Coolify (0xtlt) MCP Server

mcp-coolify npm v4.0.0 Source verified

Published by 0xtlt — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

MCP server for Coolify. Manage applications, databases, services, deployments, and servers from any MCP-compatible client.

Trust grade
A
97/100
Last scanned get badge →
Trust
A · 97/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 97/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 0

✓ No findings. The scan raised nothing on this surface — see Coverage for how deep it could look.

Tools 116

Each tool and what it can reach — statically extracted from the published source.

  • coolify_get_environmentreads sensitive data
  • coolify_get_logsreads sensitive data
  • coolify_cancel_deploymentno sensitive capability
  • coolify_create_applicationno sensitive capability
  • coolify_create_application_scheduled_taskno sensitive capability
  • coolify_create_application_storageno sensitive capability
  • coolify_create_databaseno sensitive capability
  • coolify_create_database_backupno sensitive capability
  • coolify_create_database_envno sensitive capability
  • coolify_create_database_storageno sensitive capability
Show 106 more tools ↓
  • coolify_create_envno sensitive capability
  • coolify_create_environmentno sensitive capability
  • coolify_create_github_appno sensitive capability
  • coolify_create_private_keyno sensitive capability
  • coolify_create_projectno sensitive capability
  • coolify_create_serverno sensitive capability
  • coolify_create_serviceno sensitive capability
  • coolify_create_service_envno sensitive capability
  • coolify_create_service_scheduled_taskno sensitive capability
  • coolify_create_service_storageno sensitive capability
  • coolify_delete_applicationno sensitive capability
  • coolify_delete_application_scheduled_taskno sensitive capability
  • coolify_delete_application_storageno sensitive capability
  • coolify_delete_application_storage_backupno sensitive capability
  • coolify_delete_backup_executionno sensitive capability
  • coolify_delete_databaseno sensitive capability
  • coolify_delete_database_backupno sensitive capability
  • coolify_delete_database_envno sensitive capability
  • coolify_delete_database_storageno sensitive capability
  • coolify_delete_database_storage_backupno sensitive capability
  • coolify_delete_envno sensitive capability
  • coolify_delete_environmentno sensitive capability
  • coolify_delete_github_appno sensitive capability
  • coolify_delete_private_keyno sensitive capability
  • coolify_delete_projectno sensitive capability
  • coolify_delete_serverno sensitive capability
  • coolify_delete_serviceno sensitive capability
  • coolify_delete_service_envno sensitive capability
  • coolify_delete_service_scheduled_taskno sensitive capability
  • coolify_delete_service_storageno sensitive capability
  • coolify_delete_service_storage_backupno sensitive capability
  • coolify_get_applicationno sensitive capability
  • coolify_get_current_teamno sensitive capability
  • coolify_get_current_team_membersno sensitive capability
  • coolify_get_databaseno sensitive capability
  • coolify_get_database_logsno sensitive capability
  • coolify_get_deploymentno sensitive capability
  • coolify_get_private_keyno sensitive capability
  • coolify_get_projectno sensitive capability
  • coolify_get_serverno sensitive capability
  • coolify_get_server_domainsno sensitive capability
  • coolify_get_server_resourcesno sensitive capability
  • coolify_get_serviceno sensitive capability
  • coolify_get_service_logsno sensitive capability
  • coolify_get_team_membersno sensitive capability
  • coolify_get_versionno sensitive capability
  • coolify_healthcheckno sensitive capability
  • coolify_list_application_deploymentsno sensitive capability
  • coolify_list_application_scheduled_task_executionsno sensitive capability
  • coolify_list_application_scheduled_tasksno sensitive capability
  • coolify_list_application_storagesno sensitive capability
  • coolify_list_applicationsno sensitive capability
  • coolify_list_backup_executionsno sensitive capability
  • coolify_list_database_backupsno sensitive capability
  • coolify_list_database_envsno sensitive capability
  • coolify_list_database_storagesno sensitive capability
  • coolify_list_databasesno sensitive capability
  • coolify_list_deploymentsno sensitive capability
  • coolify_list_environmentsno sensitive capability
  • coolify_list_envsno sensitive capability
  • coolify_list_github_app_branchesno sensitive capability
  • coolify_list_github_app_repositoriesno sensitive capability
  • coolify_list_github_appsno sensitive capability
  • coolify_list_private_keysno sensitive capability
  • coolify_list_projectsno sensitive capability
  • coolify_list_resourcesno sensitive capability
  • coolify_list_serversno sensitive capability
  • coolify_list_service_envsno sensitive capability
  • coolify_list_service_scheduled_task_executionsno sensitive capability
  • coolify_list_service_scheduled_tasksno sensitive capability
  • coolify_list_service_storagesno sensitive capability
  • coolify_list_servicesno sensitive capability
  • coolify_list_teamsno sensitive capability
  • coolify_restart_applicationno sensitive capability
  • coolify_restart_databaseno sensitive capability
  • coolify_restart_serviceno sensitive capability
  • coolify_run_application_storage_backupno sensitive capability
  • coolify_run_database_storage_backupno sensitive capability
  • coolify_run_service_storage_backupno sensitive capability
  • coolify_set_application_storage_backupno sensitive capability
  • coolify_set_database_storage_backupno sensitive capability
  • coolify_set_service_storage_backupno sensitive capability
  • coolify_start_applicationno sensitive capability
  • coolify_start_databaseno sensitive capability
  • coolify_start_serviceno sensitive capability
  • coolify_stop_applicationno sensitive capability
  • coolify_stop_databaseno sensitive capability
  • coolify_stop_serviceno sensitive capability
  • coolify_trigger_deployno sensitive capability
  • coolify_update_applicationno sensitive capability
  • coolify_update_application_scheduled_taskno sensitive capability
  • coolify_update_application_storageno sensitive capability
  • coolify_update_databaseno sensitive capability
  • coolify_update_database_backupno sensitive capability
  • coolify_update_database_envs_bulkno sensitive capability
  • coolify_update_database_storageno sensitive capability
  • coolify_update_envs_bulkno sensitive capability
  • coolify_update_github_appno sensitive capability
  • coolify_update_private_keyno sensitive capability
  • coolify_update_projectno sensitive capability
  • coolify_update_serverno sensitive capability
  • coolify_update_serviceno sensitive capability
  • coolify_update_service_envs_bulkno sensitive capability
  • coolify_update_service_scheduled_taskno sensitive capability
  • coolify_update_service_storageno sensitive capability
  • coolify_validate_serverno sensitive capability

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v4.0.0 latest A 97/100 0 1.13.0 2026-09-07
v3.0.0 A 96/100 0 1.12.1 2026-08-12

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 97/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/mcp-coolify/badge.svg)](https://mcptrustchecker.com/registry/mcp-coolify)
HTML
<a href="https://mcptrustchecker.com/registry/mcp-coolify"><img src="https://mcptrustchecker.com/registry/mcp-coolify/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/mcp-coolify/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan mcp-coolify --online

Use the free API → How scoring works

Other implementations of Coolify 9

Independent packages implementing the same tool, scanned with the same engine. Compare all 10 side by side →

More in Cloud & DevOps