delete_promo_ruleno sensitive capability
  • delete_segmentno sensitive capability
  • delete_storeno sensitive capability
  • delete_store_cartno sensitive capability
  • delete_templateno sensitive capability
  • delete_template_folderno sensitive capability
  • delete_verified_domainno sensitive capability
  • get_account_infono sensitive capability
  • get_audience_activityno sensitive capability
  • get_audience_clientsno sensitive capability
  • get_audience_growth_historyno sensitive capability
  • get_audience_top_locationsno sensitive capability
  • get_automation_emailno sensitive capability
  • get_automation_email_queueno sensitive capability
  • get_automation_emailsno sensitive capability
  • get_automation_queue_subscriberno sensitive capability
  • get_automation_removed_subscriberno sensitive capability
  • get_automation_summaryno sensitive capability
  • get_batch_statusno sensitive capability
  • get_campaign_abuse_reportno sensitive capability
  • get_campaign_abuse_reportsno sensitive capability
  • get_campaign_adviceno sensitive capability
  • get_campaign_click_detailsno sensitive capability
  • get_campaign_contentno sensitive capability
  • get_campaign_detailsno sensitive capability
  • get_campaign_feedbackno sensitive capability
  • get_campaign_folderno sensitive capability
  • get_campaign_locationsno sensitive capability
  • get_campaign_recipientsno sensitive capability
  • get_campaign_reportno sensitive capability
  • get_campaign_send_checklistno sensitive capability
  • get_campaign_sent_tono sensitive capability
  • get_campaign_unsubscribesno sensitive capability
  • get_chimp_chatterno sensitive capability
  • get_domain_performanceno sensitive capability
  • get_ecommerce_product_activityno sensitive capability
  • get_eepurl_activityno sensitive capability
  • get_email_activityno sensitive capability
  • get_landing_page_reportno sensitive capability
  • get_member_activityno sensitive capability
  • get_member_eventsno sensitive capability
  • get_member_goalsno sensitive capability
  • get_member_journey_eventsno sensitive capability
  • get_member_tagsno sensitive capability
  • get_open_detailsno sensitive capability
  • get_promo_codeno sensitive capability
  • get_surveyno sensitive capability
  • get_survey_question_answersno sensitive capability
  • get_survey_questions_reportno sensitive capability
  • get_survey_reportno sensitive capability
  • get_survey_responseno sensitive capability
  • get_survey_responsesno sensitive capability
  • get_template_default_contentno sensitive capability
  • get_template_folderno sensitive capability
  • list_accountsno sensitive capability
  • list_audience_abuse_reportsno sensitive capability
  • list_audience_membersno sensitive capability
  • list_audiencesno sensitive capability
  • list_authorized_appsno sensitive capability
  • list_automation_removed_subscribersno sensitive capability
  • list_automationsno sensitive capability
  • list_batch_webhooksno sensitive capability
  • list_batchesno sensitive capability
  • list_campaign_feedbackno sensitive capability
  • list_campaign_foldersno sensitive capability
  • list_campaignsno sensitive capability
  • list_connected_sitesno sensitive capability
  • list_ecommerce_storesno sensitive capability
  • list_interest_categoriesno sensitive capability
  • list_interestsno sensitive capability
  • list_landing_page_reportsno sensitive capability
  • list_landing_pagesno sensitive capability
  • list_member_notesno sensitive capability
  • list_merge_fieldsno sensitive capability
  • list_promo_codesno sensitive capability
  • list_promo_rulesno sensitive capability
  • list_segment_membersno sensitive capability
  • list_segmentsno sensitive capability
  • list_signup_formsno sensitive capability
  • list_store_cartsno sensitive capability
  • list_store_customersno sensitive capability
  • list_store_ordersno sensitive capability
  • list_store_productsno sensitive capability
  • list_survey_reportsno sensitive capability
  • list_surveysno sensitive capability
  • list_template_foldersno sensitive capability
  • list_verified_domainsno sensitive capability
  • list_webhooksno sensitive capability
  • pause_automationno sensitive capability
  • pause_automation_emailno sensitive capability
  • pingno sensitive capability
  • publish_landing_pageno sensitive capability
  • publish_surveyno sensitive capability
  • remove_automation_subscriberno sensitive capability
  • remove_members_from_segmentno sensitive capability
  • replicate_campaignno sensitive capability
  • resend_to_non_openersno sensitive capability
  • schedule_campaignno sensitive capability
  • search_automation_campaignsno sensitive capability
  • search_campaignsno sensitive capability
  • send_campaignno sensitive capability
  • send_test_emailno sensitive capability
  • set_campaign_contentno sensitive capability
  • start_automationno sensitive capability
  • start_automation_emailno sensitive capability
  • tag_memberno sensitive capability
  • trigger_customer_journeyno sensitive capability
  • unpublish_landing_pageno sensitive capability
  • unpublish_surveyno sensitive capability
  • unschedule_campaignno sensitive capability
  • unsubscribe_memberno sensitive capability
  • update_audienceno sensitive capability
  • update_campaignno sensitive capability
  • update_campaign_feedbackno sensitive capability
  • update_campaign_folderno sensitive capability
  • update_landing_pageno sensitive capability
  • update_memberno sensitive capability
  • update_member_noteno sensitive capability
  • update_merge_fieldno sensitive capability
  • update_promo_codeno sensitive capability
  • update_promo_ruleno sensitive capability
  • update_segmentno sensitive capability
  • update_storeno sensitive capability
  • update_store_cartno sensitive capability
  • update_templateno sensitive capability
  • update_template_folderno sensitive capability
  • upsert_memberno sensitive capability
  • verify_connected_site_scriptno sensitive capability
  • verify_verified_domainno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.2.0 latest A 93/100 3 1.13.0 2026-08-25

