Forge (salesforge) MCP Server

@salesforge/forge-mcp npm v1.0.0

Published by @salesforge — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for Salesforge products - manage contacts, sequences, domains, mailboxes and more from any MCP-compatible AI client

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 2

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([leadsforge_enrich_emails, leadsforge_enrich_phones, leadsforge_enrich_linkedin, download_email_attachments, download_email_attachment, list_primebox_threads]) co-exist with external-action tools ([infraforge_export_to_salesforge, primeforge_export_to_salesforge, create_webhook]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [leadsforge_enrich_emails, leadsforge_enrich_phones, leadsforge_enrich_linkedin, download_email_attachments, download_email_attachment, list_primebox_

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow leadsforge_enrich_emails → infraforge_export_to_salesforge

medium Unconstrained URL/host parameter "url" on "create_webhook"MTC-CAP-007

Tool "create_webhook" takes a URL/host parameter "url" with no allowlist/pattern. An outbound-request tool with an unbounded destination enables SSRF and cloud-metadata access (e.g. 169.254.169.254).

Fix: Allowlist destinations or constrain the parameter; block private/link-local addresses server-side.

Location: tool create_webhook · inputSchema.properties.url

Tools 148

Each tool and what it can reach — statically extracted from the published source.

  • create_webhooknetwork egress
  • download_email_attachmentingests untrusted input
  • download_email_attachmentsingests untrusted input
  • infraforge_export_to_salesforgenetwork egress
  • leadsforge_enrich_emailsingests untrusted input
  • leadsforge_enrich_linkediningests untrusted input
  • leadsforge_enrich_phonesingests untrusted input
  • list_primebox_threadsingests untrusted input
  • primeforge_export_to_salesforgenetwork egress
  • add_dnc_entriesno sensitive capability
Show 138 more tools ↓
  • assign_sender_profiles_to_sequenceno sensitive capability
  • bulk_create_contactsno sensitive capability
  • create_action_nodeno sensitive capability
  • create_condition_nodeno sensitive capability
  • create_contactno sensitive capability
  • create_sequenceno sensitive capability
  • create_workspaceno sensitive capability
  • delete_sender_profileno sensitive capability
  • delete_sequenceno sensitive capability
  • delete_sequence_nodeno sensitive capability
  • enroll_contactsno sensitive capability
  • get_contactno sensitive capability
  • get_mailboxno sensitive capability
  • get_meno sensitive capability
  • get_sequenceno sensitive capability
  • get_sequence_nodeno sensitive capability
  • get_sequence_scheduleno sensitive capability
  • get_sequence_settingsno sensitive capability
  • get_threadno sensitive capability
  • get_validation_resultsno sensitive capability
  • get_webhookno sensitive capability
  • get_workspaceno sensitive capability
  • infraforge_bulk_dns_updateno sensitive capability
  • infraforge_bulk_forward_mailboxesno sensitive capability
  • infraforge_check_domain_availabilityno sensitive capability
  • infraforge_check_domain_availability_bulkno sensitive capability
  • infraforge_create_credit_balanceno sensitive capability
  • infraforge_create_workspaceno sensitive capability
  • infraforge_delete_mailboxno sensitive capability
  • infraforge_delete_workspaceno sensitive capability
  • infraforge_disable_autorenewno sensitive capability
  • infraforge_enable_autorenewno sensitive capability
  • infraforge_export_mailboxesno sensitive capability
  • infraforge_generate_mailboxesno sensitive capability
  • infraforge_get_alternative_domainsno sensitive capability
  • infraforge_get_credit_balanceno sensitive capability
  • infraforge_get_domain_dnsno sensitive capability
  • infraforge_get_mailboxno sensitive capability
  • infraforge_list_domainsno sensitive capability
  • infraforge_list_mailboxesno sensitive capability
  • infraforge_list_workspacesno sensitive capability
  • infraforge_purchase_domainsno sensitive capability
  • infraforge_purchase_mailboxesno sensitive capability
  • infraforge_update_credit_balanceno sensitive capability
  • infraforge_update_domain_dnsno sensitive capability
  • infraforge_update_mailboxno sensitive capability
  • infraforge_update_workspaceno sensitive capability
  • launch_sequenceno sensitive capability
  • leadsforge_get_balanceno sensitive capability
  • leadsforge_get_department_filtersno sensitive capability
  • leadsforge_get_employee_range_filtersno sensitive capability
  • leadsforge_get_enrichment_jobno sensitive capability
  • leadsforge_get_enrichment_resultsno sensitive capability
  • leadsforge_get_seniority_filtersno sensitive capability
  • leadsforge_searchno sensitive capability
  • leadsforge_search_lookalikesno sensitive capability
  • list_action_typesno sensitive capability
  • list_condition_typesno sensitive capability
