Portkey Admin MCP Server

portkey-admin-mcp npm v0.11.2 Source verified

Published by codeswhat — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

Full Portkey Admin API MCP server

Trust grade
A
94/100
Last scanned get badge →
Trust
A · 94/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 94/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 6 = 94. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: create_log_export → get_analytics_group_models → download_log_export. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow create_log_export → get_analytics_group_models → download_log_export

Tools 170

Each tool and what it can reach — statically extracted from the published source.

  • create_log_exportingests untrusted inputnetwork egress
  • download_log_exportingests untrusted inputnetwork egress
  • start_log_exportingests untrusted inputnetwork egress
  • get_analytics_group_modelsreads sensitive data
  • get_api_keyingests untrusted input
  • get_collectioningests untrusted input
  • get_cost_analyticsreads sensitive data
  • get_guardrailingests untrusted input
  • get_integrationingests untrusted input
  • get_log_exportingests untrusted input
Show 160 more tools ↓
  • get_provideringests untrusted input
  • get_secret_referencereads sensitive data
  • get_token_analyticsreads sensitive data
  • get_virtual_keyingests untrusted input
  • get_workspace_memberingests untrusted input
  • list_log_exportsingests untrusted input
  • list_secret_referencesreads sensitive data
  • update_log_exportnetwork egress
  • add_workspace_memberno sensitive capability
  • archive_deploymentno sensitive capability
  • cancel_log_exportno sensitive capability
  • create_api_keyno sensitive capability
  • create_collectionno sensitive capability
  • create_configno sensitive capability
  • create_feedbackno sensitive capability
  • create_guardrailno sensitive capability
  • create_integrationno sensitive capability
  • create_mcp_integrationno sensitive capability
  • create_mcp_serverno sensitive capability
  • create_promptno sensitive capability
  • create_prompt_labelno sensitive capability
  • create_prompt_partialno sensitive capability
  • create_providerno sensitive capability
  • create_rate_limitno sensitive capability
  • create_scim_workspace_mappingno sensitive capability
  • create_secret_referenceno sensitive capability
  • create_usage_limitno sensitive capability
  • create_virtual_keyno sensitive capability
  • create_workspaceno sensitive capability
  • delete_api_keyno sensitive capability
  • delete_collectionno sensitive capability
  • delete_configno sensitive capability
  • delete_guardrailno sensitive capability
  • delete_integrationno sensitive capability
  • delete_integration_modelno sensitive capability
  • delete_mcp_integrationno sensitive capability
  • delete_mcp_serverno sensitive capability
  • delete_promptno sensitive capability
  • delete_prompt_labelno sensitive capability
  • delete_prompt_partialno sensitive capability
  • delete_providerno sensitive capability
  • delete_rate_limitno sensitive capability
  • delete_scim_workspace_mappingno sensitive capability
  • delete_secret_referenceno sensitive capability
  • delete_usage_limitno sensitive capability
  • delete_userno sensitive capability
  • delete_user_inviteno sensitive capability
  • delete_virtual_keyno sensitive capability
  • delete_workspaceno sensitive capability
  • disconnect_mcp_server_connectionno sensitive capability
  • get_analytics_group_metadatano sensitive capability
  • get_analytics_group_providersno sensitive capability
  • get_analytics_group_usersno sensitive capability
  • get_cache_hit_latencyno sensitive capability
  • get_cache_hit_rateno sensitive capability
  • get_cache_summaryno sensitive capability
  • get_configno sensitive capability
  • get_deploymentno sensitive capability
  • get_error_analyticsno sensitive capability
  • get_error_rate_analyticsno sensitive capability
  • get_latency_analyticsno sensitive capability
  • get_logno sensitive capability
  • get_log_export_field_restrictionsno sensitive capability
  • get_mcp_integrationno sensitive capability
  • get_mcp_integration_metadatano sensitive capability
  • get_mcp_serverno sensitive capability
  • get_model_pricingno sensitive capability
  • get_organisation_defaultsno sensitive capability
  • get_promptno sensitive capability
  • get_prompt_labelno sensitive capability
  • get_prompt_partialno sensitive capability
  • get_prompt_versionno sensitive capability
  • get_rate_limitno sensitive capability
  • get_request_analyticsno sensitive capability
  • get_usage_limitno sensitive capability
  • get_userno sensitive capability
  • get_user_inviteno sensitive capability
  • get_user_statsno sensitive capability
  • get_users_analyticsno sensitive capability
