Truenas (spranab) MCP Server

truenas-mcp npm v1.0.0

Published by spranab — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Comprehensive MCP server for TrueNAS SCALE — manage storage, shares, VMs, apps, network, and more via the Model Context Protocol

Trust grade
B
89/100
Last scanned get badge →
Trust
B · 89/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
Critical
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
B Why this grade threat 100 − adoption risk = 89/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 11 = 89. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−10 capability blast radius (critical) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 3

critical Completed toxic-flow trifecta across toolsMTC-FLOW-002

This server (without client built-ins) exposes a complete data-exfiltration chain: reporting_graphs → cloudsync_list_directory → user_shell_choices. Untrusted input is ingested, private data is read, and it can be sent to an external sink via the agent composing the tools (→). Static analysis proves the primitive exists, not that a specific run will occur.

Fix: Remove one leg of the trifecta: isolate untrusted-input tools from secret-reading tools and from egress tools, or require human approval between them.

Location: flow reporting_graphs → cloudsync_list_directory → user_shell_choices

high Tool "user_shell_choices" exposes command/code executionMTC-CAP-001

Tool "user_shell_choices" appears to run shell commands or evaluate code (keyword "shell" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool user_shell_choices

low Mutating tool "user_shell_choices" declares no destructiveHintMTC-CAP-005

Tool "user_shell_choices" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool user_shell_choices

