Signaliz MCP Server

@signaliz/mcp-server npm v3.0.38

Published by @signaliz — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.

Signaliz MCP server for Signals Everything, Signaliz Flow, Signal Awareness, Find Email, Verify Email, Company Signal Enrichment, and Signal to Copy AI.

Trust grade
A
92/100
Last scanned get badge →
Trust
A · 92/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 92/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 8 = 92. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−2 publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 1

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: campaign_memory_get_receipt → campaign_os_preflight_source_binding → signal_monitor_send_export. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow campaign_memory_get_receipt → campaign_os_preflight_source_binding → signal_monitor_send_export

Tools 80

Each tool and what it can reach — statically extracted from the published source.

  • campaign_os_preflight_source_bindingingests untrusted inputreads sensitive data
  • campaign_memory_get_receiptingests untrusted input
  • campaign_os_plan_alphaingests untrusted input
  • signal_monitor_send_exportnetwork egress
  • signal_monitor_set_outputnetwork egress
  • signal_monitor_settingsnetwork egress
  • signal_monitor_test_webhooknetwork egress
  • campaign_learning_memory_statusno sensitive capability
  • campaign_memory_gate_statusno sensitive capability
  • campaign_memory_import_cmm_receiptno sensitive capability
Show 70 more tools ↓
  • campaign_memory_searchno sensitive capability
  • campaign_os_agentmemory_statusno sensitive capability
  • campaign_os_analyze_campaignno sensitive capability
  • campaign_os_append_clay_native_sync_pageno sensitive capability
  • campaign_os_apply_validated_alphano sensitive capability
  • campaign_os_assign_alpha_experimentno sensitive capability
  • campaign_os_build_agentmemory_learning_exportno sensitive capability
  • campaign_os_compile_alpha_experimentno sensitive capability
  • campaign_os_compile_previewno sensitive capability
  • campaign_os_complete_clay_native_audienceno sensitive capability
  • campaign_os_complete_clay_native_syncno sensitive capability
  • campaign_os_confirm_operator_approvalno sensitive capability
  • campaign_os_create_audience_draftno sensitive capability
  • campaign_os_create_draftno sensitive capability
  • campaign_os_create_source_bindingno sensitive capability
  • campaign_os_execute_providerno sensitive capability
  • campaign_os_execute_source_expansionno sensitive capability
  • campaign_os_get_agentmemory_packetno sensitive capability
  • campaign_os_get_alpha_experimentno sensitive capability
  • campaign_os_get_alpha_materializationno sensitive capability
  • campaign_os_get_alpha_runno sensitive capability
  • campaign_os_get_alpha_validation_runno sensitive capability
  • campaign_os_get_buildno sensitive capability
  • campaign_os_get_campaign_analysisno sensitive capability
  • campaign_os_get_client_contextno sensitive capability
  • campaign_os_get_operator_approval_receiptno sensitive capability
  • campaign_os_get_provider_runtimeno sensitive capability
  • campaign_os_import_agentmemory_packetno sensitive capability
  • campaign_os_list_clientsno sensitive capability
  • campaign_os_list_connectionsno sensitive capability
  • campaign_os_list_provider_campaignsno sensitive capability
  • campaign_os_list_receiptsno sensitive capability
  • campaign_os_materialize_cache_audienceno sensitive capability
  • campaign_os_operator_authority_statusno sensitive capability
  • campaign_os_plan_clay_native_audienceno sensitive capability
  • campaign_os_preflight_alpha_materializationno sensitive capability
  • campaign_os_prepare_action_preflightno sensitive capability
  • campaign_os_prepare_clay_native_audienceno sensitive capability
  • campaign_os_prepare_operator_approvalno sensitive capability
  • campaign_os_prepare_provider_loadno sensitive capability
  • campaign_os_preview_audienceno sensitive capability
  • campaign_os_preview_source_expansionno sensitive capability
  • campaign_os_refine_campaignno sensitive capability
  • campaign_os_reserve_source_expansionno sensitive capability
  • campaign_os_search_knowledgeno sensitive capability
  • campaign_os_start_alpha_discoveryno sensitive capability
  • campaign_os_start_alpha_materializationno sensitive capability
  • campaign_os_start_alpha_validationno sensitive capability
  • campaign_os_start_buildno sensitive capability
  • campaign_os_start_clay_native_syncno sensitive capability
  • campaign_os_submit_action_requestno sensitive capability
  • campaign_os_sync_campaign_learningno sensitive capability
  • campaign_os_upsert_audience_scheduleno sensitive capability
  • check_job_statusno sensitive capability
  • company_signal_enrichmentno sensitive capability
  • find_emailno sensitive capability
  • get_signaliz_flowno sensitive capability
  • run_signaliz_flowno sensitive capability
  • signal_monitor_bulk_createno sensitive capability
  • signal_monitor_createno sensitive capability
  • signal_monitor_deleteno sensitive capability
  • signal_monitor_exportno sensitive capability
  • signal_monitor_listno sensitive capability
  • signal_monitor_runno sensitive capability
  • signal_monitor_signalsno sensitive capability
  • signal_monitor_updateno sensitive capability
  • signal_to_copyno sensitive capability
  • signals_everythingno sensitive capability
  • signals_firstno sensitive capability
  • verify_emailno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 10

