milkee-mcp
npm
v1.2.14
Published by an unidentified publisher — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 2 = 98. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −2 | publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Each tool and what it can reach — statically extracted from the published source.
milkee_bulk_archive_projectsno sensitive capabilitymilkee_bulk_delete_entriesno sensitive capabilitymilkee_convert_proposal_to_invoiceno sensitive capabilitymilkee_create_accountno sensitive capabilitymilkee_create_contactno sensitive capabilitymilkee_create_customerno sensitive capabilitymilkee_create_entryno sensitive capabilitymilkee_create_entry_with_fileno sensitive capabilitymilkee_create_invoiceno sensitive capabilitymilkee_create_productno sensitive capabilitymilkee_create_projectno sensitive capabilitymilkee_create_proposalno sensitive capabilitymilkee_create_tagno sensitive capabilitymilkee_create_taskno sensitive capabilitymilkee_create_timeno sensitive capabilitymilkee_delete_accountno sensitive capabilitymilkee_delete_contactno sensitive capabilitymilkee_delete_customerno sensitive capabilitymilkee_delete_entryno sensitive capabilitymilkee_delete_invoiceno sensitive capabilitymilkee_delete_productno sensitive capabilitymilkee_delete_projectno sensitive capabilitymilkee_delete_proposalno sensitive capabilitymilkee_delete_tagno sensitive capabilitymilkee_delete_taskno sensitive capabilitymilkee_delete_timeno sensitive capabilitymilkee_discard_timerno sensitive capabilitymilkee_get_accountno sensitive capabilitymilkee_get_company_summaryno sensitive capabilitymilkee_get_customerno sensitive capabilitymilkee_get_customer_statisticsno sensitive capabilitymilkee_get_entryno sensitive capabilitymilkee_get_invoiceno sensitive capabilitymilkee_get_next_entry_numberno sensitive capabilitymilkee_get_productno sensitive capabilitymilkee_get_projectno sensitive capabilitymilkee_get_proposalno sensitive capabilitymilkee_get_tagno sensitive capabilitymilkee_get_tag_colorsno sensitive capabilitymilkee_get_taskno sensitive capabilitymilkee_get_tax_rateno sensitive capabilitymilkee_get_timeno sensitive capabilitymilkee_get_timerno sensitive capabilitymilkee_list_accountsno sensitive capabilitymilkee_list_contactsno sensitive capabilitymilkee_list_customersno sensitive capabilitymilkee_list_entriesno sensitive capabilitymilkee_list_invoicesno sensitive capabilitymilkee_list_productsno sensitive capabilitymilkee_list_projectsno sensitive capabilitymilkee_list_proposalsno sensitive capabilitymilkee_list_tagsno sensitive capabilitymilkee_list_tasksno sensitive capabilitymilkee_list_tax_ratesno sensitive capabilitymilkee_list_timesno sensitive capabilitymilkee_mark_invoice_paidno sensitive capabilitymilkee_send_invoiceno sensitive capabilitymilkee_send_proposalno sensitive capabilitymilkee_start_timerno sensitive capabilitymilkee_stop_timerno sensitive capabilitymilkee_update_accountno sensitive capabilitymilkee_update_contactno sensitive capabilitymilkee_update_customerno sensitive capabilitymilkee_update_entryno sensitive capabilitymilkee_update_invoiceno sensitive capabilitymilkee_update_productno sensitive capabilitymilkee_update_projectno sensitive capabilitymilkee_update_proposalno sensitive capabilitymilkee_update_tagno sensitive capabilitymilkee_update_taskno sensitive capabilitymilkee_update_timeno sensitive capabilitymilkee_update_timer_descriptionno sensitive capabilitymilkee_upload_entry_fileno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v1.2.14 latest |
A 98/100 | 0 | 1.8.0 | 2026-07-23 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan milkee-mcp --online
Security scan results for the 21e14 MCP server.
Security scan results for the Agentgate Ucp MCP server.
Security scan results for the Autotask MCP server.
Security scan results for the B2c Dx MCP server.
Security scan results for the Brreg MCP server.
Security scan results for the Canlii MCP server.