Sbox MCP Server

sbox-mcp-server npm v2.2.0

Published by lousputthole — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP Server for s&box game engine — enables Claude to build games through conversation

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 8

high Sensitive-source and external-sink co-existMTC-FLOW-004

Tools that read sensitive data ([get_prefab_info]) and tools that can send data out ([spawn_model, spawn_citizen, network_spawn]) are exposed together. An agent can move private data to the sink.

Evidence: sources [get_prefab_info] → sinks [spawn_model, spawn_citizen, network_spawn]

Fix: Keep secret-reading and egress capabilities on separate, separately-approved servers.

Location: flow get_prefab_info → spawn_model

high Tool "spawn_model" exposes command/code executionMTC-CAP-001

Tool "spawn_model" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool spawn_model

high Tool "spawn_citizen" exposes command/code executionMTC-CAP-001

Tool "spawn_citizen" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool spawn_citizen

high Tool "network_spawn" exposes command/code executionMTC-CAP-001

Tool "network_spawn" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool network_spawn

high Shell/command execution in server code (dist/tools/roundui.js)MTC-SRC-002

In the server's implementation (`dist/tools/roundui.js:67`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: e vote automatically on spawn (host only). Usually false — call StartVote() from your round machine's post-round state i

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/tools/roundui.js

low Mutating tool "spawn_model" declares no destructiveHintMTC-CAP-005

Tool "spawn_model" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool spawn_model

low Mutating tool "spawn_citizen" declares no destructiveHintMTC-CAP-005

Tool "spawn_citizen" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool spawn_citizen

low Mutating tool "network_spawn" declares no destructiveHintMTC-CAP-005

Tool "network_spawn" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool network_spawn

