mcp-cohesity
npm
v2.0.0
Published by dvermagithub — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
MCP server for Cohesity DataProtect — 108 tools across 23 categories for source registration, backup, recovery, retention/WORM, archival, monitoring, reporting, identity, audit, antivirus, KMS, and clones
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −6 | capability blast radius (high) — client exposure if the model is manipulated |
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
This server (without client built-ins) exposes a complete data-exfiltration chain: browse_snapshot_files → list_infected_files → create_notification_rule. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.
Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.
Location: flow browse_snapshot_files → list_infected_files → create_notification_rule
Each tool and what it can reach — statically extracted from the published source.
browse_snapshot_filesingests untrusted inputcreate_notification_rulenetwork egresslist_infected_filesreads sensitive dataadd_aws_kmsno sensitive capabilityadd_kmip_kmsno sensitive capabilitycancel_protection_runno sensitive capabilitycancel_recovery_taskno sensitive capabilitycheck_icap_connectionno sensitive capabilityclone_viewno sensitive capabilitycreate_ad_userno sensitive capabilitycreate_antivirus_groupno sensitive capabilitycreate_external_target_awsno sensitive capabilitycreate_external_target_azureno sensitive capabilitycreate_local_userno sensitive capabilitycreate_protection_groupno sensitive capabilitycreate_protection_policyno sensitive capabilitycreate_roleno sensitive capabilitycreate_tiering_taskno sensitive capabilitydelete_antivirus_groupno sensitive capabilitydelete_clone_taskno sensitive capabilitydelete_external_targetno sensitive capabilitydelete_kmsno sensitive capabilitydelete_notification_ruleno sensitive capabilitydelete_protection_groupno sensitive capabilitydelete_protection_policyno sensitive capabilitydelete_roleno sensitive capabilitydelete_snapshotno sensitive capabilitydelete_tiering_taskno sensitive capabilitydelete_usersno sensitive capabilityextend_snapshot_retentionno sensitive capabilitygenerate_capacity_reportno sensitive capabilitygenerate_failed_backups_reportno sensitive capabilitygenerate_protection_summary_reportno sensitive capabilityget_antivirus_groupno sensitive capabilityget_archival_transfer_reportno sensitive capabilityget_cluster_infono sensitive capabilityget_cluster_statsno sensitive capabilityget_cluster_storage_statsno sensitive capabilityget_external_targetno sensitive capabilityget_external_target_encryption_keyno sensitive capabilityget_protected_objects_trend_reportno sensitive capabilityget_protection_groupno sensitive capabilityget_protection_heatmapno sensitive capabilityget_protection_runno sensitive capabilityget_protection_summaryno sensitive capabilityget_recovery_summaryno sensitive capabilityget_recovery_taskno sensitive capabilityget_replication_backlogno sensitive capabilityget_replication_clustersno sensitive capabilityget_replication_data_trendno sensitive capabilityget_replication_objectsno sensitive capabilityget_sourceno sensitive capabilityget_sources_jobs_summary_reportno sensitive capabilityget_tiering_taskno sensitive capabilityget_userno sensitive capabilityget_workload_statsno sensitive capabilityjoin_active_directoryno sensitive capabilityleave_active_directoryno sensitive capabilitylist_active_directoriesno sensitive capabilitylist_alertsno sensitive capabilitylist_antivirus_groupsno sensitive capabilitylist_audit_log_actionsno sensitive capabilitylist_audit_log_entity_typesno sensitive capabilitylist_audit_logsno sensitive capabilitylist_clone_tasksno sensitive capabilitylist_external_targetsno sensitive capabilitylist_kms_configurationsno sensitive capabilitylist_notification_rulesno sensitive capabilitylist_objectsno sensitive capabilitylist_protection_groupsno sensitive capabilitylist_protection_policiesno sensitive capabilitylist_protection_runsno sensitive capabilitylist_recovery_tasksno sensitive capabilitylist_rolesno sensitive capabilitylist_snapshotsno sensitive capabilitylist_sourcesno sensitive capabilitylist_storage_domainsno sensitive capabilitylist_tiering_tasksno sensitive capabilitylist_usersno sensitive capabilitypause_protection_groupno sensitive capabilityrecover_filesno sensitive capabilityrecover_vmno sensitive capabilityrefresh_sourceno sensitive capabilityregister_aws_sourceno sensitive capabilityregister_azure_sourceno sensitive capabilityregister_m365_sourceno sensitive capabilityregister_nas_sourceno sensitive capabilityregister_physical_sourceno sensitive capabilityregister_s3_compatible_sourceno sensitive capabilityregister_vmware_sourceno sensitive capabilityresolve_alertno sensitive capabilityresume_protection_groupno sensitive capabilityrun_protection_groupno sensitive capabilityrun_tiering_taskno sensitive capabilitysearch_filesno sensitive capabilitysearch_objectsno sensitive capabilityset_snapshot_datalockno sensitive capabilityset_snapshot_legal_holdno sensitive capabilityunregister_sourceno sensitive capabilityupdate_antivirus_groupno sensitive capabilityupdate_kmsno sensitive capabilityupdate_notification_ruleno sensitive capabilityupdate_protection_groupno sensitive capabilityupdate_protection_policyno sensitive capabilityupdate_roleno sensitive capabilityupdate_source_registrationno sensitive capabilityupdate_tiering_task_stateno sensitive capabilityupdate_userno sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v2.0.0 latest |
A 93/100 | 1 | 1.13.0 | 2026-09-07 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan mcp-cohesity --online
Security scan results for the A5sql MCP server.
Expose AgentsKit tools as an MCP server — use them from Claude Desktop, Cursor, Windsurf, or any MCP host.
MCP server for Aiven cloud data platform - manage PostgreSQL, Kafka, and other services
MCP Server for All-Inkl.com hosting via KAS API
Structured aquarium, marine, terrarium and paludarium data for AI agents.
MCP server that gives your AI agent real vehicle data — specs, representative images, federal recalls, owner complaints, service bulletins, defect investigations, and OBD-II DTC reference — from the CarVector API.