Noovichat MCP Server

@nooviai/noovichat-mcp npm v0.16.0

Published by @nooviai — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Model Context Protocol server for NooviChat — exposes Pipeline Pro, Follow-Ups, Atendimentos, Broadcasts, WhatsApp Templates, WAHA/UAZAPI and other custom NooviChat features as tools for Claude Desktop / Claude Code / Cursor / VS Code.

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 3

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([refresh_waha_qr]) co-exist with external-action tools ([create_activity_sequence, update_activity_sequence, activate_activity_sequence, deactivate_activity_sequence, create_pipeline_webhook, update_pipeline_webhook, delete_pipeline_webhook, test_pipeline_webhook, regenerate_webhook_secret, trigger_pipeline_automation_via_webhook, verify_pipeline_automation_webhook, update_waha_webhook_settings]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [refresh_waha_qr] → sinks [create_activity_sequence, update_activity_sequence, activate_activity_sequence, deactivate_activity_sequence, create_pipeli

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow refresh_waha_qr → create_activity_sequence

medium Unconstrained URL/host parameter "url" on "create_pipeline_webhook"MTC-CAP-007

Tool "create_pipeline_webhook" takes a URL/host parameter "url" with no allowlist/pattern. An outbound-request tool with an unbounded destination enables SSRF and cloud-metadata access (e.g. 169.254.169.254).

Fix: Allowlist destinations or constrain the parameter; block private/link-local addresses server-side.

Location: tool create_pipeline_webhook · inputSchema.properties.url

medium Unconstrained URL/host parameter "url" on "update_pipeline_webhook"MTC-CAP-007

Tool "update_pipeline_webhook" takes a URL/host parameter "url" with no allowlist/pattern. An outbound-request tool with an unbounded destination enables SSRF and cloud-metadata access (e.g. 169.254.169.254).

Fix: Allowlist destinations or constrain the parameter; block private/link-local addresses server-side.

