Unity (rachitkumarrastogi) MCP Server

unity-mcp-server npm v1.7.0

Published by rachitkumarrastogi — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Lightweight MCP server for Unity - project info, AI/ML discovery, agent skills, 110+ tools (no Unity Editor required)

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 6

high Tool "search_project" exposes command/code executionMTC-CAP-001

Tool "search_project" appears to run shell commands or evaluate code (parameter "script"). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool search_project

high Tool "get_script_public_api" exposes command/code executionMTC-CAP-001

Tool "get_script_public_api" appears to run shell commands or evaluate code (parameter "script"). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool get_script_public_api

medium Unconstrained command parameter "script_pattern" on "search_project"MTC-CAP-006

Tool "search_project" takes a command-shaped parameter "script_pattern" with no enum/pattern constraint. Free-form, model- or attacker-controlled arguments reaching a shell is the command-injection precondition.

Fix: Constrain the parameter (enum/pattern), or build the command from a fixed template with escaped args.

Location: tool search_project · inputSchema.properties.script_pattern

medium Unconstrained command parameter "script_path" on "get_script_public_api"MTC-CAP-006

Tool "get_script_public_api" takes a command-shaped parameter "script_path" with no enum/pattern constraint. Free-form, model- or attacker-controlled arguments reaching a shell is the command-injection precondition.

Fix: Constrain the parameter (enum/pattern), or build the command from a fixed template with escaped args.

Location: tool get_script_public_api · inputSchema.properties.script_path

low Mutating tool "search_project" declares no destructiveHintMTC-CAP-005

Tool "search_project" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool search_project

low Mutating tool "get_script_public_api" declares no destructiveHintMTC-CAP-005

Tool "get_script_public_api" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool get_script_public_api

Tools 134

Each tool and what it can reach — statically extracted from the published source.

