Trading Brain MCP Server

@timmeck/trading-brain npm v2.31.93

Published by @timmeck — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Adaptive trading intelligence system with Hebbian synapses, spreading activation, Wilson Score confidence, and adaptive calibration

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 5

high Shell/command execution in server code (dist/cli/commands/dashboard.js)MTC-SRC-002

In the server's implementation (`dist/cli/commands/dashboard.js:187`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: } = await import('node:child_process'); const cmd = process.platform === 'win32' ? 'start' : process.pl

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/cli/commands/dashboard.js

high Shell/command execution in server code (dist/cli/commands/start.js)MTC-SRC-002

In the server's implementation (`dist/cli/commands/start.js:2`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: rt { spawn } from 'node:child_process'; import fs from 'node:fs'; import path from 'node:path'; import { getDataDir } fr

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/cli/commands/start.js

medium Hardcoded egress to an external endpoint (dist/market/coingecko-provider.js)MTC-SRC-003

In the server's implementation (`dist/market/coingecko-provider.js:16`): A hardcoded outbound call to a fixed external host inside server code is a classic exfiltration/telemetry channel — especially paired with reads of local data. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: const res = await fetch('https://api.coingecko.com/api/v3/ping', { signal: AbortSignal.timeout(500

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/market/coingecko-provider.js

medium Hardcoded egress to an external endpoint (dist/market/yahoo-provider.js)MTC-SRC-003

In the server's implementation (`dist/market/yahoo-provider.js:26`): A hardcoded outbound call to a fixed external host inside server code is a classic exfiltration/telemetry channel — especially paired with reads of local data. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: const res = await fetch('https://query1.finance.yahoo.com/v8/finance/chart/AAPL?range=1d&interval=1d', {

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/market/yahoo-provider.js

low Shell/command execution in packaging/dev tooling (dist/cli/commands/setup.js)MTC-SRC-002

In a packaging/dev/install script (shipped, but not the server runtime) (`dist/cli/commands/setup.js:5`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: { execSync } from 'node:child_process'; import { getDataDir } from '../../utils/paths.js'; import { c, icons, header, di

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/cli/commands/setup.js

Tools 179

Each tool and what it can reach — statically extracted from the published source.

