Monoproject MCP Server

monoproject-mcp npm v1.1.1 Source verified

Published by mono-digital-studio — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

MCP server for MONOProject — full API coverage for project management from Claude Code

Trust grade
A
97/100
Last scanned get badge →
Trust
A · 97/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 97/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 2

medium Tool "mono_unlink_dependency" can modify the filesystemMTC-CAP-002

Tool "mono_unlink_dependency" can write, overwrite or delete files (keyword "unlink" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool mono_unlink_dependency

low Mutating tool "mono_unlink_dependency" declares no destructiveHintMTC-CAP-005

Tool "mono_unlink_dependency" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool mono_unlink_dependency

Tools 103

Each tool and what it can reach — statically extracted from the published source.

  • mono_unlink_dependencywrites files
  • mono_add_commentno sensitive capability
  • mono_add_cycle_memberno sensitive capability
  • mono_add_project_to_cycleno sensitive capability
  • mono_add_task_to_cycleno sensitive capability
  • mono_add_task_to_sprintno sensitive capability
  • mono_advanceno sensitive capability
  • mono_apply_task_templateno sensitive capability
  • mono_bulk_close_sprint_reviewsno sensitive capability
  • mono_bulk_create_labelsno sensitive capability
Show 93 more tools ↓
  • mono_bulk_create_tasksno sensitive capability
  • mono_bulk_delete_tasksno sensitive capability
  • mono_bulk_update_tasksno sensitive capability
  • mono_complete_cycleno sensitive capability
  • mono_complete_sprintno sensitive capability
  • mono_create_custom_fieldno sensitive capability
  • mono_create_cycleno sensitive capability
  • mono_create_docno sensitive capability
  • mono_create_feedbackno sensitive capability
  • mono_create_incidentno sensitive capability
  • mono_create_key_resultno sensitive capability
  • mono_create_labelno sensitive capability
  • mono_create_opportunityno sensitive capability
  • mono_create_productno sensitive capability
  • mono_create_specificationno sensitive capability
  • mono_create_sprintno sensitive capability
  • mono_create_taskno sensitive capability
  • mono_create_task_from_incidentno sensitive capability
  • mono_create_task_templateno sensitive capability
  • mono_decompose_specno sensitive capability
  • mono_delete_commentno sensitive capability
  • mono_delete_custom_fieldno sensitive capability
  • mono_delete_cycleno sensitive capability
  • mono_delete_docno sensitive capability
  • mono_delete_feedbackno sensitive capability
  • mono_delete_incidentno sensitive capability
  • mono_delete_productno sensitive capability
  • mono_delete_sprintno sensitive capability
  • mono_delete_taskno sensitive capability
  • mono_delete_task_templateno sensitive capability
  • mono_find_userno sensitive capability
  • mono_generate_specno sensitive capability
  • mono_get_bug_hub_statsno sensitive capability
  • mono_get_cycleno sensitive capability
  • mono_get_docno sensitive capability
  • mono_get_incidentno sensitive capability
  • mono_get_pm_hub_statsno sensitive capability
  • mono_get_projectno sensitive capability
  • mono_get_project_summaryno sensitive capability
  • mono_get_sprintno sensitive capability
  • mono_get_taskno sensitive capability
  • mono_get_task_activitiesno sensitive capability
  • mono_get_task_custom_fieldsno sensitive capability
  • mono_link_commitno sensitive capability
  • mono_link_dependencyno sensitive capability
  • mono_link_pull_requestno sensitive capability
  • mono_list_activitiesno sensitive capability
  • mono_list_commentsno sensitive capability
  • mono_list_commitsno sensitive capability
  • mono_list_custom_fieldsno sensitive capability
  • mono_list_cyclesno sensitive capability
  • mono_list_docsno sensitive capability
  • mono_list_feedbackno sensitive capability
  • mono_list_incidentsno sensitive capability
  • mono_list_labelsno sensitive capability
  • mono_list_notificationsno sensitive capability
  • mono_list_opportunitiesno sensitive capability
  • mono_list_productsno sensitive capability
  • mono_list_projectsno sensitive capability
  • mono_list_specificationsno sensitive capability
  • mono_list_sprintsno sensitive capability
  • mono_list_task_dependenciesno sensitive capability
  • mono_list_task_deploysno sensitive capability
  • mono_list_task_pull_requestsno sensitive capability
  • mono_list_task_templatesno sensitive capability
  • mono_list_tasksno sensitive capability
  • mono_list_usersno sensitive capability
  • mono_log_deployno sensitive capability
  • mono_mark_all_notifications_readno sensitive capability
  • mono_mark_notification_readno sensitive capability
  • mono_remove_project_from_cycleno sensitive capability
  • mono_remove_task_from_cycleno sensitive capability
  • mono_remove_task_from_sprintno sensitive capability
  • mono_resolve_userno sensitive capability
  • mono_searchno sensitive capability
  • mono_search_docsno sensitive capability
  • mono_session_startno sensitive capability
  • mono_set_task_custom_fieldsno sensitive capability
  • mono_start_cycleno sensitive capability
  • mono_start_sprintno sensitive capability
  • mono_sync_sentryno sensitive capability
  • mono_sync_usersno sensitive capability
  • mono_update_commentno sensitive capability
  • mono_update_cycleno sensitive capability
  • mono_update_docno sensitive capability
  • mono_update_feedbackno sensitive capability
  • mono_update_incidentno sensitive capability
  • mono_update_key_resultno sensitive capability
  • mono_update_opportunityno sensitive capability
  • mono_update_productno sensitive capability
  • mono_update_projectno sensitive capability
  • mono_update_sprintno sensitive capability
  • mono_update_taskno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.1.1 latest A 97/100 2 1.13.0 2026-09-09

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 97/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/monoproject-mcp/badge.svg)](https://mcptrustchecker.com/registry/monoproject-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/monoproject-mcp"><img src="https://mcptrustchecker.com/registry/monoproject-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/monoproject-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan monoproject-mcp --online

Use the free API → How scoring works

More in Developer Tools