Secops Soar MCP Server

secops-soar-mcp PyPI v0.1.1

Published by google — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 2

high Shell/command execution in server code (secops_soar_mcp/marketplace/vmwarecarbonblackcloud.py)MTC-SRC-002

In the server's implementation (`secops_soar_mcp/marketplace/vmwarecarbonblackcloud.py:648`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: o override.")], include_child_processes: Annotated[bool, Field(default=None, description="If enabled, include IT Tool's

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server secops_soar_mcp/marketplace/vmwarecarbonblackcloud.py

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([alien_vault_appliance_fetch_last_pcap_files, atlassian_confluence_server_get_page_by_id, atlassian_confluence_server_get_page_comments, awss3_download_file_from_bucket]) co-exist with external-action tools ([awss3_upload_file_to_bucket]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [alien_vault_appliance_fetch_last_pcap_files, atlassian_confluence_server_get_page_by_id, atlassian_confluence_server_get_page_comments, awss3_downloa

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow alien_vault_appliance_fetch_last_pcap_files → awss3_upload_file_to_bucket

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • alien_vault_appliance_fetch_last_pcap_filesingests untrusted input
  • atlassian_confluence_server_get_page_by_idingests untrusted input
  • atlassian_confluence_server_get_page_commentsingests untrusted input
  • awss3_download_file_from_bucketingests untrusted input
  • awss3_upload_file_to_bucketnetwork egress
  • active_directory_add_user_to_groupno sensitive capability
  • active_directory_change_host_ouno sensitive capability
  • active_directory_change_user_ouno sensitive capability
  • active_directory_disable_accountno sensitive capability
  • active_directory_disable_computerno sensitive capability
Show 190 more tools ↓
  • active_directory_enable_accountno sensitive capability
  • active_directory_enable_computerno sensitive capability
  • active_directory_enrich_entitiesno sensitive capability
  • active_directory_force_password_updateno sensitive capability
  • active_directory_get_group_membersno sensitive capability
  • active_directory_get_manager_contact_detailsno sensitive capability
  • active_directory_is_user_in_groupno sensitive capability
  • active_directory_list_user_groupsno sensitive capability
  • active_directory_pingno sensitive capability
  • active_directory_release_locked_accountno sensitive capability
  • active_directory_remove_user_from_groupno sensitive capability
  • active_directory_search_active_directoryno sensitive capability
  • active_directory_set_user_passwordno sensitive capability
  • active_directory_update_attributes_of_an_ad_hostno sensitive capability
  • active_directory_update_attributes_of_an_ad_userno sensitive capability
  • alexa_get_url_rankno sensitive capability
  • alexa_pingno sensitive capability
  • algo_sec_allow_ipno sensitive capability
  • algo_sec_block_ipno sensitive capability
  • algo_sec_list_templatesno sensitive capability
  • algo_sec_pingno sensitive capability
  • algo_sec_wait_for_change_request_status_updateno sensitive capability
  • alien_vault_anywhere_get_alarm_detailsno sensitive capability
  • alien_vault_anywhere_list_eventsno sensitive capability
  • alien_vault_anywhere_pingno sensitive capability
  • alien_vault_appliance_enrich_assetsno sensitive capability
  • alien_vault_appliance_enrich_vulnerabilitiesno sensitive capability
  • alien_vault_appliance_get_pcap_files_for_eventsno sensitive capability
  • alien_vault_appliance_get_vulnerability_reportsno sensitive capability
  • alien_vault_appliance_pingno sensitive capability
  • alien_vault_ti_enriches_entitiesno sensitive capability
  • alien_vault_ti_pingno sensitive capability
  • amazon_macie_create_custom_data_identifierno sensitive capability
  • amazon_macie_delete_custom_data_identifierno sensitive capability
  • amazon_macie_disable_macieno sensitive capability
  • amazon_macie_enable_macieno sensitive capability
  • amazon_macie_get_findingsno sensitive capability
  • amazon_macie_list_findingsno sensitive capability
  • amazon_macie_pingno sensitive capability
  • anomali_get_related_associationsno sensitive capability
  • anomali_get_threat_infono sensitive capability