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v3.0.38 latest A 92/100 1 1.13.0 2026-09-07
v3.0.37 A 92/100 1 1.13.0 2026-08-29
v3.0.35 A 92/100 1 1.13.0 2026-08-25
v3.0.32 A 95/100 0 1.12.1 2026-08-24
v3.0.29 A 95/100 0 1.12.1 2026-08-23
Show 5 more versions ↓
v3.0.27 A 95/100 0 1.12.1 2026-08-22
v3.0.26 A 95/100 0 1.12.1 2026-08-02
v3.0.23 A 95/100 0 1.12.1 2026-07-31
v3.0.22 A 95/100 0 1.12.1 2026-07-29
v3.0.21 A 95/100 0 1.12.1 2026-07-28

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 92/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/signaliz-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/signaliz-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/signaliz-mcp-server"><img src="https://mcptrustchecker.com/registry/signaliz-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/signaliz-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @signaliz/mcp-server --online

Use the free API → How scoring works

More in Marketing & Social

Abyssfall: Operation Sunken Crown Remote
A
https://www.abyssfallgame.com/mcp

Official Abyssfall game info, newsletter double opt-in, and merch reservation tools.

Marketing & Social Score 100/100 0 findings Cap. Minimal
AdCritter for Developers Remote
A
https://mcp.adcritter.com/mcp/dev

AdCritter ads platform: docs, API reference, app scaffolding, and white-label integration.

Marketing & Social Score 100/100 0 findings Cap. Minimal
Adsense Source verified npm
A
@appsyogi/adsense-mcp-server

Google AdSense MCP Server - Monitor earnings, reports, and account health via Claude/AI

Marketing & Social Score 100/100 0 findings 29/wk Cap. Minimal
Andru Intelligence Source verified npm
A
mcp-server-andru-intelligence

Operational empathy for technical founders + PE/VC operators navigating high-stakes B2B interactions. 28 MCP tools + CLI: ICP scoring, persona simulation, battlecards, deal classification, prospect discovery, investor matching, founder wellness, plus mark

Marketing & Social Score 100/100 0 findings 70/wk Cap. Minimal
Bing Seo Source verified npm
A
bing-seo-mcp

MCP server for Bing Webmaster Tools — SEO site management, URL submission, sitemaps, stats, keywords

Marketing & Social Score 100/100 0 findings 19/wk Cap. Minimal
Brand Source verified npm
A
@primer/brand-mcp

MCP (Model Context Protocol) server that helps AI agents use Primer Brand (@primer/react-brand) correctly when building GitHub marketing and landing pages.

Marketing & Social Score 100/100 0 findings 791/wk Cap. Minimal