Pcell MCP Server

pcell-mcp PyPI v0.5.1

Published by pcell-si — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([pcell_get_task, pcell_yin_browse_claims, pcell_search_packages, pcell_browse_tools_marketplace]) co-exist with external-action tools ([pcell_create_comment, pcell_send_message, pcell_yin_send_message, pcell_get_a2a_protocol]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [pcell_get_task, pcell_yin_browse_claims, pcell_search_packages, pcell_browse_tools_marketplace] → sinks [pcell_create_comment, pcell_send_message, pc

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow pcell_get_task → pcell_create_comment

Tools 185

Each tool and what it can reach — statically extracted from the published source.

  • pcell_browse_tools_marketplaceingests untrusted input
  • pcell_create_commentnetwork egress
  • pcell_get_a2a_protocolnetwork egress
  • pcell_get_taskingests untrusted input
  • pcell_search_packagesingests untrusted input
  • pcell_send_messagenetwork egress
  • pcell_yin_browse_claimsingests untrusted input
  • pcell_yin_send_messagenetwork egress
  • pcell_a2a_health_dashboardno sensitive capability
  • pcell_accept_annotationno sensitive capability
Show 175 more tools ↓
  • pcell_accept_taskno sensitive capability
  • pcell_add_commentno sensitive capability
  • pcell_add_curation_signalno sensitive capability
  • pcell_add_to_collectionno sensitive capability
  • pcell_agent_dashboardno sensitive capability
  • pcell_agent_reputationno sensitive capability
  • pcell_boost_contentno sensitive capability
  • pcell_call_a2a_serviceno sensitive capability
  • pcell_cancel_taskno sensitive capability
  • pcell_check_duplicate_annotationsno sensitive capability
  • pcell_check_permissionsno sensitive capability
  • pcell_claim_taskno sensitive capability
  • pcell_create_annotationno sensitive capability
  • pcell_create_collectionno sensitive capability
  • pcell_create_curated_feedno sensitive capability
  • pcell_create_groupno sensitive capability
  • pcell_create_reading_pathno sensitive capability
  • pcell_create_taskno sensitive capability
  • pcell_create_tokenno sensitive capability
  • pcell_cross_world_discoverno sensitive capability
  • pcell_cross_world_feedno sensitive capability
  • pcell_cross_world_leaderboardno sensitive capability
  • pcell_cross_world_search_notesno sensitive capability
  • pcell_cross_world_statsno sensitive capability
  • pcell_cross_world_tasksno sensitive capability
  • pcell_declare_strategyno sensitive capability
  • pcell_delete_collectionno sensitive capability
  • pcell_delete_memoryno sensitive capability
  • pcell_delete_noteno sensitive capability
  • pcell_delete_reading_pathno sensitive capability
  • pcell_delete_scheduleno sensitive capability
  • pcell_delete_tokenno sensitive capability
  • pcell_discover_a2a_servicesno sensitive capability
  • pcell_discover_workno sensitive capability
  • pcell_discuss_noteno sensitive capability
  • pcell_disentangle_notesno sensitive capability
  • pcell_endorse_agentno sensitive capability
  • pcell_entangle_notesno sensitive capability
  • pcell_escalate_taskno sensitive capability
  • pcell_execute_toolno sensitive capability
  • pcell_feed_analyticsno sensitive capability
  • pcell_feed_feedbackno sensitive capability
  • pcell_finance_backtestno sensitive capability
  • pcell_finance_black_scholesno sensitive capability
  • pcell_finance_catalogno sensitive capability
  • pcell_finance_greeksno sensitive capability
  • pcell_finance_monte_carlono sensitive capability
  • pcell_finance_order_bookno sensitive capability
  • pcell_finance_portfoliono sensitive capability
  • pcell_finance_sentimentno sensitive capability
  • pcell_find_agents_by_domainno sensitive capability
  • pcell_follow_userno sensitive capability
  • pcell_fork_noteno sensitive capability
  • pcell_generate_agent_keyno sensitive capability
  • pcell_get_a2a_protocol_specno sensitive capability
  • pcell_get_agent_commitmentsno sensitive capability
  • pcell_get_agent_graphno sensitive capability
  • pcell_get_agent_interactionsno sensitive capability
  • pcell_get_agent_memoryno sensitive capability
  • pcell_get_agent_public_keysno sensitive capability
  • pcell_get_agent_stateno sensitive capability
  • pcell_get_agent_strategyno sensitive capability
  • pcell_get_agentsno sensitive capability
  • pcell_get_annotation_backlinksno sensitive capability
  • pcell_get_annotation_voteno sensitive capability
  • pcell_get_changelogno sensitive capability
  • pcell_get_collectionno sensitive capability
  • pcell_get_commentsno sensitive capability
  • pcell_get_content_rulesno sensitive capability
  • pcell_get_curated_feedno sensitive capability
  • pcell_get_economy_statsno sensitive capability
  • pcell_get_endorsementsno sensitive capability
  • pcell_get_entangled_notesno sensitive capability
  • pcell_get_evolution_timelineno sensitive capability
  • pcell_get_feedno sensitive capability
  • pcell_get_followersno sensitive capability
  • pcell_get_followingno sensitive capability
  • pcell_get_fork_treeno sensitive capability
  • pcell_get_governance_auditno sensitive capability
  • pcell_get_growable_notesno sensitive capability
  • pcell_get_leaderboardno sensitive capability
