Mcp MCP Server

https://mcp.ai.teamwork.com/ Remote v1.25.3

Published by mcp.ai.teamwork.com — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.

The Teamwork.com official MCP server helps teams efficiently manage client projects with AI.

Trust grade
A
97/100
Last scanned get badge →
Trust
A · 97/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Live
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 97/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 3

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([twspaces-get_comment, twspaces-get_page]) co-exist with external-action tools ([twprojects-create_comment, twchat-get_or_create_dm, twchat-send_message, twdesk-create_file, twspaces-create_comment]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [twspaces-get_comment, twspaces-get_page] → sinks [twprojects-create_comment, twchat-get_or_create_dm, twchat-send_message, twdesk-create_file, twspac

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow twspaces-get_comment → twprojects-create_comment

medium Tool "twdesk-create_file" can modify the filesystemMTC-CAP-002

Tool "twdesk-create_file" can write, overwrite or delete files (keyword "create_file" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool twdesk-create_file

low Mutating tool "twdesk-create_file" declares no destructiveHintMTC-CAP-005

Tool "twdesk-create_file" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool twdesk-create_file

Tools 190

Each tool and what it can reach — enumerated from the running server.

  • twdesk-create_filenetwork egresswrites files
  • twchat-get_or_create_dmnetwork egress
  • twchat-send_messagenetwork egress
  • twprojects-create_commentnetwork egress
  • twspaces-create_commentnetwork egress
  • twspaces-get_commentingests untrusted input
  • twspaces-get_pageingests untrusted input
  • twchat-get_conversationno sensitive capability
  • twchat-get_current_userno sensitive capability
  • twchat-list_conversationsno sensitive capability
Show 180 more tools ↓
  • twchat-list_messagesno sensitive capability
  • twchat-list_peopleno sensitive capability
  • twchat-send_dmno sensitive capability
  • twdesk-create_companyno sensitive capability
  • twdesk-create_customerno sensitive capability
  • twdesk-create_helpdoc_articleno sensitive capability
  • twdesk-create_priorityno sensitive capability
  • twdesk-create_statusno sensitive capability
  • twdesk-create_tagno sensitive capability
  • twdesk-create_ticketno sensitive capability
  • twdesk-create_ticket_typeno sensitive capability
  • twdesk-get_companyno sensitive capability
  • twdesk-get_customerno sensitive capability
  • twdesk-get_helpdoc_articleno sensitive capability
  • twdesk-get_inboxno sensitive capability
  • twdesk-get_priorityno sensitive capability
  • twdesk-get_statusno sensitive capability
  • twdesk-get_tagno sensitive capability
  • twdesk-get_ticketno sensitive capability
  • twdesk-get_ticket_typeno sensitive capability
  • twdesk-get_userno sensitive capability
  • twdesk-list_companiesno sensitive capability
  • twdesk-list_customersno sensitive capability
  • twdesk-list_inboxesno sensitive capability
  • twdesk-list_prioritiesno sensitive capability
  • twdesk-list_statusesno sensitive capability
  • twdesk-list_tagsno sensitive capability
  • twdesk-list_ticket_typesno sensitive capability
  • twdesk-list_usersno sensitive capability
  • twdesk-reply_ticketno sensitive capability
  • twdesk-search_helpdoc_articlesno sensitive capability
  • twdesk-search_ticketsno sensitive capability
  • twdesk-update_companyno sensitive capability
  • twdesk-update_customerno sensitive capability
  • twdesk-update_helpdoc_articleno sensitive capability
  • twdesk-update_priorityno sensitive capability
  • twdesk-update_statusno sensitive capability
  • twdesk-update_tagno sensitive capability
  • twdesk-update_ticketno sensitive capability
  • twdesk-update_ticket_typeno sensitive capability
  • twprojects-add_project_memberno sensitive capability
