Scf MCP Server

mcp-server-scf npm v2.2.1 Source verified

Published by markac007 — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

MCP server for the SCF Controls Platform — security compliance controls, frameworks, evidence, and risk management for AI agents

Trust grade
A
97/100
Last scanned get badge →
Trust
A · 97/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 97/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([scf_export_document, scf_list_evidence_files, scf_get_evidence_file]) co-exist with external-action tools ([scf_create_webhook, scf_get_webhook, scf_delete_webhook, scf_rotate_webhook_secret, scf_list_webhook_deliveries]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [scf_export_document, scf_list_evidence_files, scf_get_evidence_file] → sinks [scf_create_webhook, scf_get_webhook, scf_delete_webhook, scf_rotate_web

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow scf_export_document → scf_create_webhook

Tools 135

Each tool and what it can reach — statically extracted from the published source.

  • scf_create_webhooknetwork egress
  • scf_delete_webhooknetwork egress
  • scf_export_documentingests untrusted input
  • scf_get_evidence_fileingests untrusted input
  • scf_get_webhooknetwork egress
  • scf_list_evidence_filesingests untrusted input
  • scf_list_webhook_deliveriesnetwork egress
  • scf_rotate_webhook_secretnetwork egress
  • scf_accept_cdm_proposalno sensitive capability
  • scf_add_custom_risk_controlno sensitive capability
Show 125 more tools ↓
  • scf_add_engagement_auditorno sensitive capability
  • scf_apply_catalog_reconciliationno sensitive capability
  • scf_batch_update_controlsno sensitive capability
  • scf_bulk_assess_evidenceno sensitive capability
  • scf_bulk_assess_windowsno sensitive capability
  • scf_cancel_catalog_reconciliationno sensitive capability
  • scf_create_custom_riskno sensitive capability
  • scf_create_engagementno sensitive capability
  • scf_create_engagement_queryno sensitive capability
  • scf_create_evidenceno sensitive capability
  • scf_create_riskno sensitive capability
  • scf_create_systemno sensitive capability
  • scf_create_vendorno sensitive capability
  • scf_delete_custom_riskno sensitive capability
  • scf_delete_engagementno sensitive capability
  • scf_dismiss_cdm_proposalno sensitive capability
  • scf_generate_documentsno sensitive capability
  • scf_generate_system_recipesno sensitive capability
  • scf_get_audit_logno sensitive capability
  • scf_get_capability_themeno sensitive capability
  • scf_get_capability_theme_evidence_postureno sensitive capability
  • scf_get_capability_theme_scorecardno sensitive capability
  • scf_get_catalog_changelogno sensitive capability
  • scf_get_catalog_reconciliation_statusno sensitive capability
  • scf_get_cdm_document_mapno sensitive capability
  • scf_get_controlno sensitive capability
  • scf_get_control_assessment_compositeno sensitive capability
  • scf_get_current_userno sensitive capability
  • scf_get_documentno sensitive capability
  • scf_get_document_generation_statusno sensitive capability
  • scf_get_document_historyno sensitive capability
  • scf_get_document_section_generatedno sensitive capability
  • scf_get_document_settingsno sensitive capability
  • scf_get_engagementno sensitive capability
  • scf_get_engagement_presentationno sensitive capability
  • scf_get_engagement_queryno sensitive capability
  • scf_get_engagement_scopeno sensitive capability
  • scf_get_evidence_assessmentno sensitive capability
  • scf_get_evidence_assessment_summaryno sensitive capability
  • scf_get_evidence_healthno sensitive capability
  • scf_get_evidence_item_maturityno sensitive capability
  • scf_get_evidence_maturityno sensitive capability
  • scf_get_evidence_suggestionsno sensitive capability
  • scf_get_evidence_upgrade_recommendationsno sensitive capability
  • scf_get_evidence_validationno sensitive capability
  • scf_get_evidence_validation_summaryno sensitive capability
  • scf_get_latest_vendor_assessmentno sensitive capability
  • scf_get_notificationsno sensitive capability
  • scf_get_organizationno sensitive capability
  • scf_get_recipe_generation_statusno sensitive capability
  • scf_get_reconciliation_runno sensitive capability
  • scf_get_riskno sensitive capability
  • scf_get_risk_matrixno sensitive capability
  • scf_get_risk_summaryno sensitive capability
  • scf_get_scoped_controlno sensitive capability
