https://mcp-data.tunnelmind.ai/mcp
Remote
v1.0.0
Published by mcp-data.tunnelmind.ai — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
Tracker / Sigil / Cross-lens — every TunnelMind Data API operation as one MCP surface.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Untrusted-input tools ([get_entity, search, sigil_verify_ads_txt, sigil_verify_ads_txt_batch, sigil_traverse, sigil_ads_txt_history, get_analyst_config, check_receipt_revoked]) co-exist with external-action tools ([create_subscription]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.
Evidence: untrusted [get_entity, search, sigil_verify_ads_txt, sigil_verify_ads_txt_batch, sigil_traverse, sigil_ads_txt_history, get_analyst_config, check_receipt_revoke
Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.
Location: flow get_entity → create_subscription
Tool "create_subscription" takes a URL/host parameter "callback_url" with no allowlist/pattern. An outbound-request tool with an unbounded destination enables SSRF and cloud-metadata access (e.g. 169.254.169.254).
Fix: Allowlist destinations or constrain the parameter; block private/link-local addresses server-side.
Location: tool create_subscription · inputSchema.properties.callback_url
Each tool and what it can reach — enumerated from the running server.
check_receipt_revokedingests untrusted inputcreate_subscriptionnetwork egressget_analyst_configingests untrusted inputget_entityingests untrusted inputsearchingests untrusted inputsigil_ads_txt_historyingests untrusted inputsigil_traverseingests untrusted inputsigil_verify_ads_txtingests untrusted inputsigil_verify_ads_txt_batchingests untrusted inputaudit_exportno sensitive capabilitycancel_taskno sensitive capabilitycompliance_configureno sensitive capabilitycompliance_exportno sensitive capabilitycompliance_ledgerno sensitive capabilitycompliance_profileno sensitive capabilitycompliance_verifyno sensitive capabilitycross_lens_lookupno sensitive capabilitycross_lens_verifyno sensitive capabilitydelete_subscriptionno sensitive capabilityexplain_verdictno sensitive capabilitygenerate_receiptno sensitive capabilityget_api_keyno sensitive capabilityget_bgp_eventsno sensitive capabilityget_domainno sensitive capabilityget_feedbackno sensitive capabilityget_receiptno sensitive capabilityget_statsno sensitive capabilityget_subscriptionno sensitive capabilityget_taskno sensitive capabilityghostroute_ai_lookupno sensitive capabilityghostroute_asn_lookupno sensitive capabilityghostroute_checkno sensitive capabilityghostroute_ct_alertsno sensitive capabilityghostroute_ct_proofsno sensitive capabilityghostroute_ct_witnessno sensitive capabilityghostroute_verifyno sensitive capabilityhealth_checkno sensitive capabilityintel_agentno sensitive capabilityintel_httpno sensitive capabilityintel_injectno sensitive capabilityintel_optoutno sensitive capabilityintel_robotsno sensitive capabilityintel_stackno sensitive capabilitylist_domainsno sensitive capabilitylist_entitiesno sensitive capabilitylist_subscriptionsno sensitive capabilitypreflight_should_i_actno sensitive capabilityprofile_entityno sensitive capabilityrevoke_api_keyno sensitive capabilityscan_injectionno sensitive capabilityscan_mcpno sensitive capabilitysigil_atap_ait_statusno sensitive capabilitysigil_atap_register_aitno sensitive capabilitysigil_atap_roll_blockno sensitive capabilitysigil_atap_witnessno sensitive capabilitysigil_receipt_generateno sensitive capabilitysigil_score_batchno sensitive capabilitysigil_score_entityno sensitive capabilitysigil_score_weightsno sensitive capabilitysigil_verify_adscertno sensitive capabilitysigil_verify_app_bundleno sensitive capabilitysigil_verify_domainno sensitive capabilitysigil_verify_ip_typeno sensitive capabilitysigil_verify_supply_chainno sensitive capabilitysigil_verify_supply_pathno sensitive capabilitysigil_verify_tokenno sensitive capabilitysignal_dark_pool_riskno sensitive capabilitysignal_halo_scoreno sensitive capabilitysignal_team_signalno sensitive capabilitysignal_tracker_densityno sensitive capabilitystream_taskno sensitive capabilitysubmit_feedbackno sensitive capabilitytracker_verifyno sensitive capabilitytractionno sensitive capabilityverdict_lookupno sensitive capabilityverify_agentno sensitive capabilityverify_receiptno sensitive capabilityx402_echono sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v1.0.0 latest |
A 97/100 | 2 | 1.10.0 | 2026-07-25 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan https://mcp-data.tunnelmind.ai/mcp --online
Security scan results for the Adapter MCP server.
Security scan results for the Adguard Home MCP server.
Identity oracle and trust layer for autonomous AI agents. Bidirectional KYA and trust scoring.
Security scan results for the Ai MCP server.
Security scan results for the Airtable MCP server.
A free one-minute reset for people, delivered by AI, with no account or personal data.