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • get_prefab_inforeads sensitive data
  • network_spawnruns code / shell
  • spawn_citizenruns code / shell
  • spawn_modelruns code / shell
  • add_colliderno sensitive capability
  • add_component_to_new_objectno sensitive capability
  • add_component_with_propertiesno sensitive capability
  • add_flicker_lightno sensitive capability
  • add_host_migration_recoveryno sensitive capability
  • add_interaction_promptno sensitive capability
Show 190 more tools ↓
  • add_jointno sensitive capability
  • add_lipsyncno sensitive capability
  • add_movie_playerno sensitive capability
  • add_network_helperno sensitive capability
  • add_physicsno sensitive capability
  • add_ragdollno sensitive capability
  • add_rpc_methodno sensitive capability
  • add_steam_stat_currencyno sensitive capability
  • add_sync_propertyno sensitive capability
  • add_targeted_rpcno sensitive capability
  • add_tts_voiceno sensitive capability
  • align_objectsno sensitive capability
  • assign_materialno sensitive capability
  • assign_modelno sensitive capability
  • assign_patrol_routeno sensitive capability
  • assign_soundno sensitive capability
  • author_movie_clipno sensitive capability
  • bake_navmeshno sensitive capability
  • batch_add_componentno sensitive capability
  • batch_deleteno sensitive capability
  • batch_reparentno sensitive capability
  • batch_set_propertyno sensitive capability
  • capture_camera_setno sensitive capability
  • capture_topdownno sensitive capability
  • capture_viewno sensitive capability
  • commit_placement_planno sensitive capability
  • configure_networkno sensitive capability
  • console_runno sensitive capability
  • copy_asset_with_dependenciesno sensitive capability
  • create_camera_effectsno sensitive capability
  • create_camera_shakeno sensitive capability
  • create_carry_systemno sensitive capability
  • create_currency_accountno sensitive capability
  • create_currency_pickupno sensitive capability
  • create_cutscene_directorno sensitive capability
  • create_day_night_clockno sensitive capability
  • create_dialogue_systemno sensitive capability
  • create_economy_walletno sensitive capability
  • create_event_busno sensitive capability
  • create_event_directorno sensitive capability
  • create_floating_combat_textno sensitive capability
  • create_gacha_drop_tableno sensitive capability
  • create_gameobjectno sensitive capability
  • create_health_systemno sensitive capability
  • create_hold_to_confirmno sensitive capability
  • create_host_rpc_actionno sensitive capability
  • create_idle_economyno sensitive capability
  • create_interactableno sensitive capability
  • create_inventoryno sensitive capability
  • create_killcamno sensitive capability
  • create_leaderboard_panelno sensitive capability
  • create_lobby_managerno sensitive capability
  • create_local_player_resolverno sensitive capability
  • create_loot_table_resourceno sensitive capability
  • create_materialno sensitive capability
  • create_meta_progressionno sensitive capability
  • create_needs_systemno sensitive capability
  • create_network_eventsno sensitive capability
  • create_networked_playerno sensitive capability
  • create_npc_brainno sensitive capability
  • create_npc_schedule_brainno sensitive capability
  • create_npc_spawnerno sensitive capability
  • create_objective_systemno sensitive capability
  • create_offline_progressno sensitive capability
  • create_pickupno sensitive capability
  • create_placement_modeno sensitive capability
  • create_prefabno sensitive capability
  • create_round_phase_machineno sensitive capability
  • create_save_systemno sensitive capability
  • create_signed_saveno sensitive capability
  • create_sound_eventno sensitive capability
  • create_stat_modifier_systemno sensitive capability
  • create_utility_aino sensitive capability
  • create_weighted_loot_tableno sensitive capability
  • debug_clearno sensitive capability
  • debug_draw_boxno sensitive capability
  • debug_draw_lineno sensitive capability
  • debug_draw_rayno sensitive capability
  • debug_draw_sphereno sensitive capability
  • delete_camera_bookmarkno sensitive capability
  • delete_gameobjectno sensitive capability
  • describe_projectno sensitive capability
  • describe_typeno sensitive capability
  • distribute_objectsno sensitive capability
  • dress_citizenno sensitive capability
  • drive_playerno sensitive capability
  • drive_player_statusno sensitive capability
  • duplicate_gameobjectno sensitive capability
  • ensure_input_actionno sensitive capability
  • equip_modelno sensitive capability
  • execute_csharpno sensitive capability
  • find_broken_referencesno sensitive capability
  • find_in_projectno sensitive capability
  • find_objectsno sensitive capability
  • find_objects_nearno sensitive capability
  • focus_objectno sensitive capability
  • frame_camerano sensitive capability
  • gameplay_recording_statusno sensitive capability
  • generate_lipsync_dialogueno sensitive capability
  • get_all_propertiesno sensitive capability
  • get_asset_infono sensitive capability
  • get_boundsno sensitive capability
  • get_compile_errorsno sensitive capability
  • get_doc_pageno sensitive capability
  • get_method_signatureno sensitive capability
  • get_navmesh_pathno sensitive capability
  • get_network_statusno sensitive capability
  • get_profiler_statsno sensitive capability
  • get_propertyno sensitive capability
  • get_runtime_propertyno sensitive capability
  • get_scene_hierarchyno sensitive capability
  • get_selected_objectsno sensitive capability
  • get_tagsno sensitive capability
  • grid_duplicateno sensitive capability
  • group_objectsno sensitive capability
  • inspect_model_geometryno sensitive capability
  • inspect_networked_objectno sensitive capability
  • install_assetno sensitive capability
  • instantiate_prefabno sensitive capability
  • invoke_methodno sensitive capability
  • is_playingno sensitive capability
  • list_animationsno sensitive capability
  • list_asset_libraryno sensitive capability
  • list_available_componentsno sensitive capability
  • list_camera_bookmarksno sensitive capability
  • list_doc_categoriesno sensitive capability
  • list_librariesno sensitive capability
  • list_moviesno sensitive capability
  • list_prefabsno sensitive capability
  • list_soundsno sensitive capability
  • measure_distanceno sensitive capability
  • multiplayer_test_statusno sensitive capability
  • networking_lintno sensitive capability
  • physics_overlapno sensitive capability
  • place_patrol_routeno sensitive capability
  • play_animationno sensitive capability
  • play_movieno sensitive capability
  • play_sound_previewno sensitive capability
  • playtestno sensitive capability
  • playtest_abortno sensitive capability
  • playtest_statusno sensitive capability
  • pose_citizenno sensitive capability
  • randomize_transformsno sensitive capability
  • raycastno sensitive capability
  • razor_lintno sensitive capability
  • read_logno sensitive capability
  • record_gameplay_clipno sensitive capability
  • record_playtestno sensitive capability
  • redono sensitive capability
  • remove_componentno sensitive capability
  • rename_gameobjectno sensitive capability
  • replace_modelno sensitive capability
  • sandbox_lintno sensitive capability
  • save_camera_bookmarkno sensitive capability
  • save_inspectno sensitive capability
  • scatter_propsno sensitive capability
  • scene_validateno sensitive capability
  • screenshot_fromno sensitive capability
  • screenshot_orbitno sensitive capability
  • search_assetsno sensitive capability
  • search_docsno sensitive capability
  • search_typesno sensitive capability
  • select_objectno sensitive capability
  • services_queryno sensitive capability
  • set_animgraph_paramno sensitive capability
  • set_bodygroupno sensitive capability
  • set_component_referenceno sensitive capability
  • set_enabledno sensitive capability
  • set_expressionno sensitive capability
  • set_look_atno sensitive capability
  • set_material_propertyno sensitive capability
  • set_ownershipno sensitive capability
  • set_parentno sensitive capability
  • set_propertyno sensitive capability
  • set_runtime_propertyno sensitive capability
  • set_tagsno sensitive capability
  • set_time_scaleno sensitive capability
  • set_tintno sensitive capability
  • set_transformno sensitive capability
  • simulate_inputno sensitive capability
  • simulate_npc_perceptionno sensitive capability
  • snap_to_groundno sensitive capability
  • start_multiplayer_testno sensitive capability
  • start_playno sensitive capability
  • stop_gameplay_recordingno sensitive capability
  • stop_movieno sensitive capability
  • stop_multiplayer_testno sensitive capability
  • stop_playno sensitive capability
  • take_screenshotno sensitive capability
  • undono sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v2.2.0 latest A 93/100 8 1.13.0 2026-09-07
v2.1.0 A 93/100 10 1.9.0 2026-07-24

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/sbox-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/sbox-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/sbox-mcp-server"><img src="https://mcptrustchecker.com/registry/sbox-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/sbox-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan sbox-mcp-server --online

Use the free API → How scoring works

More in Gaming & Entertainment