  • anomali_pingno sensitive capability
  • anomali_staxx_pingno sensitive capability
  • anomali_threat_stream_add_tags_to_entitiesno sensitive capability
  • anomali_threat_stream_enrich_entitiesno sensitive capability
  • anomali_threat_stream_get_related_associationsno sensitive capability
  • anomali_threat_stream_get_related_entitiesno sensitive capability
  • anomali_threat_stream_pingno sensitive capability
  • anomali_threat_stream_remove_tags_from_entitiesno sensitive capability
  • anomali_threat_stream_report_as_false_positiveno sensitive capability
  • anomali_threat_stream_submit_observablesno sensitive capability
  • any_run_analyze_fileno sensitive capability
  • any_run_analyze_file_urlno sensitive capability
  • any_run_analyze_urlno sensitive capability
  • any_run_get_reportno sensitive capability
  • any_run_pingno sensitive capability
  • any_run_search_report_historyno sensitive capability
  • api_void_get_domain_reputationno sensitive capability
  • api_void_get_ip_reputationno sensitive capability
  • api_void_get_screenshotno sensitive capability
  • api_void_get_url_reputationno sensitive capability
  • api_void_pingno sensitive capability
  • api_void_verify_emailno sensitive capability
  • app_sheet_add_recordno sensitive capability
  • app_sheet_delete_recordno sensitive capability
  • app_sheet_list_tablesno sensitive capability
  • app_sheet_pingno sensitive capability
  • app_sheet_search_recordsno sensitive capability
  • app_sheet_update_recordno sensitive capability
  • arc_sight_logger_pingno sensitive capability
  • arc_sight_logger_send_queryno sensitive capability
  • arcsight_add_entities_to_active_listno sensitive capability
  • arcsight_add_entries_to_activelistno sensitive capability
  • arcsight_change_case_stageno sensitive capability
  • arcsight_get_activelist_entriesno sensitive capability
  • arcsight_get_query_resultsno sensitive capability
  • arcsight_get_reportno sensitive capability
  • arcsight_is_value_in_activelist_columnno sensitive capability
  • arcsight_list_resourcesno sensitive capability
  • arcsight_pingno sensitive capability
  • arcsight_searchno sensitive capability
  • area1_get_recent_indicatorsno sensitive capability
  • area1_pingno sensitive capability
  • area1_search_indicatorno sensitive capability
  • armis_enrich_entitiesno sensitive capability
  • armis_list_alert_connectionsno sensitive capability
  • armis_pingno sensitive capability
  • armis_update_alert_statusno sensitive capability
  • atlassian_confluence_server_get_child_pagesno sensitive capability
  • atlassian_confluence_server_list_pagesno sensitive capability
  • atlassian_confluence_server_pingno sensitive capability
  • attivo_enrich_entitiesno sensitive capability
  • attivo_list_critical_threat_pathno sensitive capability
  • attivo_list_service_threat_pathsno sensitive capability
  • attivo_list_vulnerability_hostsno sensitive capability
  • attivo_pingno sensitive capability
  • attivo_update_eventno sensitive capability
  • automox_enrich_entitiesno sensitive capability
  • automox_execute_device_commandno sensitive capability
  • automox_execute_policyno sensitive capability
  • automox_list_policiesno sensitive capability
  • automox_pingno sensitive capability
  • aws_cloud_trail_pingno sensitive capability
  • aws_cloud_watch_create_log_groupno sensitive capability
  • aws_cloud_watch_create_log_streamno sensitive capability
  • aws_cloud_watch_delete_log_groupno sensitive capability
  • aws_cloud_watch_delete_log_streamno sensitive capability
  • aws_cloud_watch_list_log_groupsno sensitive capability
  • aws_cloud_watch_list_log_streamsno sensitive capability
  • aws_cloud_watch_pingno sensitive capability
  • aws_cloud_watch_remove_retention_policyno sensitive capability
  • aws_cloud_watch_search_log_eventsno sensitive capability
  • aws_cloud_watch_set_retention_policyno sensitive capability
  • aws_guard_duty_archive_findingsno sensitive capability
  • aws_guard_duty_create_a_detectorno sensitive capability
  • aws_guard_duty_create_a_trusted_ip_listno sensitive capability
  • aws_guard_duty_create_sample_findingsno sensitive capability
  • aws_guard_duty_create_threat_intelligence_setno sensitive capability
  • aws_guard_duty_delete_a_detectorno sensitive capability
  • aws_guard_duty_delete_a_trusted_ip_listno sensitive capability