  • scf_get_scoping_statsno sensitive capability
  • scf_get_system_catalog_templateno sensitive capability
  • scf_get_system_recipesno sensitive capability
  • scf_get_vendorno sensitive capability
  • scf_get_vendor_assessmentno sensitive capability
  • scf_get_vendor_assessment_statusno sensitive capability
  • scf_get_vendor_researchno sensitive capability
  • scf_get_window_assessmentno sensitive capability
  • scf_get_window_assessment_summaryno sensitive capability
  • scf_get_work_queueno sensitive capability
  • scf_list_assessment_objectivesno sensitive capability
  • scf_list_capabilitiesno sensitive capability
  • scf_list_capability_theme_controlsno sensitive capability
  • scf_list_capability_themesno sensitive capability
  • scf_list_cdm_documentsno sensitive capability
  • scf_list_cdm_mappingsno sensitive capability
  • scf_list_cdm_proposalsno sensitive capability
  • scf_list_control_assessment_compositesno sensitive capability
  • scf_list_controlsno sensitive capability
  • scf_list_custom_risk_controlsno sensitive capability
  • scf_list_custom_risksno sensitive capability
  • scf_list_document_domainsno sensitive capability
  • scf_list_document_generatorsno sensitive capability
  • scf_list_documentsno sensitive capability
  • scf_list_domainsno sensitive capability
  • scf_list_engagement_auditorsno sensitive capability
  • scf_list_engagement_queriesno sensitive capability
  • scf_list_engagementsno sensitive capability
  • scf_list_evidenceno sensitive capability
  • scf_list_evidence_catalogno sensitive capability
  • scf_list_evidence_gapsno sensitive capability
  • scf_list_evidence_tasksno sensitive capability
  • scf_list_frameworksno sensitive capability
  • scf_list_membersno sensitive capability
  • scf_list_my_engagementsno sensitive capability
  • scf_list_organizationsno sensitive capability
  • scf_list_reconciliation_runsno sensitive capability
  • scf_list_risksno sensitive capability
  • scf_list_scoped_controlsno sensitive capability
  • scf_list_system_catalogno sensitive capability
  • scf_list_systemsno sensitive capability
  • scf_list_vendor_assessmentsno sensitive capability
  • scf_list_vendorsno sensitive capability
  • scf_list_webhooksno sensitive capability
  • scf_list_window_assessmentsno sensitive capability
  • scf_preview_catalog_reconciliationno sensitive capability
  • scf_preview_documentno sensitive capability
  • scf_query_cdm_corpusno sensitive capability
  • scf_remove_custom_risk_controlno sensitive capability
  • scf_remove_engagement_auditorno sensitive capability
  • scf_resolve_document_sectionno sensitive capability
  • scf_respond_to_engagement_queryno sensitive capability
  • scf_revalidate_evidence_fileno sensitive capability
  • scf_rollback_catalog_reconciliationno sensitive capability
  • scf_scope_frameworkno sensitive capability
  • scf_set_reconciliation_actionsno sensitive capability
  • scf_transition_documentno sensitive capability
  • scf_trigger_evidence_assessmentno sensitive capability
  • scf_trigger_vendor_assessmentno sensitive capability
  • scf_trigger_vendor_researchno sensitive capability
  • scf_trigger_window_assessmentno sensitive capability
  • scf_update_custom_riskno sensitive capability
  • scf_update_document_sectionno sensitive capability
  • scf_update_document_settingsno sensitive capability
  • scf_update_engagementno sensitive capability
  • scf_update_engagement_query_statusno sensitive capability
  • scf_update_evidenceno sensitive capability
  • scf_update_scoped_controlno sensitive capability
  • scf_update_systemno sensitive capability
  • scf_update_vendorno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 4

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v2.2.1 latest A 97/100 1 1.13.0 2026-09-07
v2.2.0 A 97/100 1 1.13.0 2026-08-30
v2.1.0 A 97/100 1 1.13.0 2026-08-29
v2.0.1 A 97/100 1 1.12.1 2026-08-22

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 97/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/mcp-server-scf/badge.svg)](https://mcptrustchecker.com/registry/mcp-server-scf)
HTML
<a href="https://mcptrustchecker.com/registry/mcp-server-scf"><img src="https://mcptrustchecker.com/registry/mcp-server-scf/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/mcp-server-scf/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan mcp-server-scf --online

Use the free API → How scoring works

More in Security & Testing