Tniq MCP Server

tniq-mcp npm v1.2.0 Source verified

Published by ringer — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

MCP server for TNIQ by Ringer — telecom number management, porting, toll-free, messaging, and CNAM APIs

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 99 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 1.2 = 99. What the published surface and source actually contain:

PointsWhat was foundCategory
−1.2 Package runs install-time scripts MTC-SUP-010 supply-chain

2. Client adoption risk — 99 − 3 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 3

low Shell/command execution in packaging/dev tooling (dist/setup.js)MTC-SRC-002

In a packaging/dev/install script (shipped, but not the server runtime) (`dist/setup.js:3`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: ecFileSync } from "node:child_process"; import { stdin, stdout } from "node:process"; import { CONFIG_DIR, CONFIG_FILE,

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/setup.js

low Shell/command execution in packaging/dev tooling (postinstall.js)MTC-SRC-002

In a packaging/dev/install script (shipped, but not the server runtime) (`postinstall.js:4`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: ecFileSync } from "node:child_process"; import { fileURLToPath } from "node:url"; import { join, dirname } from "node:pa

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server postinstall.js

low Package runs install-time scripts (postinstall)MTC-SUP-010

"tniq-mcp" executes postinstall script(s) at install time. An install hook runs at install time; most are routine build/setup, but review what it does before trusting it.

Evidence: node postinstall.js

Fix: Review the scripts; install with --ignore-scripts where possible and vet what they do.

