mcp-server-scf
npm
v2.2.1
Source verified
Published by markac007 — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.
MCP server for the SCF Controls Platform — security compliance controls, frameworks, evidence, and risk management for AI agents
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Untrusted-input tools ([scf_export_document, scf_list_evidence_files, scf_get_evidence_file]) co-exist with external-action tools ([scf_create_webhook, scf_get_webhook, scf_delete_webhook, scf_rotate_webhook_secret, scf_list_webhook_deliveries]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.
Evidence: untrusted [scf_export_document, scf_list_evidence_files, scf_get_evidence_file] → sinks [scf_create_webhook, scf_get_webhook, scf_delete_webhook, scf_rotate_web
Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.
Location: flow scf_export_document → scf_create_webhook
Each tool and what it can reach — statically extracted from the published source.
scf_create_webhooknetwork egressscf_delete_webhooknetwork egressscf_export_documentingests untrusted inputscf_get_evidence_fileingests untrusted inputscf_get_webhooknetwork egressscf_list_evidence_filesingests untrusted inputscf_list_webhook_deliveriesnetwork egressscf_rotate_webhook_secretnetwork egressscf_accept_cdm_proposalno sensitive capabilityscf_add_custom_risk_controlno sensitive capabilityscf_add_engagement_auditorno sensitive capabilityscf_apply_catalog_reconciliationno sensitive capabilityscf_batch_update_controlsno sensitive capabilityscf_bulk_assess_evidenceno sensitive capabilityscf_bulk_assess_windowsno sensitive capabilityscf_cancel_catalog_reconciliationno sensitive capabilityscf_create_custom_riskno sensitive capabilityscf_create_engagementno sensitive capabilityscf_create_engagement_queryno sensitive capabilityscf_create_evidenceno sensitive capabilityscf_create_riskno sensitive capabilityscf_create_systemno sensitive capabilityscf_create_vendorno sensitive capabilityscf_delete_custom_riskno sensitive capabilityscf_delete_engagementno sensitive capabilityscf_dismiss_cdm_proposalno sensitive capabilityscf_generate_documentsno sensitive capabilityscf_generate_system_recipesno sensitive capabilityscf_get_audit_logno sensitive capabilityscf_get_capability_themeno sensitive capabilityscf_get_capability_theme_evidence_postureno sensitive capabilityscf_get_capability_theme_scorecardno sensitive capabilityscf_get_catalog_changelogno sensitive capabilityscf_get_catalog_reconciliation_statusno sensitive capabilityscf_get_cdm_document_mapno sensitive capabilityscf_get_controlno sensitive capabilityscf_get_control_assessment_compositeno sensitive capabilityscf_get_current_userno sensitive capabilityscf_get_documentno sensitive capabilityscf_get_document_generation_statusno sensitive capabilityscf_get_document_historyno sensitive capabilityscf_get_document_section_generatedno sensitive capabilityscf_get_document_settingsno sensitive capabilityscf_get_engagementno sensitive capabilityscf_get_engagement_presentationno sensitive capabilityscf_get_engagement_queryno sensitive capabilityscf_get_engagement_scopeno sensitive capabilityscf_get_evidence_assessmentno sensitive capabilityscf_get_evidence_assessment_summaryno sensitive capabilityscf_get_evidence_healthno sensitive capabilityscf_get_evidence_item_maturityno sensitive capabilityscf_get_evidence_maturityno sensitive capabilityscf_get_evidence_suggestionsno sensitive capabilityscf_get_evidence_upgrade_recommendationsno sensitive capabilityscf_get_evidence_validationno sensitive capabilityscf_get_evidence_validation_summaryno sensitive capabilityscf_get_latest_vendor_assessmentno sensitive capabilityscf_get_notificationsno sensitive capabilityscf_get_organizationno sensitive capabilityscf_get_recipe_generation_statusno sensitive capabilityscf_get_reconciliation_runno sensitive capabilityscf_get_riskno sensitive capabilityscf_get_risk_matrixno sensitive capabilityscf_get_risk_summaryno sensitive capabilityscf_get_scoped_controlno sensitive capabilityscf_get_scoping_statsno sensitive capabilityscf_get_system_catalog_templateno sensitive capabilityscf_get_system_recipesno sensitive capabilityscf_get_vendorno