Mipiti MCP Server

mipiti-mcp PyPI v0.76.1

Published by mipiti — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for Mipiti — AI-powered security posture platform

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 0

✓ No findings. The scan raised nothing on this surface — see Coverage for how deep it could look.

Tools 139

Each tool and what it can reach — statically extracted from the published source.

  • get_capabilityingests untrusted input
  • get_functional_objectivesingests untrusted input
  • get_groupingests untrusted input
  • list_capabilitiesingests untrusted input
  • accept_coverage_divergencesno sensitive capability
  • add_assetno sensitive capability
  • add_assumptionno sensitive capability
  • add_attackerno sensitive capability
  • add_componentno sensitive capability
  • add_evidenceno sensitive capability
Show 129 more tools ↓
  • add_functional_testno sensitive capability
  • add_model_to_groupno sensitive capability
  • add_trust_boundaryno sensitive capability
  • apply_certain_reconciliation_matchno sensitive capability
  • apply_control_changesetno sensitive capability
  • apply_finding_remediationno sensitive capability
  • assess_modelno sensitive capability
  • assign_to_componentsno sensitive capability
  • associate_functional_testno sensitive capability
  • attach_foundationno sensitive capability
  • auto_map_controlsno sensitive capability
  • auto_remediate_complianceno sensitive capability
  • check_control_gapsno sensitive capability
  • check_functional_gapsno sensitive capability
  • classify_model_cweno sensitive capability
  • complete_setup_stepno sensitive capability
  • confirm_relianceno sensitive capability
  • convert_assumption_to_controlsno sensitive capability
  • create_co_dispositionno sensitive capability
  • create_groupno sensitive capability
  • create_proposalno sensitive capability
  • create_relianceno sensitive capability
  • create_risk_acceptanceno sensitive capability
  • decide_proposalno sensitive capability
  • declare_foundationno sensitive capability
  • delete_assertionno sensitive capability
  • delete_controlno sensitive capability
  • delete_groupno sensitive capability
  • delete_relianceno sensitive capability
  • delete_threat_modelno sensitive capability
  • dismiss_verdict_divergencesno sensitive capability
  • edit_assetno sensitive capability
  • edit_assumptionno sensitive capability
  • edit_attackerno sensitive capability
  • edit_componentno sensitive capability
  • edit_trust_boundaryno sensitive capability
  • export_reportno sensitive capability
  • generate_functional_objectivesno sensitive capability
  • generate_threat_modelno sensitive capability
  • get_assertion_typesno sensitive capability
  • get_compliance_reportno sensitive capability
  • get_composition_overviewno sensitive capability
  • get_control_assumption_groupsno sensitive capability
  • get_control_generation_statusno sensitive capability
  • get_control_objectivesno sensitive capability
  • get_control_work_orderno sensitive capability
  • get_controlsno sensitive capability
  • get_cwe_catalogno sensitive capability
  • get_design_leverageno sensitive capability
  • get_effective_coverageno sensitive capability
  • get_entityno sensitive capability
  • get_findings_risksno sensitive capability
  • get_functional_coverageno sensitive capability
  • get_functional_satisfaction_groupsno sensitive capability
  • get_functional_test_sufficiencyno sensitive capability
  • get_mitigation_groupsno sensitive capability
  • get_model_cwe_tagsno sensitive capability
  • get_reachability_verdictsno sensitive capability
  • get_remediation_leverageno sensitive capability
  • get_review_queueno sensitive capability
  • get_risk_viewno sensitive capability
  • get_scan_promptno sensitive capability
  • get_setup_statusno sensitive capability
  • get_sufficiencyno sensitive capability
  • get_system_dependenciesno sensitive capability
  • get_threat_modelno sensitive capability
  • get_verdict_divergenceno sensitive capability
  • get_verification_reportno sensitive capability
  • import_compliance_frameworkno sensitive capability
  • import_controlsno sensitive capability
  • import_functional_testsno sensitive capability
  • import_threat_model_archiveno sensitive capability
  • lift_composition_entityno sensitive capability
  • link_system_dependencyno sensitive capability
  • list_assertionsno sensitive capability
  • list_attestationsno sensitive capability
  • list_co_dispositionsno sensitive capability
  • list_compliance_frameworksno sensitive capability
  • list_decisionsno sensitive capability
  • list_effective_attack_pathsno sensitive capability
  • list_effective_control_objectivesno sensitive capability
  • list_effective_entitiesno sensitive capability
  • list_findingsno sensitive capability
  • list_groupsno sensitive capability
  • list_model_groupsno sensitive capability
  • list_proposalsno sensitive capability
  • list_reconciliation_candidatesno sensitive capability
  • list_relianceno sensitive capability
  • list_risk_acceptancesno sensitive capability
  • list_threat_modelsno sensitive capability
  • map_control_to_requirementno sensitive capability
  • model_coherence_reportno sensitive capability
  • preview_finding_remediationno sensitive capability
  • preview_undo_compositionno sensitive capability
  • propose_attach_foundationno sensitive capability
  • query_threat_modelno sensitive capability
  • recompute_verdictsno sensitive capability
  • reconcile_modelno sensitive capability
  • reevaluate_threat_model_factorsno sensitive capability
  • refine_controlno sensitive capability
  • refine_threat_modelno sensitive capability
  • regenerate_controlsno sensitive capability
  • reject_reconciliation_candidateno sensitive capability
  • remap_controlno sensitive capability
  • remove_entityno sensitive capability
  • remove_evidenceno sensitive capability
  • remove_model_from_groupno sensitive capability
  • rename_threat_modelno sensitive capability
  • restore_entityno sensitive capability
  • retry_verdictsno sensitive capability
  • revalidate_entity_qualityno sensitive capability
  • select_compliance_frameworksno sensitive capability
  • set_control_assumption_groupsno sensitive capability
  • set_control_objective_calno sensitive capability
  • set_functional_satisfaction_groupsno sensitive capability
  • set_mitigation_groupsno sensitive capability
  • set_model_provenanceno sensitive capability
  • set_threat_model_parentno sensitive capability
  • split_composition_entityno sensitive capability
  • submit_assertionsno sensitive capability
  • submit_attestationno sensitive capability
  • submit_findingsno sensitive capability
  • submit_functional_test_assertionsno sensitive capability
  • suggest_functional_test_mappingsno sensitive capability
  • undo_composition_eventno sensitive capability
  • unreject_reconciliation_candidateno sensitive capability
  • update_control_statusno sensitive capability
  • update_findingno sensitive capability
  • update_organizationno sensitive capability

What this scan could not see

Versions 10

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.76.1 latest A 96/100 0 1.13.0 2026-09-07
v0.74.0 A 96/100 0 1.13.0 2026-09-06
v0.73.0 A 96/100 0 1.13.0 2026-09-05
v0.71.1 A 96/100 0 1.13.0 2026-09-04
v0.70.3 A 96/100 0 1.13.0 2026-09-01
Show 5 more versions ↓
v0.70.1 A 96/100 0 1.13.0 2026-08-31
v0.70.0 A 96/100 0 1.13.0 2026-08-28
v0.69.0 A 96/100 0 1.13.0 2026-08-27
v0.68.2 A 96/100 0 1.13.0 2026-08-25
v0.68.0 A 96/100 0 1.12.1 2026-08-17

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/mipiti-mcp/badge.svg)](https://mcptrustchecker.com/registry/mipiti-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/mipiti-mcp"><img src="https://mcptrustchecker.com/registry/mipiti-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/mipiti-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan mipiti-mcp --online --registry pypi

Use the free API → How scoring works

More in Security & Testing