  • twprojects-clone_projectno sensitive capability
  • twprojects-complete_taskno sensitive capability
  • twprojects-complete_timerno sensitive capability
  • twprojects-create_companyno sensitive capability
  • twprojects-create_custom_fieldno sensitive capability
  • twprojects-create_custom_field_valueno sensitive capability
  • twprojects-create_custom_itemno sensitive capability
  • twprojects-create_custom_item_fieldno sensitive capability
  • twprojects-create_custom_item_recordno sensitive capability
  • twprojects-create_jobroleno sensitive capability
  • twprojects-create_linkno sensitive capability
  • twprojects-create_messageno sensitive capability
  • twprojects-create_message_replyno sensitive capability
  • twprojects-create_milestoneno sensitive capability
  • twprojects-create_notebookno sensitive capability
  • twprojects-create_projectno sensitive capability
  • twprojects-create_project_categoryno sensitive capability
  • twprojects-create_project_templateno sensitive capability
  • twprojects-create_skillno sensitive capability
  • twprojects-create_tagno sensitive capability
  • twprojects-create_taskno sensitive capability
  • twprojects-create_tasklistno sensitive capability
  • twprojects-create_teamno sensitive capability
  • twprojects-create_timelogno sensitive capability
  • twprojects-create_timerno sensitive capability
  • twprojects-create_userno sensitive capability
  • twprojects-create_workflowno sensitive capability
  • twprojects-create_workflow_stageno sensitive capability
  • twprojects-get_commentno sensitive capability
  • twprojects-get_companyno sensitive capability
  • twprojects-get_custom_fieldno sensitive capability
  • twprojects-get_custom_field_valueno sensitive capability
  • twprojects-get_custom_itemno sensitive capability
  • twprojects-get_custom_item_fieldno sensitive capability
  • twprojects-get_custom_item_recordno sensitive capability
  • twprojects-get_jobroleno sensitive capability
  • twprojects-get_linkno sensitive capability
  • twprojects-get_messageno sensitive capability
  • twprojects-get_message_replyno sensitive capability
  • twprojects-get_milestoneno sensitive capability
  • twprojects-get_notebookno sensitive capability
  • twprojects-get_projectno sensitive capability
  • twprojects-get_project_categoryno sensitive capability
  • twprojects-get_skillno sensitive capability
  • twprojects-get_tagno sensitive capability
  • twprojects-get_taskno sensitive capability
  • twprojects-get_tasklistno sensitive capability
  • twprojects-get_teamno sensitive capability
  • twprojects-get_timelogno sensitive capability
  • twprojects-get_timerno sensitive capability
  • twprojects-get_userno sensitive capability
  • twprojects-get_user_meno sensitive capability
  • twprojects-get_workflowno sensitive capability
  • twprojects-get_workflow_stageno sensitive capability
  • twprojects-link_project_to_workflowno sensitive capability
  • twprojects-list_activitiesno sensitive capability
  • twprojects-list_calendar_eventsno sensitive capability
  • twprojects-list_calendarsno sensitive capability
  • twprojects-list_commentsno sensitive capability
  • twprojects-list_companiesno sensitive capability
  • twprojects-list_custom_field_valuesno sensitive capability
  • twprojects-list_custom_fieldsno sensitive capability
  • twprojects-list_custom_item_fieldsno sensitive capability
  • twprojects-list_custom_item_recordsno sensitive capability
  • twprojects-list_custom_itemsno sensitive capability
  • twprojects-list_industriesno sensitive capability
  • twprojects-list_jobrolesno sensitive capability
  • twprojects-list_linksno sensitive capability
  • twprojects-list_message_repliesno sensitive capability
  • twprojects-list_messagesno sensitive capability
  • twprojects-list_milestonesno sensitive capability
  • twprojects-list_notebooksno sensitive capability
  • twprojects-list_project_budgetsno sensitive capability
  • twprojects-list_project_categoriesno sensitive capability
  • twprojects-list_project_templatesno sensitive capability