Location: tool update_pipeline_webhook · inputSchema.properties.url

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • activate_activity_sequencenetwork egress
  • create_activity_sequencenetwork egress
  • create_pipeline_webhooknetwork egress
  • deactivate_activity_sequencenetwork egress
  • delete_pipeline_webhooknetwork egress
  • refresh_waha_qringests untrusted input
  • regenerate_webhook_secretnetwork egress
  • test_pipeline_webhooknetwork egress
  • trigger_pipeline_automation_via_webhooknetwork egress
  • update_activity_sequencenetwork egress
Show 190 more tools ↓
  • update_pipeline_webhooknetwork egress
  • update_waha_webhook_settingsnetwork egress
  • verify_pipeline_automation_webhooknetwork egress
  • add_card_contactno sensitive capability
  • add_card_conversationno sensitive capability
  • add_pipeline_stageno sensitive capability
  • add_to_broadcast_blacklistno sensitive capability
  • assign_card_ownerno sensitive capability
  • build_automation_flowno sensitive capability
  • bulk_appointment_actionno sensitive capability
  • bulk_assign_cardsno sensitive capability
  • bulk_create_activitiesno sensitive capability
  • bulk_delete_cardsno sensitive capability
  • bulk_set_card_priorityno sensitive capability
  • cancel_activityno sensitive capability
  • cancel_appointmentno sensitive capability
  • cancel_broadcastno sensitive capability
  • cancel_followupno sensitive capability
  • complete_activityno sensitive capability
  • complete_appointmentno sensitive capability
  • complete_sequence_stepno sensitive capability
  • confirm_appointmentno sensitive capability
  • connect_uazapino sensitive capability
  • count_conversation_followupsno sensitive capability
  • create_activity_from_templateno sensitive capability
  • create_activity_templateno sensitive capability
  • create_appointmentno sensitive capability
  • create_broadcastno sensitive capability
  • create_cardno sensitive capability
  • create_followupno sensitive capability
  • create_followup_automationno sensitive capability
  • create_followup_templateno sensitive capability
  • create_followup_template_itemno sensitive capability
  • create_partnerno sensitive capability
  • create_pipelineno sensitive capability
  • create_pipeline_activityno sensitive capability
  • create_pipeline_automationno sensitive capability
  • create_professionalno sensitive capability
  • create_serviceno sensitive capability
  • delete_activity_sequenceno sensitive capability
  • delete_activity_templateno sensitive capability
  • delete_broadcastno sensitive capability
  • delete_cardno sensitive capability
  • delete_card_sequenceno sensitive capability
  • delete_followup_automationno sensitive capability
  • delete_followup_templateno sensitive capability
  • delete_followup_template_itemno sensitive capability
  • delete_partnerno sensitive capability
  • delete_pipelineno sensitive capability
  • delete_pipeline_activityno sensitive capability
  • delete_pipeline_automationno sensitive capability
  • delete_professionalno sensitive capability
  • delete_serviceno sensitive capability
  • disconnect_uazapino sensitive capability
  • disconnect_wahano sensitive capability
  • dry_run_automationno sensitive capability
  • duplicate_activity_sequenceno sensitive capability
  • duplicate_activity_templateno sensitive capability
  • duplicate_automationno sensitive capability
  • duplicate_broadcastno sensitive capability
  • execute_automationno sensitive capability
  • export_appointments_csvno sensitive capability
  • export_automationno sensitive capability
  • export_broadcastno sensitive capability
  • export_cardsno sensitive capability
  • external_start_sequenceno sensitive capability
  • get_activities_analyticsno sensitive capability
  • get_activity_sequenceno sensitive capability
  • get_activity_templateno sensitive capability
  • get_appointmentno sensitive capability
  • get_appointment_availabilityno sensitive capability
  • get_appointment_availability_rangeno sensitive capability
  • get_appointments_metricsno sensitive capability
  • get_automation_audit_logsno sensitive capability
  • get_automation_catalogno sensitive capability
  • get_automation_executionsno sensitive capability
  • get_automation_rate_limitno sensitive capability
  • get_automation_statsno sensitive capability
  • get_automation_templateno sensitive capability
  • get_automations_dashboardno sensitive capability
  • get_broadcastno sensitive capability
  • get_broadcast_contactsno sensitive capability
  • get_cardno sensitive capability
  • get_card_timelineno sensitive capability
  • get_followupno sensitive capability
  • get_followup_automationno sensitive capability
  • get_followup_templateno sensitive capability
  • get_followups_reportno sensitive capability
  • get_import_templateno sensitive capability
  • get_partnerno sensitive capability
  • get_pipelineno sensitive capability
  • get_pipeline_activityno sensitive capability
  • get_pipeline_analytics_dashboardno sensitive capability
  • get_pipeline_automationno sensitive capability
  • get_pipeline_stagesno sensitive capability
  • get_pipeline_webhookno sensitive capability