Location: package tniq-mcp

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • inv_download_audit_diffingests untrusted input
  • inv_exportingests untrusted input
  • cnam_activateno sensitive capability
  • cnam_deleteno sensitive capability
  • cnam_queryno sensitive capability
  • inv_aggregateno sensitive capability
  • inv_assign_by_idno sensitive capability
  • inv_assign_numberno sensitive capability
  • inv_cancel_auditno sensitive capability
  • inv_clear_quarantineno sensitive capability
Show 190 more tools ↓
  • inv_commit_auditno sensitive capability
  • inv_disconnect_by_idno sensitive capability
  • inv_disconnect_numberno sensitive capability
  • inv_get_audit_diffno sensitive capability
  • inv_get_audit_historyno sensitive capability
  • inv_get_audit_statusno sensitive capability
  • inv_get_map_datano sensitive capability
  • inv_get_map_latasno sensitive capability
  • inv_get_map_rate_centersno sensitive capability
  • inv_get_map_statesno sensitive capability
  • inv_get_nruf_reportno sensitive capability
  • inv_get_numberno sensitive capability
  • inv_get_summaryno sensitive capability
  • inv_queryno sensitive capability
  • inv_reject_auditno sensitive capability
  • inv_release_by_idno sensitive capability
  • inv_release_numberno sensitive capability
  • inv_reserve_by_idno sensitive capability
  • inv_reserve_numberno sensitive capability
  • inv_set_pinno sensitive capability
  • inv_set_quarantineno sensitive capability
  • inv_start_auditno sensitive capability
  • inv_update_metadatano sensitive capability
  • inv_update_metadata_by_idno sensitive capability
  • inv_validate_queryno sensitive capability
  • msg_appeal_brandno sensitive capability
  • msg_appeal_vettingno sensitive capability
  • msg_assign_numbersno sensitive capability
  • msg_brand_cnp_registerno sensitive capability
  • msg_campaign_cnp_registerno sensitive capability
  • msg_cancel_cnp_migrationno sensitive capability
  • msg_cnp_backfillno sensitive capability
  • msg_create_brandno sensitive capability
  • msg_create_campaignno sensitive capability
  • msg_create_nnidno sensitive capability
  • msg_delete_brandno sensitive capability
  • msg_delete_nnidno sensitive capability
  • msg_elect_cnpno sensitive capability
  • msg_get_brandno sensitive capability
  • msg_get_brand_eventsno sensitive capability
  • msg_get_campaignno sensitive capability
  • msg_get_campaign_eventsno sensitive capability
  • msg_get_cnp_migrationno sensitive capability
  • msg_get_mno_statusno sensitive capability
  • msg_get_nnidno sensitive capability
  • msg_get_overviewno sensitive capability
  • msg_get_sharing_statusno sensitive capability
  • msg_import_vettingno sensitive capability
  • msg_link_brandno sensitive capability
  • msg_link_campaignno sensitive capability
  • msg_list_brandsno sensitive capability
  • msg_list_campaign_numbersno sensitive capability
  • msg_list_campaignsno sensitive capability
  • msg_list_cnpsno sensitive capability
  • msg_list_entity_typesno sensitive capability
  • msg_list_identity_appeal_categoriesno sensitive capability
  • msg_list_mnosno sensitive capability
  • msg_list_nnidsno sensitive capability
  • msg_list_use_casesno sensitive capability
  • msg_list_verticalsno sensitive capability
  • msg_list_vet_appeal_categoriesno sensitive capability
  • msg_list_vetting_providersno sensitive capability
  • msg_lookup_brandno sensitive capability
  • msg_lookup_campaignno sensitive capability
  • msg_nudge_cnpno sensitive capability
  • msg_remove_numbersno sensitive capability
  • msg_request_vettingno sensitive capability
  • msg_resubmit_campaignno sensitive capability
  • msg_revet_brandno sensitive capability
  • msg_start_cnp_migrationno sensitive capability
  • msg_update_brandno sensitive capability
  • msg_update_campaignno sensitive capability
  • msg_update_nnidno sensitive capability
  • port_auto_fixno sensitive capability
  • port_bulk_actionsno sensitive capability
  • port_cancelno sensitive capability
  • port_cancel_jobno sensitive capability
  • port_create_projectno sensitive capability
  • port_create_workflow_ruleno sensitive capability
  • port_delete_projectno sensitive capability
  • port_fix_ddd_mismatchno sensitive capability
  • port_get_auto_activationno sensitive capability
  • port_get_batch_operationsno sensitive capability
  • port_get_detailed_progressno sensitive capability
  • port_get_detailsno sensitive capability
  • port_get_error_groupsno sensitive capability
  • port_get_failed_jobsno sensitive capability
  • port_get_filter_presetsno sensitive capability
  • port_get_job_statsno sensitive capability
  • port_get_jobs_by_stateno sensitive capability
  • port_get_lifecycle_summaryno sensitive capability
  • port_get_progressno sensitive capability
  • port_get_projectno sensitive capability
  • port_get_project_job_statusno sensitive capability
  • port_get_statisticsno sensitive capability
  • port_get_workflow_rulesno sensitive capability
  • port_list_projectsno sensitive capability
  • port_out_create_projectno sensitive capability
  • port_out_get_detailsno sensitive capability
  • port_out_get_projectno sensitive capability
  • port_out_list_projectsno sensitive capability
  • port_out_lookupno sensitive capability
  • port_out_retryno sensitive capability
  • port_out_submitno sensitive capability
  • port_out_update_tnno sensitive capability
  • port_protect_create_ruleno sensitive capability
  • port_protect_delete_ruleno sensitive capability
  • port_protect_get_effectiveno sensitive capability
  • port_protect_get_ruleno sensitive capability
  • port_protect_list_rulesno sensitive capability
  • port_protect_update_ruleno sensitive capability
  • port_retry_jobno sensitive capability
  • port_retry_project_jobsno sensitive capability
  • port_save_filter_presetno sensitive capability
  • port_set_priorityno sensitive capability
  • port_submitno sensitive capability
  • port_syncno sensitive capability
  • port_update_auto_activationno sensitive capability
  • port_update_projectno sensitive capability
  • port_update_tn_detailno sensitive capability
  • port_validateno sensitive capability
  • ref_get_cicno sensitive capability
  • ref_get_nnidno sensitive capability
  • ref_get_resp_orgno sensitive capability
  • ref_get_spidno sensitive capability
  • ref_resolve_cicsno sensitive capability
  • ref_search_cicsno sensitive capability
  • ref_search_nnidsno sensitive capability
  • ref_search_resp_orgsno sensitive capability
  • ref_search_spidsno sensitive capability
  • report_create_jobno sensitive capability
  • report_get_jobno sensitive capability
  • report_list_jobsno sensitive capability
  • roc_cancelno sensitive capability
  • roc_create_projectno sensitive capability
  • roc_escalate_hdino sensitive capability
  • roc_generate_loano sensitive capability
  • roc_get_auditno sensitive capability
  • roc_get_detailsno sensitive capability
  • roc_get_documentsno sensitive capability
  • roc_get_projectno sensitive capability
  • roc_inbound_checkinno sensitive capability
  • roc_inbound_checkoutno sensitive capability
  • roc_inbound_processno sensitive capability
  • roc_list_projectsno sensitive capability
  • roc_refreshno sensitive capability
  • roc_remove_tfnsno sensitive capability
  • roc_submitno sensitive capability
  • roc_syncno sensitive capability
  • roc_upload_documentno sensitive capability
  • roc_upload_loano sensitive capability
  • soa_acknowledge_eventno sensitive capability
  • soa_activateno sensitive capability
  • soa_cancelno sensitive capability
  • soa_create_conflictno sensitive capability
  • soa_create_lrnno sensitive capability
  • soa_disconnectno sensitive capability
  • soa_get_activation_readyno sensitive capability
  • soa_get_eventsno sensitive capability
  • soa_get_spidno sensitive capability
  • soa_get_statusno sensitive capability
  • soa_intraspno sensitive capability
  • soa_queryno sensitive capability
  • soa_releaseno sensitive capability
  • soa_remove_conflictno sensitive capability
  • soa_remove_lrnno sensitive capability
  • tf_activateno sensitive capability
  • tf_change_resporgno sensitive capability
  • tf_copy_templateno sensitive capability
  • tf_create_templateno sensitive capability
  • tf_delete_draftno sensitive capability
  • tf_delete_templateno sensitive capability
  • tf_disconnectno sensitive capability
  • tf_disconnect_templateno sensitive capability
  • tf_get_draftno sensitive capability
  • tf_get_templateno sensitive capability
  • tf_get_template_historyno sensitive capability
  • tf_get_template_history_versionno sensitive capability
  • tf_list_draftsno sensitive capability
  • tf_list_templatesno sensitive capability
  • tf_lock_templateno sensitive capability
  • tf_push_draftno sensitive capability
  • tf_query_statusno sensitive capability
  • tf_release_reservationno sensitive capability
  • tf_reserveno sensitive capability
  • tf_save_draftno sensitive capability
  • tf_search_and_reserveno sensitive capability
  • tf_search_spareno sensitive capability
  • tf_unlock_templateno sensitive capability
  • tf_update_templateno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.2.0 latest A 96/100 3 1.13.0 2026-09-09

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/tniq-mcp/badge.svg)](https://mcptrustchecker.com/registry/tniq-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/tniq-mcp"><img src="https://mcptrustchecker.com/registry/tniq-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/tniq-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan tniq-mcp --online

Use the free API → How scoring works

More in Developer Tools