Togglebox MCP Server

@toggleboxcloud/togglebox-mcp npm v1.0.0

Published by @toggleboxcloud — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for managing your Togglebox account and cloud infrastructure

Trust grade
A
96/100
Last scanned get badge →
Trust
A · 96/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Moderate
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 96/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−3 capability blast radius (moderate) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 0

✓ No findings. The scan raised nothing on this surface — see Coverage for how deep it could look.

Tools 150

Each tool and what it can reach — statically extracted from the published source.

  • presign_rgw_objectingests untrusted input
  • acknowledge_notificationno sensitive capability
  • add_diskno sensitive capability
  • add_ip_aliasno sensitive capability
  • add_network_address_rangeno sensitive capability
  • add_ssh_keyno sensitive capability
  • attach_interfaceno sensitive capability
  • attach_isono sensitive capability
  • attach_security_groupno sensitive capability
  • attach_volumeno sensitive capability
Show 140 more tools ↓
  • cancel_serviceno sensitive capability
  • change_vm_hostnameno sensitive capability
  • change_volume_typeno sensitive capability
  • check_task_statusno sensitive capability
  • clear_reverse_dnsno sensitive capability
  • clone_vmno sensitive capability
  • clone_volumeno sensitive capability
  • create_all_disks_backupno sensitive capability
  • create_backupno sensitive capability
  • create_contactno sensitive capability
  • create_personal_access_tokenno sensitive capability
  • create_private_networkno sensitive capability
  • create_rgw_bucketno sensitive capability
  • create_rgw_folderno sensitive capability
  • create_support_ticketno sensitive capability
  • create_vmno sensitive capability
  • create_volumeno sensitive capability
  • delete_backupno sensitive capability
  • delete_diskno sensitive capability
  • delete_ip_aliasno sensitive capability
  • delete_network_address_rangeno sensitive capability
  • delete_private_networkno sensitive capability
  • delete_rgw_bucketno sensitive capability
  • delete_rgw_objectsno sensitive capability
  • delete_ssh_keyno sensitive capability
  • delete_templateno sensitive capability
  • delete_volumeno sensitive capability
  • destroy_vmno sensitive capability
  • detach_diskno sensitive capability
  • detach_interfaceno sensitive capability
  • detach_isono sensitive capability
  • detach_security_groupno sensitive capability
  • disable_backup_scheduleno sensitive capability
  • draas_storage_backup_restore_diskno sensitive capability
  • draas_storage_backup_save_as_volumeno sensitive capability
  • enable_backup_scheduleno sensitive capability
  • get_account_detailsno sensitive capability
  • get_backup_scheduleno sensitive capability
  • get_backup_summaryno sensitive capability
  • get_balanceno sensitive capability
  • get_billing_summaryno sensitive capability
  • get_billing_usageno sensitive capability
  • get_consoleno sensitive capability
  • get_contactno sensitive capability
  • get_contact_privilegesno sensitive capability
  • get_invoiceno sensitive capability
  • get_knowledgebase_articleno sensitive capability
  • get_knowledgebase_categoryno sensitive capability
  • get_news_itemno sensitive capability
  • get_private_networkno sensitive capability
  • get_reverse_dnsno sensitive capability
  • get_rgw_bucket_corsno sensitive capability
  • get_rgw_credentialsno sensitive capability
  • get_rgw_stsno sensitive capability
  • get_rgw_summaryno sensitive capability
  • get_rgw_usageno sensitive capability
  • get_rgw_usage_historyno sensitive capability
  • get_security_groupno sensitive capability
  • get_service_activityno sensitive capability
  • get_service_billing_cyclesno sensitive capability
  • get_service_detailsno sensitive capability
  • get_service_labelno sensitive capability
  • get_service_methodsno sensitive capability
  • get_service_operation_statusno sensitive capability
  • get_service_upgrade_optionsno sensitive capability
  • get_support_ticketno sensitive capability
  • get_templateno sensitive capability
  • get_template_tagsno sensitive capability
  • get_template_vmsno sensitive capability
  • get_vmno sensitive capability
  • get_vm_activityno sensitive capability
  • get_vm_operation_statusno sensitive capability
  • get_vm_security_groupsno sensitive capability
  • get_vm_statusno sensitive capability
  • get_vm_tagsno sensitive capability
  • get_vm_usageno sensitive capability
  • get_volumeno sensitive capability
  • install_ssh_keyno sensitive capability
  • issue_rgw_stsno sensitive capability
  • list_backupsno sensitive capability
  • list_contactsno sensitive capability
  • list_disksno sensitive capability
  • list_interfacesno sensitive capability
  • list_invoicesno sensitive capability
  • list_knowledgebase_categoriesno sensitive capability
  • list_new_notificationsno sensitive capability
  • list_newsno sensitive capability
  • list_notificationsno sensitive capability
  • list_personal_access_tokensno sensitive capability
  • list_private_networksno sensitive capability
  • list_rgw_bucketsno sensitive capability
  • list_rgw_objectsno sensitive capability
  • list_security_groupsno sensitive capability
  • list_servicesno sensitive capability
  • list_ssh_keysno sensitive capability
  • list_support_ticketsno sensitive capability
  • list_template_selectorno sensitive capability
  • list_templatesno sensitive capability
  • list_user_logsno sensitive capability
  • list_vmsno sensitive capability
  • list_volumesno sensitive capability
  • logout_current_sessionno sensitive capability
  • move_ip_aliasno sensitive capability
  • poweroff_vmno sensitive capability
  • poweron_vmno sensitive capability
  • reboot_vmno sensitive capability
  • reinstall_vmno sensitive capability
  • rename_templateno sensitive capability
  • rename_volumeno sensitive capability
  • renew_serviceno sensitive capability
  • reply_support_ticketno sensitive capability
  • request_service_upgradeno sensitive capability
  • reset_vm_passwordno sensitive capability
  • resize_diskno sensitive capability
  • resize_vmno sensitive capability
  • restore_backupno sensitive capability
  • revoke_current_auth_tokenno sensitive capability
  • revoke_personal_access_tokenno sensitive capability
  • rotate_rgw_credentialsno sensitive capability
  • save_backup_as_volumeno sensitive capability
  • save_disk_as_volumeno sensitive capability
  • save_vm_as_templateno sensitive capability
  • set_boot_diskno sensitive capability
  • set_reverse_dnsno sensitive capability
  • set_rgw_bucket_corsno sensitive capability
  • set_rgw_bucket_encryptionno sensitive capability
  • set_rgw_bucket_lifecycleno sensitive capability
  • set_rgw_bucket_publicno sensitive capability
  • set_service_billing_cycleno sensitive capability
  • set_service_labelno sensitive capability
  • shutdown_vmno sensitive capability
  • swap_interfacesno sensitive capability
  • toggle_volume_persistentno sensitive capability
  • update_backup_scheduleno sensitive capability
  • update_contactno sensitive capability
  • update_network_address_rangeno sensitive capability
  • update_network_dnsno sensitive capability
  • update_network_methodno sensitive capability
  • update_template_tagsno sensitive capability
  • update_vm_tagsno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.0.0 latest A 96/100 0 1.13.0 2026-09-09

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 96/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/toggleboxcloud-togglebox-mcp/badge.svg)](https://mcptrustchecker.com/registry/toggleboxcloud-togglebox-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/toggleboxcloud-togglebox-mcp"><img src="https://mcptrustchecker.com/registry/toggleboxcloud-togglebox-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/toggleboxcloud-togglebox-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @toggleboxcloud/togglebox-mcp --online

Use the free API → How scoring works

More in Developer Tools