mcp-jira-cloud
npm
v4.4.0
Source verified
Published by tezaswiraj7222 — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.
A Model Context Protocol (MCP) server for Jira Cloud integration. Enables AI assistants like GitHub Copilot and Claude to search issues, manage tickets, log work, handle sprints, and interact with your Jira instance seamlessly. Features 91 tools for compr
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Untrusted-input tools ([jira_get_attachment_content]) co-exist with external-action tools ([jira_create_issue, jira_create_issue_link]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.
Evidence: untrusted [jira_get_attachment_content] → sinks [jira_create_issue, jira_create_issue_link]
Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.
Location: flow jira_get_attachment_content → jira_create_issue
Each tool and what it can reach — statically extracted from the published source.
jira_create_issuenetwork egressjira_create_issue_linknetwork egressjira_get_attachment_contentingests untrusted input_internal_jira_set_authno sensitive capabilityjira_add_commentno sensitive capabilityjira_add_dashboard_gadgetno sensitive capabilityjira_add_labelsno sensitive capabilityjira_add_voteno sensitive capabilityjira_add_watcherno sensitive capabilityjira_add_worklogno sensitive capabilityjira_assign_issueno sensitive capabilityjira_auth_statusno sensitive capabilityjira_autocomplete_jqlno sensitive capabilityjira_bulk_edit_issuesno sensitive capabilityjira_bulk_unwatch_issuesno sensitive capabilityjira_bulk_watch_issuesno sensitive capabilityjira_clear_authno sensitive capabilityjira_complete_sprintno sensitive capabilityjira_create_filterno sensitive capabilityjira_create_sprintno sensitive capabilityjira_get_all_labelsno sensitive capabilityjira_get_attachment_metadatano sensitive capabilityjira_get_attachmentsno sensitive capabilityjira_get_backlog_issuesno sensitive capabilityjira_get_boardno sensitive capabilityjira_get_board_configurationno sensitive capabilityjira_get_boardsno sensitive capabilityjira_get_bulk_operation_progressno sensitive capabilityjira_get_changelogno sensitive capabilityjira_get_componentsno sensitive capabilityjira_get_create_metadatano sensitive capabilityjira_get_dashboardno sensitive capabilityjira_get_dashboard_gadgetsno sensitive capabilityjira_get_dashboardsno sensitive capabilityjira_get_deleted_worklog_idsno sensitive capabilityjira_get_edit_metadatano sensitive capabilityjira_get_epic_issuesno sensitive capabilityjira_get_epicsno sensitive capabilityjira_get_favourite_filtersno sensitive capabilityjira_get_fieldsno sensitive capabilityjira_get_filterno sensitive capabilityjira_get_filtersno sensitive capabilityjira_get_issueno sensitive capabilityjira_get_issue_commentsno sensitive capabilityjira_get_issue_linksno sensitive capabilityjira_get_issue_summaryno sensitive capabilityjira_get_issue_typesno sensitive capabilityjira_get_issue_worklogsno sensitive capabilityjira_get_link_typesno sensitive capabilityjira_get_my_filtersno sensitive capabilityjira_get_my_open_issuesno sensitive capabilityjira_get_prioritiesno sensitive capabilityjira_get_projectno sensitive capabilityjira_get_sprintno sensitive capabilityjira_get_sprint_issuesno sensitive capabilityjira_get_sprintsno sensitive capabilityjira_get_statusesno sensitive capabilityjira_get_transitionsno sensitive capabilityjira_get_updated_worklog_idsno sensitive capabilityjira_get_user_worklogsno sensitive capabilityjira_get_versionsno sensitive capabilityjira_get_votesno sensitive capabilityjira_get_watchersno sensitive capabilityjira_get_worklogs_by_idsno sensitive capabilityjira_list_projectsno sensitive capabilityjira_move_issues_to_backlogno sensitive capabilityjira_move_issues_to_epicno sensitive capabilityjira_move_issues_to_sprintno sensitive capabilityjira_oauth_exchange_codeno sensitive capabilityjira_oauth_get_auth_urlno sensitive capabilityjira_oauth_list_sitesno sensitive capabilityjira_oauth_refreshno sensitive capabilityjira_oauth_set_tokensno sensitive capabilityjira_parse_jqlno sensitive capabilityjira_rank_issuesno sensitive capabilityjira_remove_issues_from_epicno sensitive capabilityjira_remove_voteno sensitive capabilityjira_remove_watcherno sensitive capabilityjira_resolveno sensitive capabilityjira_search_dashboardsno sensitive capabilityjira_search_issuesno sensitive capabilityjira_search_issues_summaryno sensitive capabilityjira_search_usersno sensitive capabilityjira_start_sprintno sensitive capabilityjira_transition_issueno sensitive capabilityjira_update_filterno sensitive capabilityjira_update_issueno sensitive capabilityjira_update_sprintno sensitive capabilityjira_upload_attachmentno sensitive capabilityjira_validate_jqlno sensitive capabilityjira_whoamino sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v4.4.0 latest |
A 97/100 | 1 | 1.13.0 | 2026-09-07 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan mcp-jira-cloud --online
Independent packages implementing the same tool, scanned with the same engine. Compare all 4 side by side →
Model Context Protocol (MCP) server for Jira Cloud - enables AI assistants to interact with Jira
A model context provider (MCP) server to provide context between a Jira ticket and the GitHub Copilot Chat prompt.
MCP Server for interacting with Atlassian Jira (46 optimized tools across 4 specialized modules with enhanced AI client compatibility)
Hotel booking MCP server — 300K+ properties, real confirmation numbers, loyalty programs. Builders monetize every booking via Stripe Connect. The first MCP server that completes real hotel reservations inside AI conversations.
Manage AdGuard Home through AI assistants
Read-only Azure DevOps for MCP clients using only your existing browser session — no PAT, no Azure CLI. Browse work items, pull requests, comments, attachments and Artifacts feeds across every project, repo and feed you can access.
MCP server for Adobe Experience Manager Assets integration development
Servidor MCP para el tiempo oficial de España (API pública OpenData de AEMET). Predicción, observación y avisos como herramientas MCP tipadas.
A standalone MCP stdio bridge for Affinity by Canva's local MCP SSE server.