  • list_contactsno sensitive capability
  • list_custom_variablesno sensitive capability
  • list_mailboxesno sensitive capability
  • list_primebox_labelsno sensitive capability
  • list_sender_profilesno sensitive capability
  • list_sequence_branchesno sensitive capability
  • list_sequence_nodesno sensitive capability
  • list_sequence_sender_profilesno sensitive capability
  • list_sequencesno sensitive capability
  • list_webhooksno sensitive capability
  • list_workspacesno sensitive capability
  • mailforge_adjust_topup_amountno sensitive capability
  • mailforge_bulk_disable_autorenewno sensitive capability
  • mailforge_bulk_dns_updateno sensitive capability
  • mailforge_bulk_enable_autorenewno sensitive capability
  • mailforge_bulk_forward_mailboxesno sensitive capability
  • mailforge_check_domain_availabilityno sensitive capability
  • mailforge_check_domain_availability_bulkno sensitive capability
  • mailforge_create_workspaceno sensitive capability
  • mailforge_delete_domain_maskingno sensitive capability
  • mailforge_delete_mailboxno sensitive capability
  • mailforge_delete_workspaceno sensitive capability
  • mailforge_disable_autorenewno sensitive capability
  • mailforge_enable_autorenewno sensitive capability
  • mailforge_get_domain_dnsno sensitive capability
  • mailforge_get_mailboxno sensitive capability
  • mailforge_list_domainsno sensitive capability
  • mailforge_list_mailboxesno sensitive capability
  • mailforge_list_workspacesno sensitive capability
  • mailforge_purchase_domain_maskingno sensitive capability
  • mailforge_purchase_domainsno sensitive capability
  • mailforge_purchase_mailboxesno sensitive capability
  • mailforge_transfer_domainsno sensitive capability
  • mailforge_update_domain_dnsno sensitive capability
  • mailforge_update_domain_forwardsno sensitive capability
  • mailforge_update_mailboxno sensitive capability
  • mailforge_update_workspaceno sensitive capability
  • primeforge_bulk_dns_updateno sensitive capability
  • primeforge_buy_domainsno sensitive capability
  • primeforge_create_mailboxes_for_domainno sensitive capability
  • primeforge_create_workspaceno sensitive capability
  • primeforge_delete_domainno sensitive capability
  • primeforge_delete_mailboxno sensitive capability
  • primeforge_delete_workspaceno sensitive capability
  • primeforge_export_mailboxesno sensitive capability
  • primeforge_get_domainno sensitive capability
  • primeforge_get_domain_dnsno sensitive capability
  • primeforge_get_mailboxno sensitive capability
  • primeforge_get_workspaceno sensitive capability
  • primeforge_list_domainsno sensitive capability
  • primeforge_list_mailboxesno sensitive capability
  • primeforge_list_prewarmed_mailboxesno sensitive capability
  • primeforge_list_workspacesno sensitive capability
  • primeforge_purchase_prewarmed_mailboxesno sensitive capability
  • primeforge_search_domainsno sensitive capability
  • primeforge_set_domain_forwardingno sensitive capability
  • primeforge_update_mailboxno sensitive capability
  • remove_enrollmentsno sensitive capability
  • remove_sender_profiles_from_sequenceno sensitive capability
  • reply_to_emailno sensitive capability
  • set_sequence_statusno sensitive capability
  • start_email_validationno sensitive capability
  • update_action_nodeno sensitive capability
  • update_sender_profileno sensitive capability
  • update_sequenceno sensitive capability
  • update_sequence_scheduleno sensitive capability
  • update_sequence_settingsno sensitive capability
  • update_thread_labelno sensitive capability
  • warmforge_bulk_update_mailboxesno sensitive capability
  • warmforge_connect_oauth2_mailboxno sensitive capability
  • warmforge_connect_smtp_mailboxno sensitive capability
  • warmforge_create_placement_testno sensitive capability
  • warmforge_delete_mailboxno sensitive capability
  • warmforge_delete_placement_testno sensitive capability
  • warmforge_get_mailboxno sensitive capability
  • warmforge_get_mailbox_warmup_statsno sensitive capability
  • warmforge_get_placement_testno sensitive capability
  • warmforge_list_mailboxesno sensitive capability
  • warmforge_list_placement_testsno sensitive capability
  • warmforge_update_mailboxno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.0.0 latest A 96/100 2 1.13.0 2026-09-07

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/salesforge-forge-mcp/badge.svg)](https://mcptrustchecker.com/registry/salesforge-forge-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/salesforge-forge-mcp"><img src="https://mcptrustchecker.com/registry/salesforge-forge-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/salesforge-forge-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @salesforge/forge-mcp --online

Use the free API → How scoring works

Other implementations of Forge 15

Independent packages implementing the same tool, scanned with the same engine. Compare all 16 side by side →

More in Business & CRM