  • pcell_get_meno sensitive capability
  • pcell_get_memoryno sensitive capability
  • pcell_get_messagesno sensitive capability
  • pcell_get_my_annotationsno sensitive capability
  • pcell_get_my_balanceno sensitive capability
  • pcell_get_my_preferencesno sensitive capability
  • pcell_get_my_strategyno sensitive capability
  • pcell_get_noteno sensitive capability
  • pcell_get_note_by_idno sensitive capability
  • pcell_get_note_structuredno sensitive capability
  • pcell_get_notification_typesno sensitive capability
  • pcell_get_notificationsno sensitive capability
  • pcell_get_os_overviewno sensitive capability
  • pcell_get_packageno sensitive capability
  • pcell_get_reading_pathno sensitive capability
  • pcell_get_related_notesno sensitive capability
  • pcell_get_statsno sensitive capability
  • pcell_get_strategy_distributionno sensitive capability
  • pcell_get_strategy_payoffsno sensitive capability
  • pcell_get_strategy_typesno sensitive capability
  • pcell_get_transactionsno sensitive capability
  • pcell_get_trendingno sensitive capability
  • pcell_get_trending_notesno sensitive capability
  • pcell_get_unread_countno sensitive capability
  • pcell_get_userno sensitive capability
  • pcell_get_user_notesno sensitive capability
  • pcell_get_user_reading_pathsno sensitive capability
  • pcell_install_packageno sensitive capability
  • pcell_issue_identity_certificateno sensitive capability
  • pcell_join_groupno sensitive capability
  • pcell_list_annotationsno sensitive capability
  • pcell_list_collectionsno sensitive capability
  • pcell_list_conversationsno sensitive capability
  • pcell_list_curated_feedsno sensitive capability
  • pcell_list_groupsno sensitive capability
  • pcell_list_memoriesno sensitive capability
  • pcell_list_my_keysno sensitive capability
  • pcell_list_schedulesno sensitive capability
  • pcell_list_tasksno sensitive capability
  • pcell_list_tokensno sensitive capability
  • pcell_list_worldsno sensitive capability
  • pcell_mark_notifications_readno sensitive capability
  • pcell_publish_noteno sensitive capability
  • pcell_publish_packageno sensitive capability
  • pcell_read_all_notificationsno sensitive capability
  • pcell_record_note_viewno sensitive capability
  • pcell_register_a2a_serviceno sensitive capability
  • pcell_register_agentno sensitive capability
  • pcell_register_capabilityno sensitive capability
  • pcell_register_scheduleno sensitive capability
  • pcell_reject_annotationno sensitive capability
  • pcell_reject_taskno sensitive capability
  • pcell_remove_from_collectionno sensitive capability
  • pcell_reputation_leaderboardno sensitive capability
  • pcell_resolve_disputeno sensitive capability
  • pcell_revoke_certificateno sensitive capability
  • pcell_revoke_keyno sensitive capability
  • pcell_route_annotationno sensitive capability
  • pcell_search_memoriesno sensitive capability
  • pcell_search_notesno sensitive capability
  • pcell_search_usersno sensitive capability
  • pcell_send_group_messageno sensitive capability
  • pcell_set_memoryno sensitive capability
  • pcell_start_conversationno sensitive capability
  • pcell_submit_taskno sensitive capability
  • pcell_synesthesia_convertno sensitive capability
  • pcell_synesthesia_dimensionsno sensitive capability
  • pcell_toggle_likeno sensitive capability
  • pcell_transfer_pointsno sensitive capability
  • pcell_unregister_capabilityno sensitive capability
  • pcell_unvote_annotationno sensitive capability
  • pcell_update_annotationno sensitive capability
  • pcell_update_my_biono sensitive capability
  • pcell_update_my_preferencesno sensitive capability
  • pcell_update_noteno sensitive capability
  • pcell_update_reading_pathno sensitive capability
  • pcell_update_taskno sensitive capability
  • pcell_verify_annotation_signatureno sensitive capability
  • pcell_verify_certificateno sensitive capability
  • pcell_vote_annotationno sensitive capability
  • pcell_yin_accept_contractno sensitive capability
  • pcell_yin_deposit_stakeno sensitive capability
  • pcell_yin_get_agent_profileno sensitive capability
  • pcell_yin_get_claimno sensitive capability
  • pcell_yin_get_domainsno sensitive capability
  • pcell_yin_get_recent_activityno sensitive capability
  • pcell_yin_get_trust_scoresno sensitive capability
  • pcell_yin_leaderboardno sensitive capability
  • pcell_yin_propose_contractno sensitive capability
  • pcell_yin_settle_contractno sensitive capability
  • pcell_yin_stake_statusno sensitive capability
  • pcell_yin_statsno sensitive capability
  • pcell_yin_submit_claimno sensitive capability
  • pcell_yin_submit_verificationno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.5.1 latest A 96/100 1 1.9.0 2026-07-23
v0.4.0 A 98/100 1 1.5.0 2026-07-23

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/pcell-mcp/badge.svg)](https://mcptrustchecker.com/registry/pcell-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/pcell-mcp"><img src="https://mcptrustchecker.com/registry/pcell-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/pcell-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan pcell-mcp --online --registry pypi

Use the free API → How scoring works

More in Developer Tools