Lifeos MCP Server

@starascendin/lifeos-mcp npm v0.7.75

Published by @starascendin — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for LifeOS Project Management - manage projects, tasks, notes, and contacts via AI assistants

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 3

medium Untrusted input can drive an external actionMTC-FLOW-005

Untrusted-input tools ([get_beeper_thread_messages]) co-exist with external-action tools ([create_issue]). A prompt injection could cause unwanted external actions, though no direct sensitive-data leak path was found.

Evidence: untrusted [get_beeper_thread_messages] → sinks [create_issue]

Fix: Require confirmation for state-changing/egress actions triggered after processing untrusted content.

Location: flow get_beeper_thread_messages → create_issue

medium Tool "unlink_meeting_from_business_contact" can modify the filesystemMTC-CAP-002

Tool "unlink_meeting_from_business_contact" can write, overwrite or delete files (keyword "unlink" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool unlink_meeting_from_business_contact

low Mutating tool "unlink_meeting_from_business_contact" declares no destructiveHintMTC-CAP-005

Tool "unlink_meeting_from_business_contact" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool unlink_meeting_from_business_contact

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • create_issuenetwork egress
  • get_beeper_thread_messagesingests untrusted input
  • unlink_meeting_from_business_contactwrites files
  • accept_merge_suggestionno sensitive capability
  • add_daily_ai_commentno sensitive capability
  • add_monthly_ai_commentno sensitive capability
  • add_tags_to_noteno sensitive capability
  • add_weekly_ai_commentno sensitive capability
  • apply_planning_patchno sensitive capability
  • archive_habitno sensitive capability
Show 190 more tools ↓
  • archive_initiativeno sensitive capability
  • assign_issue_to_cycleno sensitive capability
  • assign_issue_to_phaseno sensitive capability
  • check_in_habitno sensitive capability
  • close_cycleno sensitive capability
  • create_ai_convo_summaryno sensitive capability
  • create_belief_reframeno sensitive capability
  • create_calendar_blockno sensitive capability
  • create_clientno sensitive capability
  • create_client_noteno sensitive capability
  • create_coach_insightno sensitive capability
  • create_coaching_action_itemno sensitive capability
  • create_coaching_sessionno sensitive capability
  • create_cycleno sensitive capability
  • create_design_interviewno sensitive capability
  • create_failure_reframeno sensitive capability
  • create_habitno sensitive capability
  • create_habit_categoryno sensitive capability
  • create_initiativeno sensitive capability
  • create_journal_entryno sensitive capability
  • create_labelno sensitive capability
  • create_personno sensitive capability
  • create_phaseno sensitive capability
  • create_projectno sensitive capability
  • create_prototypeno sensitive capability
  • create_quick_noteno sensitive capability
  • create_wayfinding_entryno sensitive capability
  • delete_ai_convo_summaryno sensitive capability
  • delete_clientno sensitive capability
  • delete_client_noteno sensitive capability
  • delete_coaching_action_itemno sensitive capability
  • delete_cycleno sensitive capability
  • delete_design_interviewno sensitive capability
  • delete_initiativeno sensitive capability
  • delete_issueno sensitive capability
  • delete_journal_entryno sensitive capability
  • delete_labelno sensitive capability
  • delete_odyssey_planno sensitive capability
  • delete_phaseno sensitive capability
  • delete_projectno sensitive capability
  • delete_prototypeno sensitive capability
  • delete_unified_graph_linkno sensitive capability
  • dismiss_all_merge_suggestionsno sensitive capability
  • falkor_graph_linkno sensitive capability
  • falkor_graph_queryno sensitive capability
  • falkor_graph_schemano sensitive capability
  • generate_cyclesno sensitive capability
  • get_active_vision_graphno sensitive capability
  • get_ai_convo_summariesno sensitive capability
  • get_ai_convo_summaryno sensitive capability
  • get_beeper_threadno sensitive capability
  • get_beeper_threadsno sensitive capability
  • get_beeper_threads_for_clientno sensitive capability
  • get_beeper_threads_for_personno sensitive capability
  • get_belief_reframesno sensitive capability
  • get_business_contactsno sensitive capability
  • get_cached_unified_graphno sensitive capability
  • get_clientno sensitive capability
  • get_client_noteno sensitive capability
  • get_client_notesno sensitive capability
  • get_client_success_workspaceno sensitive capability
  • get_clientsno sensitive capability
  • get_coach_insightsno sensitive capability
  • get_coach_profileno sensitive capability
  • get_coaching_action_itemsno sensitive capability
  • get_coaching_sessionno sensitive capability
  • get_coaching_sessionsno sensitive capability
  • get_contact_dossierno sensitive capability
  • get_current_cycleno sensitive capability
  • get_cyclesno sensitive capability
  • get_daily_agendano sensitive capability
  • get_daily_ai_commentsno sensitive capability
  • get_design_interviewsno sensitive capability
  • get_failure_reframesno sensitive capability
  • get_fathom_meetingno sensitive capability
  • get_fathom_meetingsno sensitive capability
  • get_fathom_transcriptno sensitive capability
  • get_finance_accountsno sensitive capability
  • get_finance_daily_spendingno sensitive capability
  • get_finance_net_worthno sensitive capability
  • get_finance_snapshotsno sensitive capability
  • get_finance_transactionsno sensitive capability