  • aws_guard_duty_delete_threat_intelligence_setno sensitive capability
  • aws_guard_duty_get_a_trusted_ip_listno sensitive capability
  • aws_guard_duty_get_all_trusted_ip_listsno sensitive capability
  • aws_guard_duty_get_detector_detailsno sensitive capability
  • aws_guard_duty_get_finding_detailsno sensitive capability
  • aws_guard_duty_get_threat_intelligence_set_detailsno sensitive capability
  • aws_guard_duty_list_detectorsno sensitive capability
  • aws_guard_duty_list_findings_for_a_detectorno sensitive capability
  • aws_guard_duty_list_threat_intelligence_setsno sensitive capability
  • aws_guard_duty_pingno sensitive capability
  • aws_guard_duty_unarchive_findingsno sensitive capability
  • aws_guard_duty_update_a_detectorno sensitive capability
  • aws_guard_duty_update_a_trusted_ip_listno sensitive capability
  • aws_guard_duty_update_findings_feedbackno sensitive capability
  • aws_guard_duty_update_threat_intelligence_setno sensitive capability
  • aws_security_hub_create_insightno sensitive capability
  • aws_security_hub_get_insight_detailsno sensitive capability
  • aws_security_hub_pingno sensitive capability
  • aws_security_hub_update_findingno sensitive capability
  • aws_security_hub_update_insightno sensitive capability
  • awsec2_authorize_security_group_egressno sensitive capability
  • awsec2_authorize_security_group_ingressno sensitive capability
  • awsec2_create_tagsno sensitive capability
  • awsec2_list_instancesno sensitive capability
  • awsec2_list_security_groupsno sensitive capability
  • awsec2_pingno sensitive capability
  • awsec2_revoke_security_group_egressno sensitive capability
  • awsec2_revoke_security_group_ingressno sensitive capability
  • awsec2_start_instanceno sensitive capability
  • awsec2_stop_instanceno sensitive capability
  • awsec2_take_snapshotno sensitive capability
  • awsec2_terminate_instanceno sensitive capability
  • awsiam_access_analyzer_archive_findingno sensitive capability
  • awsiam_access_analyzer_pingno sensitive capability
  • awsiam_access_analyzer_scan_resourcesno sensitive capability
  • awsiam_add_a_user_to_a_groupno sensitive capability
  • awsiam_attach_a_policyno sensitive capability
  • awsiam_create_a_groupno sensitive capability
  • awsiam_create_a_policyno sensitive capability
  • awsiam_create_a_userno sensitive capability
  • awsiam_disable_user_accessno sensitive capability
  • awsiam_list_groupsno sensitive capability
  • awsiam_list_policiesno sensitive capability
  • awsiam_list_usersno sensitive capability
  • awsiam_pingno sensitive capability
  • awsiam_remove_a_user_from_a_groupno sensitive capability
  • awss3_get_bucket_policyno sensitive capability
  • awss3_list_bucket_objectsno sensitive capability
  • awss3_list_bucketsno sensitive capability
  • awss3_pingno sensitive capability
  • awss3_set_bucket_policyno sensitive capability
  • awswaf_add_pattern_to_regex_pattern_setno sensitive capability
  • awswaf_create_ip_setno sensitive capability
  • awswaf_create_regex_pattern_setno sensitive capability
  • awswaf_create_rule_groupno sensitive capability
  • awswaf_create_web_aclno sensitive capability
  • awswaf_list_ip_setsno sensitive capability
  • awswaf_pingno sensitive capability
  • awswaf_remove_rule_from_rule_groupno sensitive capability
  • awswaf_remove_rule_from_web_aclno sensitive capability
  • change_case_priorityno sensitive capability
  • get_case_full_detailsno sensitive capability
  • get_entities_by_alert_group_identifiersno sensitive capability
  • get_entity_detailsno sensitive capability
  • list_alert_group_identifiers_by_caseno sensitive capability
  • list_alerts_by_caseno sensitive capability
  • list_casesno sensitive capability
  • list_events_by_alertno sensitive capability
  • post_case_commentno sensitive capability
  • search_entityno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.1.1 latest A 93/100 2 1.9.0 2026-07-23

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/secops-soar-mcp/badge.svg)](https://mcptrustchecker.com/registry/secops-soar-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/secops-soar-mcp"><img src="https://mcptrustchecker.com/registry/secops-soar-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/secops-soar-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan secops-soar-mcp --online --registry pypi

Use the free API → How scoring works

More in Developer Tools