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/mailchimp-mcp-2/badge.svg)](https://mcptrustchecker.com/registry/mailchimp-mcp-2)
HTML
<a href="https://mcptrustchecker.com/registry/mailchimp-mcp-2"><img src="https://mcptrustchecker.com/registry/mailchimp-mcp-2/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/mailchimp-mcp-2/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan mailchimp-mcp --online --registry pypi

Use the free API → How scoring works

Other implementations of Mailchimp 7

Independent packages implementing the same tool, scanned with the same engine. Compare all 8 side by side →

More in Marketing & Social

Abyssfall: Operation Sunken Crown Remote
A
https://www.abyssfallgame.com/mcp

Official Abyssfall game info, newsletter double opt-in, and merch reservation tools.

Marketing & Social Score 100/100 0 findings Cap. Minimal
AdCritter for Developers Remote
A
https://mcp.adcritter.com/mcp/dev

AdCritter ads platform: docs, API reference, app scaffolding, and white-label integration.

Marketing & Social Score 100/100 0 findings Cap. Minimal
Adsense Source verified npm
A
@appsyogi/adsense-mcp-server

Google AdSense MCP Server - Monitor earnings, reports, and account health via Claude/AI

Marketing & Social Score 100/100 0 findings 29/wk Cap. Minimal
Andru Intelligence Source verified npm
A
mcp-server-andru-intelligence

Operational empathy for technical founders + PE/VC operators navigating high-stakes B2B interactions. 28 MCP tools + CLI: ICP scoring, persona simulation, battlecards, deal classification, prospect discovery, investor matching, founder wellness, plus mark

Marketing & Social Score 100/100 0 findings 70/wk Cap. Minimal
Bing Seo Source verified npm
A
bing-seo-mcp

MCP server for Bing Webmaster Tools — SEO site management, URL submission, sitemaps, stats, keywords

Marketing & Social Score 100/100 0 findings 19/wk Cap. Minimal
Brand Source verified npm
A
@primer/brand-mcp

MCP (Model Context Protocol) server that helps AI agents use Primer Brand (@primer/react-brand) correctly when building GitHub marketing and landing pages.

Marketing & Social Score 100/100 0 findings 791/wk Cap. Minimal