  • trading_alert_createno sensitive capability
  • trading_alert_deleteno sensitive capability
  • trading_alert_historyno sensitive capability
  • trading_alert_listno sensitive capability
  • trading_anomaliesno sensitive capability
  • trading_anomaly_historyno sensitive capability
  • trading_anomaly_investigateno sensitive capability
  • trading_askno sensitive capability
  • trading_auto_experiment_statusno sensitive capability
  • trading_backtestno sensitive capability
Show 169 more tools ↓
  • trading_backtest_strategyno sensitive capability
  • trading_best_signalsno sensitive capability
  • trading_blind_spotsno sensitive capability
  • trading_calibrationno sensitive capability
  • trading_calibration_historyno sensitive capability
  • trading_causal_analyzeno sensitive capability
  • trading_causal_chainsno sensitive capability
  • trading_causal_effectsno sensitive capability
  • trading_causal_recordno sensitive capability
  • trading_causal_root_causesno sensitive capability
  • trading_chainsno sensitive capability
  • trading_challenge_historyno sensitive capability
  • trading_challenge_principleno sensitive capability
  • trading_challenge_vulnerableno sensitive capability
  • trading_compare_signalsno sensitive capability
  • trading_complexity_metricsno sensitive capability
  • trading_concept_formno sensitive capability
  • trading_concept_hierarchyno sensitive capability
  • trading_concept_statusno sensitive capability
  • trading_concept_transferableno sensitive capability
  • trading_connectionsno sensitive capability
  • trading_consciousness_statusno sensitive capability
  • trading_consciousness_thoughtsno sensitive capability
  • trading_contradictionsno sensitive capability
  • trading_counterfactual_historyno sensitive capability
  • trading_creative_hypothesesno sensitive capability
  • trading_cross_brain_dialogueno sensitive capability
  • trading_cross_domain_analyzeno sensitive capability
  • trading_cross_domain_correlationsno sensitive capability
  • trading_cross_domain_narrativeno sensitive capability
  • trading_curiosity_statusno sensitive capability
  • trading_dca_multiplierno sensitive capability
  • trading_debate_historyno sensitive capability
  • trading_debate_perspectiveno sensitive capability
  • trading_debate_startno sensitive capability
  • trading_debate_synthesizeno sensitive capability
  • trading_dream_consolidateno sensitive capability
  • trading_dream_historyno sensitive capability
  • trading_dream_retrospectiveno sensitive capability
  • trading_dream_statusno sensitive capability
  • trading_drift_reportno sensitive capability
  • trading_ecosystem_statusno sensitive capability
  • trading_emergence_detectno sensitive capability
  • trading_emergence_explainno sensitive capability
  • trading_emergence_journalno sensitive capability
  • trading_emergence_statusno sensitive capability
  • trading_emotional_statusno sensitive capability
  • trading_engine_reportno sensitive capability
  • trading_error_contextno sensitive capability
  • trading_evolution_bestno sensitive capability
  • trading_evolution_historyno sensitive capability
  • trading_evolution_runno sensitive capability
  • trading_evolution_statusno sensitive capability
  • trading_experiment_abortno sensitive capability
  • trading_experiment_listno sensitive capability
  • trading_experiment_proposeno sensitive capability
  • trading_experiment_resultsno sensitive capability
  • trading_experiment_statusno sensitive capability
  • trading_explainno sensitive capability
  • trading_explain_signalno sensitive capability
  • trading_explain_whyno sensitive capability
  • trading_exploreno sensitive capability
  • trading_explore_nextno sensitive capability
  • trading_focus_historyno sensitive capability
  • trading_focus_setno sensitive capability
  • trading_focus_statusno sensitive capability
  • trading_goal_createno sensitive capability
  • trading_goal_progressno sensitive capability
  • trading_goal_statusno sensitive capability
  • trading_grid_paramsno sensitive capability
  • trading_hypothesis_generateno sensitive capability
  • trading_hypothesis_listno sensitive capability
  • trading_hypothesis_proposeno sensitive capability
  • trading_hypothesis_summaryno sensitive capability
  • trading_hypothesis_testno sensitive capability
  • trading_importno sensitive capability
  • trading_insightsno sensitive capability
  • trading_intervention_impactno sensitive capability
  • trading_journalno sensitive capability
  • trading_journal_milestonesno sensitive capability
  • trading_journal_searchno sensitive capability
  • trading_journal_summaryno sensitive capability
  • trading_journal_writeno sensitive capability
  • trading_kellyno sensitive capability
  • trading_knowledge_anti_patternsno sensitive capability
  • trading_knowledge_evolutionno sensitive capability
  • trading_knowledge_gapsno sensitive capability
  • trading_knowledge_packageno sensitive capability
  • trading_knowledge_principlesno sensitive capability
  • trading_knowledge_summaryno sensitive capability
  • trading_learnno sensitive capability
  • trading_llm_statusno sensitive capability
  • trading_llm_usageno sensitive capability
  • trading_long_term_analysisno sensitive capability
  • trading_meta_historyno sensitive capability
  • trading_meta_optimizeno sensitive capability
  • trading_meta_paramsno sensitive capability
  • trading_meta_statusno sensitive capability
  • trading_meta_trendsno sensitive capability
  • trading_metacognition_statusno sensitive capability
  • trading_mood_adviceno sensitive capability
  • trading_mood_historyno sensitive capability
  • trading_mood_influencesno sensitive capability
  • trading_palace_buildno sensitive capability
  • trading_palace_mapno sensitive capability
  • trading_palace_pathno sensitive capability
  • trading_palace_statusno sensitive capability
  • trading_paper_historyno sensitive capability
  • trading_paper_portfoliono sensitive capability
  • trading_paper_statusno sensitive capability
  • trading_parameter_registryno sensitive capability
  • trading_peer_listno sensitive capability
  • trading_peer_statusno sensitive capability
  • trading_position_sizeno sensitive capability
  • trading_predictno sensitive capability
  • trading_prediction_accuracyno sensitive capability
  • trading_predictions_listno sensitive capability
  • trading_queryno sensitive capability
  • trading_query_peerno sensitive capability
  • trading_reasonno sensitive capability
  • trading_reasoning_statusno sensitive capability
  • trading_recallno sensitive capability
  • trading_record_outcomeno sensitive capability
  • trading_rememberno sensitive capability
  • trading_research_agendano sensitive capability
  • trading_research_askno sensitive capability
  • trading_research_discoveriesno sensitive capability
  • trading_research_nextno sensitive capability
  • trading_research_prioritizeno sensitive capability
  • trading_research_reportsno sensitive capability
  • trading_research_runno sensitive capability
  • trading_research_statusno sensitive capability
  • trading_resetno sensitive capability
  • trading_responder_historyno sensitive capability
  • trading_responder_rulesno sensitive capability
  • trading_responder_statusno sensitive capability
  • trading_risk_metricsno sensitive capability
  • trading_rulesno sensitive capability
  • trading_scout_discoveriesno sensitive capability
  • trading_scout_statusno sensitive capability
  • trading_self_improvement_planno sensitive capability
  • trading_self_insightsno sensitive capability
  • trading_self_observeno sensitive capability
  • trading_self_testno sensitive capability
  • trading_self_test_reportno sensitive capability
  • trading_selfmod_approveno sensitive capability
  • trading_selfmod_historyno sensitive capability
  • trading_selfmod_pendingno sensitive capability
  • trading_selfmod_statusno sensitive capability
  • trading_session_endno sensitive capability
  • trading_session_historyno sensitive capability
  • trading_session_startno sensitive capability
  • trading_signal_confidenceno sensitive capability
  • trading_signal_weightsno sensitive capability
  • trading_simulateno sensitive capability
  • trading_statusno sensitive capability
  • trading_strategy_adaptationsno sensitive capability
  • trading_strategy_exportno sensitive capability
  • trading_strategy_importno sensitive capability
  • trading_strategy_revertno sensitive capability
  • trading_strategy_statusno sensitive capability
  • trading_surprisesno sensitive capability
  • trading_teach_createno sensitive capability
  • trading_teach_packagesno sensitive capability
  • trading_transfer_analogiesno sensitive capability
  • trading_transfer_rulesno sensitive capability
  • trading_transfer_statusno sensitive capability
  • trading_weekly_digestno sensitive capability
  • trading_what_ifno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v2.31.93 latest A 93/100 5 1.13.0 2026-09-07

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/timmeck-trading-brain/badge.svg)](https://mcptrustchecker.com/registry/timmeck-trading-brain)
HTML
<a href="https://mcptrustchecker.com/registry/timmeck-trading-brain"><img src="https://mcptrustchecker.com/registry/timmeck-trading-brain/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/timmeck-trading-brain/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @timmeck/trading-brain --online

Use the free API → How scoring works

More in Finance & Commerce