  • get_workspaceno sensitive capability
  • insert_logno sensitive capability
  • invite_userno sensitive capability
  • list_all_usersno sensitive capability
  • list_api_keysno sensitive capability
  • list_audit_logsno sensitive capability
  • list_collectionsno sensitive capability
  • list_config_versionsno sensitive capability
  • list_configsno sensitive capability
  • list_deploymentsno sensitive capability
  • list_guardrailsno sensitive capability
  • list_input_guardrail_workspace_exclusionsno sensitive capability
  • list_integration_modelsno sensitive capability
  • list_integration_workspacesno sensitive capability
  • list_integrationsno sensitive capability
  • list_mcp_integration_capabilitiesno sensitive capability
  • list_mcp_integration_workspacesno sensitive capability
  • list_mcp_integrationsno sensitive capability
  • list_mcp_server_capabilitiesno sensitive capability
  • list_mcp_server_connectionsno sensitive capability
  • list_mcp_server_user_accessno sensitive capability
  • list_mcp_serversno sensitive capability
  • list_output_guardrail_workspace_exclusionsno sensitive capability
  • list_partial_versionsno sensitive capability
  • list_prompt_labelsno sensitive capability
  • list_prompt_partialsno sensitive capability
  • list_prompt_versionsno sensitive capability
  • list_promptsno sensitive capability
  • list_providersno sensitive capability
  • list_rate_limitsno sensitive capability
  • list_scim_groupsno sensitive capability
  • list_scim_workspace_mappingsno sensitive capability
  • list_usage_limit_entitiesno sensitive capability
  • list_usage_limitsno sensitive capability
  • list_user_invitesno sensitive capability
  • list_virtual_keysno sensitive capability
  • list_workspace_membersno sensitive capability
  • list_workspacesno sensitive capability
  • migrate_promptno sensitive capability
  • promote_promptno sensitive capability
  • publish_partialno sensitive capability
  • publish_promptno sensitive capability
  • register_deploymentno sensitive capability
  • remove_workspace_memberno sensitive capability
  • render_promptno sensitive capability
  • resend_user_inviteno sensitive capability
  • reset_usage_limit_entityno sensitive capability
  • rotate_api_keyno sensitive capability
  • run_prompt_completionno sensitive capability
  • test_mcp_serverno sensitive capability
  • update_api_keyno sensitive capability
  • update_collectionno sensitive capability
  • update_configno sensitive capability
  • update_deploymentno sensitive capability
  • update_feedbackno sensitive capability
  • update_guardrailno sensitive capability
  • update_input_guardrail_workspace_exclusionsno sensitive capability
  • update_integrationno sensitive capability
  • update_integration_modelsno sensitive capability
  • update_integration_workspacesno sensitive capability
  • update_mcp_integrationno sensitive capability
  • update_mcp_integration_capabilitiesno sensitive capability
  • update_mcp_integration_workspacesno sensitive capability
  • update_mcp_serverno sensitive capability
  • update_mcp_server_capabilitiesno sensitive capability
  • update_mcp_server_user_accessno sensitive capability
  • update_organisation_defaultsno sensitive capability
  • update_output_guardrail_workspace_exclusionsno sensitive capability
  • update_promptno sensitive capability
  • update_prompt_labelno sensitive capability
  • update_prompt_partialno sensitive capability
  • update_prompt_versionno sensitive capability
  • update_providerno sensitive capability
  • update_rate_limitno sensitive capability
  • update_secret_referenceno sensitive capability
  • update_usage_limitno sensitive capability
  • update_userno sensitive capability
  • update_virtual_keyno sensitive capability
  • update_workspaceno sensitive capability
  • update_workspace_memberno sensitive capability
  • validate_completion_metadatano sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 7

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.11.2 latest A 94/100 1 1.13.0 2026-09-07
v0.10.1 A 94/100 1 1.13.0 2026-08-28
v0.10.0 A 94/100 1 1.12.1 2026-08-23
v0.9.0 A 94/100 1 1.12.1 2026-08-22
v0.6.3 A 94/100 1 1.12.1 2026-08-09
Show 2 more versions ↓
v0.6.1 A 94/100 1 1.12.1 2026-08-04
v0.6.0 A 94/100 1 1.12.1 2026-07-28

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 94/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/portkey-admin-mcp/badge.svg)](https://mcptrustchecker.com/registry/portkey-admin-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/portkey-admin-mcp"><img src="https://mcptrustchecker.com/registry/portkey-admin-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/portkey-admin-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan portkey-admin-mcp --online

Use the free API → How scoring works

More in API Development