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • cloudsync_list_directoryreads sensitive data
  • reporting_graphsingests untrusted input
  • update_downloadingests untrusted input
  • user_shell_choicesruns code / shell
  • acme_dns_authenticator_createno sensitive capability
  • acme_dns_authenticator_deleteno sensitive capability
  • acme_dns_authenticator_listno sensitive capability
  • alert_categoriesno sensitive capability
  • alert_dismissno sensitive capability
  • alert_listno sensitive capability
Show 190 more tools ↓
  • alert_policiesno sensitive capability
  • alert_restoreno sensitive capability
  • alertservice_createno sensitive capability
  • alertservice_deleteno sensitive capability
  • alertservice_listno sensitive capability
  • alertservice_testno sensitive capability
  • alertservice_updateno sensitive capability
  • audit_configno sensitive capability
  • audit_config_updateno sensitive capability
  • audit_queryno sensitive capability
  • boot_attach_diskno sensitive capability
  • boot_detach_diskno sensitive capability
  • boot_scrubno sensitive capability
  • boot_stateno sensitive capability
  • bootenv_activateno sensitive capability
  • bootenv_createno sensitive capability
  • bootenv_deleteno sensitive capability
  • bootenv_keepno sensitive capability
  • bootenv_listno sensitive capability
  • certificate_acme_serversno sensitive capability
  • certificate_createno sensitive capability
  • certificate_deleteno sensitive capability
  • certificate_getno sensitive capability
  • certificate_listno sensitive capability
  • cloud_backup_abortno sensitive capability
  • cloud_backup_createno sensitive capability
  • cloud_backup_deleteno sensitive capability
  • cloud_backup_listno sensitive capability
  • cloud_backup_runno sensitive capability
  • cloud_backup_snapshotsno sensitive capability
  • cloud_backup_updateno sensitive capability
  • cloudsync_abortno sensitive capability
  • cloudsync_createno sensitive capability
  • cloudsync_credentials_createno sensitive capability
  • cloudsync_credentials_deleteno sensitive capability
  • cloudsync_credentials_listno sensitive capability
  • cloudsync_credentials_updateno sensitive capability
  • cloudsync_credentials_verifyno sensitive capability
  • cloudsync_deleteno sensitive capability
  • cloudsync_getno sensitive capability
  • cloudsync_listno sensitive capability
  • cloudsync_list_bucketsno sensitive capability
  • cloudsync_providersno sensitive capability
  • cloudsync_restoreno sensitive capability
  • cloudsync_runno sensitive capability
  • cloudsync_updateno sensitive capability
  • cronjob_createno sensitive capability
  • cronjob_deleteno sensitive capability
  • cronjob_listno sensitive capability
  • cronjob_runno sensitive capability
  • cronjob_updateno sensitive capability
  • directory_services_cache_refreshno sensitive capability
  • directory_services_configno sensitive capability
  • directory_services_leaveno sensitive capability
  • directory_services_statusno sensitive capability
  • directory_services_updateno sensitive capability
  • disk_getno sensitive capability
  • disk_listno sensitive capability
  • disk_smart_test_listno sensitive capability
  • disk_smart_test_runno sensitive capability
  • disk_temperaturesno sensitive capability
  • disk_updateno sensitive capability
  • disk_wipeno sensitive capability
  • filesystem_chownno sensitive capability
  • filesystem_get_aclno sensitive capability
  • filesystem_listdirno sensitive capability
  • filesystem_mkdirno sensitive capability
  • filesystem_set_aclno sensitive capability
  • filesystem_set_permissionsno sensitive capability
  • filesystem_statno sensitive capability
  • ftp_configno sensitive capability
  • ftp_config_updateno sensitive capability
  • group_createno sensitive capability
  • group_deleteno sensitive capability
  • group_getno sensitive capability
  • group_listno sensitive capability
  • group_updateno sensitive capability
  • initshutdown_createno sensitive capability
  • initshutdown_deleteno sensitive capability
  • initshutdown_listno sensitive capability
  • initshutdown_updateno sensitive capability
  • iscsi_extent_createno sensitive capability
  • iscsi_extent_deleteno sensitive capability
  • iscsi_extent_listno sensitive capability
  • iscsi_extent_updateno sensitive capability
  • iscsi_global_configno sensitive capability
  • iscsi_global_config_updateno sensitive capability
  • iscsi_initiator_createno sensitive capability
  • iscsi_initiator_deleteno sensitive capability
  • iscsi_initiator_listno sensitive capability
  • iscsi_portal_createno sensitive capability
  • iscsi_portal_deleteno sensitive capability
  • iscsi_portal_listno sensitive capability
  • iscsi_portal_updateno sensitive capability
  • iscsi_sessionsno sensitive capability
  • iscsi_target_createno sensitive capability
  • iscsi_target_deleteno sensitive capability
  • iscsi_target_listno sensitive capability
  • iscsi_target_updateno sensitive capability
  • iscsi_targetextent_createno sensitive capability
  • iscsi_targetextent_deleteno sensitive capability
  • iscsi_targetextent_listno sensitive capability
  • kerberos_configno sensitive capability
  • kerberos_keytab_listno sensitive capability
  • kerberos_realm_listno sensitive capability
  • keychaincredential_createno sensitive capability
  • keychaincredential_deleteno sensitive capability
  • keychaincredential_generate_ssh_keyno sensitive capability
  • keychaincredential_listno sensitive capability
  • keychaincredential_remote_ssh_scanno sensitive capability
  • network_checkinno sensitive capability
  • network_commit_changesno sensitive capability
  • network_configno sensitive capability
  • network_config_updateno sensitive capability
  • network_interface_createno sensitive capability
  • network_interface_deleteno sensitive capability
  • network_interface_getno sensitive capability
  • network_interface_listno sensitive capability
  • network_interface_updateno sensitive capability
  • network_ipmi_infono sensitive capability
  • network_rollback_changesno sensitive capability
  • network_static_route_createno sensitive capability
  • network_static_route_deleteno sensitive capability
  • network_static_route_listno sensitive capability
  • network_summaryno sensitive capability
  • nfs_client_countno sensitive capability
  • nfs_configno sensitive capability
  • nfs_config_updateno sensitive capability
  • nfs_share_createno sensitive capability
  • nfs_share_deleteno sensitive capability
  • nfs_share_getno sensitive capability
  • nfs_share_listno sensitive capability
  • nfs_share_updateno sensitive capability
  • pool_attachmentsno sensitive capability
  • pool_createno sensitive capability
  • pool_exportno sensitive capability
  • pool_getno sensitive capability
  • pool_get_disksno sensitive capability
  • pool_listno sensitive capability
  • pool_replace_diskno sensitive capability
  • pool_scrubno sensitive capability
  • pool_statusno sensitive capability
  • pool_updateno sensitive capability
  • privilege_createno sensitive capability
  • privilege_deleteno sensitive capability
  • privilege_listno sensitive capability
  • privilege_updateno sensitive capability
  • replication_createno sensitive capability
  • replication_deleteno sensitive capability
  • replication_getno sensitive capability
  • replication_listno sensitive capability
  • replication_restoreno sensitive capability
  • replication_runno sensitive capability
  • replication_updateno sensitive capability
  • reporting_configno sensitive capability
  • reporting_get_datano sensitive capability
  • rsync_task_createno sensitive capability
  • rsync_task_deleteno sensitive capability
  • rsync_task_listno sensitive capability
  • rsync_task_runno sensitive capability
  • rsync_task_updateno sensitive capability
  • smb_configno sensitive capability
  • smb_config_updateno sensitive capability
  • smb_share_createno sensitive capability
  • smb_share_deleteno sensitive capability
  • smb_share_getno sensitive capability
  • smb_share_listno sensitive capability
  • smb_share_updateno sensitive capability
  • snmp_configno sensitive capability
  • snmp_config_updateno sensitive capability
  • ssh_configno sensitive capability
  • ssh_config_updateno sensitive capability
  • truenasno sensitive capability
  • truenas_api_callno sensitive capability
  • tunable_createno sensitive capability
  • tunable_deleteno sensitive capability
  • tunable_listno sensitive capability
  • tunable_updateno sensitive capability
  • update_applyno sensitive capability
  • update_checkno sensitive capability
  • update_configno sensitive capability
  • update_config_setno sensitive capability
  • ups_configno sensitive capability
  • ups_config_updateno sensitive capability
  • user_createno sensitive capability
  • user_deleteno sensitive capability
  • user_getno sensitive capability
  • user_listno sensitive capability
  • user_set_passwordno sensitive capability
  • user_updateno sensitive capability

Toxic flows 1

Cross-tool combinations that form a data-exfiltration primitive (untrusted input → sensitive source → external sink).

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.0.0 latest B 89/100 3 1.13.0 2026-09-07

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: B · 89/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/truenas-mcp/badge.svg)](https://mcptrustchecker.com/registry/truenas-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/truenas-mcp"><img src="https://mcptrustchecker.com/registry/truenas-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/truenas-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan truenas-mcp --online

Use the free API → How scoring works

Other implementations of Truenas 2

Independent packages implementing the same tool, scanned with the same engine. Compare all 3 side by side →

More in Developer Tools