sensitive capabilityscf_get_vendor_assessmentno sensitive capabilityscf_get_vendor_assessment_statusno sensitive capabilityscf_get_vendor_researchno sensitive capabilityscf_get_window_assessmentno sensitive capabilityscf_get_window_assessment_summaryno sensitive capabilityscf_get_work_queueno sensitive capabilityscf_list_assessment_objectivesno sensitive capabilityscf_list_capabilitiesno sensitive capabilityscf_list_capability_theme_controlsno sensitive capabilityscf_list_capability_themesno sensitive capabilityscf_list_cdm_documentsno sensitive capabilityscf_list_cdm_mappingsno sensitive capabilityscf_list_cdm_proposalsno sensitive capabilityscf_list_control_assessment_compositesno sensitive capabilityscf_list_controlsno sensitive capabilityscf_list_custom_risk_controlsno sensitive capabilityscf_list_custom_risksno sensitive capabilityscf_list_document_domainsno sensitive capabilityscf_list_document_generatorsno sensitive capabilityscf_list_documentsno sensitive capabilityscf_list_domainsno sensitive capabilityscf_list_engagement_auditorsno sensitive capabilityscf_list_engagement_queriesno sensitive capabilityscf_list_engagementsno sensitive capabilityscf_list_evidenceno sensitive capabilityscf_list_evidence_catalogno sensitive capabilityscf_list_evidence_gapsno sensitive capabilityscf_list_evidence_tasksno sensitive capabilityscf_list_frameworksno sensitive capabilityscf_list_membersno sensitive capabilityscf_list_my_engagementsno sensitive capabilityscf_list_organizationsno sensitive capabilityscf_list_reconciliation_runsno sensitive capabilityscf_list_risksno sensitive capabilityscf_list_scoped_controlsno sensitive capabilityscf_list_system_catalogno sensitive capabilityscf_list_systemsno sensitive capabilityscf_list_vendor_assessmentsno sensitive capabilityscf_list_vendorsno sensitive capabilityscf_list_webhooksno sensitive capabilityscf_list_window_assessmentsno sensitive capabilityscf_preview_catalog_reconciliationno sensitive capabilityscf_preview_documentno sensitive capabilityscf_query_cdm_corpusno sensitive capabilityscf_remove_custom_risk_controlno sensitive capabilityscf_remove_engagement_auditorno sensitive capabilityscf_resolve_document_sectionno sensitive capabilityscf_respond_to_engagement_queryno sensitive capabilityscf_revalidate_evidence_fileno sensitive capabilityscf_rollback_catalog_reconciliationno sensitive capabilityscf_scope_frameworkno sensitive capabilityscf_set_reconciliation_actionsno sensitive capabilityscf_transition_documentno sensitive capabilityscf_trigger_evidence_assessmentno sensitive capabilityscf_trigger_vendor_assessmentno sensitive capabilityscf_trigger_vendor_researchno sensitive capabilityscf_trigger_window_assessmentno sensitive capabilityscf_update_custom_riskno sensitive capabilityscf_update_document_sectionno sensitive capabilityscf_update_document_settingsno sensitive capabilityscf_update_engagementno sensitive capabilityscf_update_engagement_query_statusno sensitive capabilityscf_update_evidenceno sensitive capabilityscf_update_scoped_controlno sensitive capabilityscf_update_systemno sensitive capabilityscf_update_vendorno sensitive capabilityCross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).
Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v2.2.1 latest |
A 97/100 | 1 | 1.13.0 | 2026-09-07 |
v2.2.0 |
A 97/100 | 1 | 1.13.0 | 2026-08-30 |
v2.1.0 |
A 97/100 | 1 | 1.13.0 | 2026-08-29 |
v2.0.1 |
A 97/100 | 1 | 1.12.1 | 2026-08-22 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan mcp-server-scf --online
The Stripe Agent Toolkit enables popular agent frameworks including LangChain and Vercel's AI SDK to integrate with Stripe APIs through function calling.
MCP (Model Context Protocol) server for AgentGate. Enables Claude and other MCP-compatible AI assistants to request approvals.
Scan any website for AI agent readiness, payment protocols, and discovery endpoints
MCP server for aigently security guardrails — reads static catalog-data JSON, zero API dependency
Governed threat modeling, code threat verification, traceability & compliance, as MCP tools.
Governed threat modeling, code threat verification, traceability & compliance, as MCP tools.