  • get_granola_meetingno sensitive capability
  • get_granola_meetingsno sensitive capability
  • get_granola_meetings_for_personno sensitive capability
  • get_granola_meetings_for_threadno sensitive capability
  • get_granola_transcriptno sensitive capability
  • get_habitno sensitive capability
  • get_habit_categoriesno sensitive capability
  • get_habit_check_insno sensitive capability
  • get_habitsno sensitive capability
  • get_habits_for_dateno sensitive capability
  • get_health_activityno sensitive capability
  • get_health_cardio_ageno sensitive capability
  • get_health_heart_rateno sensitive capability
  • get_health_readinessno sensitive capability
  • get_health_resilienceno sensitive capability
  • get_health_sleepno sensitive capability
  • get_health_spo2no sensitive capability
  • get_health_stressno sensitive capability
  • get_health_vo2_maxno sensitive capability
  • get_health_workoutsno sensitive capability
  • get_initiativeno sensitive capability
  • get_initiative_graphno sensitive capability
  • get_initiative_with_statsno sensitive capability
  • get_initiative_yearly_rollupno sensitive capability
  • get_initiativesno sensitive capability
  • get_issueno sensitive capability
  • get_journal_entriesno sensitive capability
  • get_labelsno sensitive capability
  • get_meeting_calendar_linksno sensitive capability
  • get_memos_for_personno sensitive capability
  • get_merge_suggestionsno sensitive capability
  • get_monthly_agendano sensitive capability
  • get_monthly_ai_commentsno sensitive capability
  • get_odyssey_plansno sensitive capability
  • get_overdue_tasksno sensitive capability
  • get_peopleno sensitive capability
  • get_personno sensitive capability
  • get_person_graphno sensitive capability
  • get_person_timelineno sensitive capability
  • get_phaseno sensitive capability
  • get_phasesno sensitive capability
  • get_planning_contextno sensitive capability
  • get_ppv_workspaceno sensitive capability
  • get_projectno sensitive capability
  • get_project_graphno sensitive capability
  • get_projectsno sensitive capability
  • get_projects_for_clientno sensitive capability
  • get_prototypesno sensitive capability
  • get_recent_notesno sensitive capability
  • get_reflectionsno sensitive capability
  • get_screentime_categoriesno sensitive capability
  • get_screentime_sessionsno sensitive capability
  • get_screentime_summaryno sensitive capability
  • get_screentime_top_appsno sensitive capability
  • get_tasksno sensitive capability
  • get_todays_tasksno sensitive capability
  • get_unified_life_graphno sensitive capability
  • get_voice_memono sensitive capability
  • get_voice_memo_graphno sensitive capability
  • get_voice_memo_labelsno sensitive capability
  • get_voice_memos_by_dateno sensitive capability
  • get_voice_memos_by_labelsno sensitive capability
  • get_wayfinding_entriesno sensitive capability
  • get_weekly_agendano sensitive capability
  • get_weekly_ai_commentsno sensitive capability
  • link_beeper_thread_to_personno sensitive capability
  • link_issue_to_initiativeno sensitive capability
  • link_memo_to_personno sensitive capability
  • link_project_to_initiativeno sensitive capability
  • mark_issue_completeno sensitive capability
  • refresh_unified_graph_cacheno sensitive capability
  • regenerate_daily_summaryno sensitive capability
  • regenerate_monthly_summaryno sensitive capability
  • regenerate_weekly_summaryno sensitive capability
  • reject_merge_suggestionno sensitive capability
  • run_councilno sensitive capability
  • save_reflectionno sensitive capability
  • search_ai_convo_summariesno sensitive capability
  • search_beeper_messagesno sensitive capability
  • search_fathom_meetingsno sensitive capability
  • search_granola_meetingsno sensitive capability
  • search_notesno sensitive capability
  • search_peopleno sensitive capability
  • sync_beeper_contacts_to_frmno sensitive capability
  • update_ai_convo_summaryno sensitive capability
  • update_belief_reframeno sensitive capability
  • update_clientno sensitive capability
  • update_client_noteno sensitive capability
  • update_coach_insightno sensitive capability
  • update_coaching_action_itemno sensitive capability
  • update_coaching_sessionno sensitive capability
  • update_cycleno sensitive capability
  • update_design_interviewno sensitive capability
  • update_failure_reframeno sensitive capability
  • update_habitno sensitive capability
  • update_initiativeno sensitive capability
  • update_issueno sensitive capability
  • update_journal_entryno sensitive capability
  • update_labelno sensitive capability
  • update_monthly_promptno sensitive capability
  • update_personno sensitive capability
  • update_phaseno sensitive capability
  • update_projectno sensitive capability
  • update_prototypeno sensitive capability
  • update_weekly_promptno sensitive capability
  • upsert_coach_profileno sensitive capability
  • upsert_odyssey_planno sensitive capability
  • upsert_unified_graph_linkno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.7.75 latest A 96/100 3 1.13.0 2026-09-08

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/starascendin-lifeos-mcp/badge.svg)](https://mcptrustchecker.com/registry/starascendin-lifeos-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/starascendin-lifeos-mcp"><img src="https://mcptrustchecker.com/registry/starascendin-lifeos-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/starascendin-lifeos-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @starascendin/lifeos-mcp --online

Use the free API → How scoring works

More in Productivity & Workflow