  • twprojects-list_projectsno sensitive capability
  • twprojects-list_skillsno sensitive capability
  • twprojects-list_tagsno sensitive capability
  • twprojects-list_tasklist_budgetsno sensitive capability
  • twprojects-list_tasklistsno sensitive capability
  • twprojects-list_tasksno sensitive capability
  • twprojects-list_teamsno sensitive capability
  • twprojects-list_timelogsno sensitive capability
  • twprojects-list_timersno sensitive capability
  • twprojects-list_usersno sensitive capability
  • twprojects-list_workflow_stagesno sensitive capability
  • twprojects-list_workflowsno sensitive capability
  • twprojects-move_task_to_workflow_stageno sensitive capability
  • twprojects-pause_timerno sensitive capability
  • twprojects-resume_timerno sensitive capability
  • twprojects-searchno sensitive capability
  • twprojects-summarize_timelogsno sensitive capability
  • twprojects-update_commentno sensitive capability
  • twprojects-update_companyno sensitive capability
  • twprojects-update_custom_fieldno sensitive capability
  • twprojects-update_custom_field_valueno sensitive capability
  • twprojects-update_custom_itemno sensitive capability
  • twprojects-update_custom_item_fieldno sensitive capability
  • twprojects-update_custom_item_recordno sensitive capability
  • twprojects-update_jobroleno sensitive capability
  • twprojects-update_linkno sensitive capability
  • twprojects-update_messageno sensitive capability
  • twprojects-update_message_replyno sensitive capability
  • twprojects-update_milestoneno sensitive capability
  • twprojects-update_notebookno sensitive capability
  • twprojects-update_projectno sensitive capability
  • twprojects-update_project_categoryno sensitive capability
  • twprojects-update_skillno sensitive capability
  • twprojects-update_tagno sensitive capability
  • twprojects-update_taskno sensitive capability
  • twprojects-update_tasklistno sensitive capability
  • twprojects-update_teamno sensitive capability
  • twprojects-update_timelogno sensitive capability
  • twprojects-update_timerno sensitive capability
  • twprojects-update_userno sensitive capability
  • twprojects-update_workflowno sensitive capability
  • twprojects-update_workflow_stageno sensitive capability
  • twprojects-users_workloadno sensitive capability
  • twspaces-create_categoryno sensitive capability
  • twspaces-create_pageno sensitive capability
  • twspaces-create_spaceno sensitive capability
  • twspaces-create_tagsno sensitive capability
  • twspaces-duplicate_pageno sensitive capability
  • twspaces-get_categoryno sensitive capability
  • twspaces-get_homepageno sensitive capability
  • twspaces-get_spaceno sensitive capability
  • twspaces-get_tagno sensitive capability
  • twspaces-list_categoriesno sensitive capability
  • twspaces-list_commentsno sensitive capability
  • twspaces-list_pagesno sensitive capability
  • twspaces-list_space_collaboratorsno sensitive capability
  • twspaces-list_spacesno sensitive capability
  • twspaces-list_tagsno sensitive capability
  • twspaces-searchno sensitive capability
  • twspaces-update_categoryno sensitive capability
  • twspaces-update_commentno sensitive capability
  • twspaces-update_pageno sensitive capability
  • twspaces-update_spaceno sensitive capability
  • twspaces-update_tagno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.25.3 latest A 97/100 3 1.10.0 2026-07-25

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 97/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/mcp-ai-teamwork-com/badge.svg)](https://mcptrustchecker.com/registry/mcp-ai-teamwork-com)
HTML
<a href="https://mcptrustchecker.com/registry/mcp-ai-teamwork-com"><img src="https://mcptrustchecker.com/registry/mcp-ai-teamwork-com/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/mcp-ai-teamwork-com/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan https://mcp.ai.teamwork.com/ --online

Use the free API → How scoring works

More in Communication & Collaboration