  • get_professionalno sensitive capability
  • get_professional_availabilityno sensitive capability
  • get_sequence_analyticsno sensitive capability
  • get_serviceno sensitive capability
  • get_uazapi_settingsno sensitive capability
  • get_uazapi_statusno sensitive capability
  • get_waha_settingsno sensitive capability
  • get_waha_statusno sensitive capability
  • import_automationsno sensitive capability
  • list_activity_sequencesno sensitive capability
  • list_activity_templatesno sensitive capability
  • list_all_automation_audit_logsno sensitive capability
  • list_all_automation_executionsno sensitive capability
  • list_appointment_clientsno sensitive capability
  • list_appointmentsno sensitive capability
  • list_automation_rate_limitsno sensitive capability
  • list_automation_template_categoriesno sensitive capability
  • list_automation_templatesno sensitive capability
  • list_available_professionalsno sensitive capability
  • list_broadcast_blacklistno sensitive capability
  • list_broadcastsno sensitive capability
  • list_card_sequencesno sensitive capability
  • list_cardsno sensitive capability
  • list_discarded_cardsno sensitive capability
  • list_followup_automationsno sensitive capability
  • list_followup_template_itemsno sensitive capability
  • list_followup_template_variablesno sensitive capability
  • list_followup_templatesno sensitive capability
  • list_followupsno sensitive capability
  • list_partnersno sensitive capability
  • list_pipeline_activitiesno sensitive capability
  • list_pipeline_automationsno sensitive capability
  • list_pipeline_webhooksno sensitive capability
  • list_pipelinesno sensitive capability
  • list_professionalsno sensitive capability
  • list_servicesno sensitive capability
  • mark_appointment_no_showno sensitive capability
  • mark_card_lostno sensitive capability
  • mark_card_wonno sensitive capability
  • move_card_to_stageno sensitive capability
  • override_card_lead_scoreno sensitive capability
  • pause_broadcastno sensitive capability
  • pause_card_sequenceno sensitive capability
  • permanently_delete_cardno sensitive capability
  • preview_followup_templateno sensitive capability
  • pull_waha_chatsno sensitive capability
  • pull_waha_contactsno sensitive capability
  • pull_waha_messagesno sensitive capability
  • recalculate_card_lead_scoreno sensitive capability
  • reconfigure_uazapi_chatwootno sensitive capability
  • reconnect_uazapino sensitive capability
  • reconnect_wahano sensitive capability
  • remove_card_contactno sensitive capability
  • remove_card_conversationno sensitive capability
  • remove_from_broadcast_blacklistno sensitive capability
  • remove_pipeline_stageno sensitive capability
  • reopen_cardno sensitive capability
  • reorder_cardsno sensitive capability
  • reorder_followup_template_itemsno sensitive capability
  • request_uazapi_pairing_codeno sensitive capability
  • request_waha_pairing_codeno sensitive capability
  • reschedule_activityno sensitive capability
  • restore_cardno sensitive capability
  • resume_broadcastno sensitive capability
  • resume_card_sequenceno sensitive capability
  • retry_failed_broadcastno sensitive capability
  • retry_send_followupno sensitive capability
  • search_activitiesno sensitive capability
  • search_followupsno sensitive capability
  • start_activityno sensitive capability
  • start_card_sequenceno sensitive capability
  • start_waha_sessionno sensitive capability
  • stop_waha_sessionno sensitive capability
  • update_activity_templateno sensitive capability
  • update_appointmentno sensitive capability
  • update_broadcastno sensitive capability
  • update_cardno sensitive capability
  • update_card_qualification_checklistno sensitive capability
  • update_followupno sensitive capability
  • update_followup_automationno sensitive capability
  • update_followup_templateno sensitive capability
  • update_partnerno sensitive capability
  • update_pipelineno sensitive capability
  • update_pipeline_activityno sensitive capability
  • update_pipeline_automationno sensitive capability
  • update_pipeline_stageno sensitive capability
  • update_professionalno sensitive capability
  • update_serviceno sensitive capability
  • update_uazapi_settingsno sensitive capability
  • update_waha_chatwoot_app_settingsno sensitive capability
  • update_waha_session_settingsno sensitive capability
  • use_automation_templateno sensitive capability
  • validate_automationno sensitive capability
  • validate_automation_flowno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.16.0 latest A 96/100 3 1.13.0 2026-09-07
v0.14.0 A 96/100 3 1.13.0 2026-08-30

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/nooviai-noovichat-mcp/badge.svg)](https://mcptrustchecker.com/registry/nooviai-noovichat-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/nooviai-noovichat-mcp"><img src="https://mcptrustchecker.com/registry/nooviai-noovichat-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/nooviai-noovichat-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @nooviai/noovichat-mcp --online

Use the free API → How scoring works

More in Business & CRM