  • get_script_public_apiruns code / shell
  • search_projectruns code / shell
  • detect_assembly_cyclesno sensitive capability
  • find_ai_related_scriptsno sensitive capability
  • find_referencesno sensitive capability
  • find_script_referencesno sensitive capability
  • find_scripts_by_contentno sensitive capability
  • get_accessibility_stackno sensitive capability
  • get_addressables_infono sensitive capability
  • get_ads_configno sensitive capability
Show 124 more tools ↓
  • get_ai_ml_package_inventoryno sensitive capability
  • get_ai_stack_summaryno sensitive capability
  • get_all_components_by_typeno sensitive capability
  • get_analytics_or_crash_configno sensitive capability
  • get_animator_statesno sensitive capability
  • get_animator_transitionsno sensitive capability
  • get_assembly_dependency_graphno sensitive capability
  • get_assembly_for_pathno sensitive capability
  • get_asset_folder_treeno sensitive capability
  • get_audio_settingsno sensitive capability
  • get_broken_asset_refsno sensitive capability
  • get_broken_script_refsno sensitive capability
  • get_build_size_estimateno sensitive capability
  • get_build_target_infono sensitive capability
  • get_changelogno sensitive capability
  • get_cloud_services_configno sensitive capability
  • get_discord_configno sensitive capability
  • get_feature_set_inferenceno sensitive capability
  • get_firebase_configno sensitive capability
  • get_fmod_configno sensitive capability
  • get_git_lfs_trackedno sensitive capability
  • get_graphics_settingsno sensitive capability
  • get_input_actions_summaryno sensitive capability
  • get_input_axesno sensitive capability
  • get_layer_collision_matrixno sensitive capability
  • get_lighting_scene_infono sensitive capability
  • get_localization_stackno sensitive capability
  • get_localization_tablesno sensitive capability
  • get_meta_for_assetno sensitive capability
  • get_multiplayer_stackno sensitive capability
  • get_navigation_settingsno sensitive capability
  • get_optimization_package_inventoryno sensitive capability
  • get_package_dependency_graphno sensitive capability
  • get_physics_settingsno sensitive capability
  • get_physics_stackno sensitive capability
  • get_plastic_configno sensitive capability
  • get_platform_build_hintsno sensitive capability
  • get_player_settingsno sensitive capability
  • get_playfab_configno sensitive capability
  • get_prefab_dependenciesno sensitive capability
  • get_prefab_script_guidsno sensitive capability
  • get_prefab_summaryno sensitive capability
  • get_project_infono sensitive capability
  • get_project_statsno sensitive capability
  • get_project_versionno sensitive capability
  • get_quality_settingsno sensitive capability
  • get_release_readinessno sensitive capability
  • get_render_pipeline_migration_hintsno sensitive capability
  • get_repo_docsno sensitive capability
  • get_scene_components_by_typeno sensitive capability
  • get_scene_hierarchy_flatno sensitive capability
  • get_scene_objects_by_tagno sensitive capability
  • get_scene_referenced_assetsno sensitive capability
  • get_scene_summaryno sensitive capability
  • get_script_execution_orderno sensitive capability
  • get_scripting_definesno sensitive capability
  • get_steam_configno sensitive capability
  • get_tags_and_layersno sensitive capability
  • get_texture_metano sensitive capability
  • get_time_settingsno sensitive capability
  • get_tmp_settings_pathno sensitive capability
  • get_ugs_cloud_stackno sensitive capability
  • get_version_control_settingsno sensitive capability
  • get_wwise_configno sensitive capability
  • get_xr_settingsno sensitive capability
  • list_ai_prompt_or_config_assetsno sensitive capability
  • list_ai_skillsno sensitive capability
  • list_all_scenesno sensitive capability
  • list_animation_clipsno sensitive capability
  • list_animator_controllersno sensitive capability
  • list_animator_override_controllersno sensitive capability
  • list_asmdef_referencesno sensitive capability
  • list_assembliesno sensitive capability
  • list_assets_by_extensionno sensitive capability
  • list_audio_clipsno sensitive capability
  • list_audio_mixersno sensitive capability
  • list_avatar_masksno sensitive capability
  • list_build_profilesno sensitive capability
  • list_build_scenesno sensitive capability
  • list_ci_configsno sensitive capability
  • list_cinemachine_assetsno sensitive capability
  • list_editor_scriptsno sensitive capability
  • list_figma_related_assetsno sensitive capability
  • list_input_action_assetsno sensitive capability
  • list_large_assetsno sensitive capability
  • list_legacy_font_assetsno sensitive capability
  • list_lighting_settings_assetsno sensitive capability
  • list_lottie_assetsno sensitive capability
  • list_materialsno sensitive capability
  • list_materials_using_shaderno sensitive capability
  • list_ml_agents_training_configsno sensitive capability
  • list_ml_model_assetsno sensitive capability
  • list_package_samplesno sensitive capability
  • list_packagesno sensitive capability
  • list_prefab_variantsno sensitive capability
  • list_prefabsno sensitive capability
  • list_prefabs_with_componentno sensitive capability
  • list_presetsno sensitive capability
  • list_render_pipelinesno sensitive capability
  • list_render_texturesno sensitive capability
  • list_scriptable_objectsno sensitive capability
  • list_scriptsno sensitive capability
  • list_scripts_by_assemblyno sensitive capability
  • list_shader_graphsno sensitive capability
  • list_shadersno sensitive capability
  • list_speedtree_assetsno sensitive capability
  • list_sprite_assetsno sensitive capability
  • list_sprite_atlasesno sensitive capability
  • list_subscenesno sensitive capability
  • list_substance_assetsno sensitive capability
  • list_terrain_datano sensitive capability
  • list_test_assembliesno sensitive capability
  • list_tilemap_assetsno sensitive capability
  • list_timeline_playablesno sensitive capability
  • list_tmp_fontsno sensitive capability
  • list_ui_documentsno sensitive capability
  • list_unity_hub_projectsno sensitive capability
  • list_vfx_graphsno sensitive capability
  • list_video_clipsno sensitive capability
  • list_visual_scripting_assetsno sensitive capability
  • read_agent_docsno sensitive capability
  • read_ai_skillno sensitive capability
  • search_assets_by_nameno sensitive capability
  • search_toolsno sensitive capability

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.7.0 latest A 93/100 6 1.13.0 2026-09-07
v1.6.0 A 93/100 6 1.12.1 2026-08-04

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/unity-mcp-server/badge.svg)](https://mcptrustchecker.com/registry/unity-mcp-server)
HTML
<a href="https://mcptrustchecker.com/registry/unity-mcp-server"><img src="https://mcptrustchecker.com/registry/unity-mcp-server/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/unity-mcp-server/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan unity-mcp-server --online

Use the free API → How scoring works

Other implementations of Unity 8

Independent packages implementing the same tool, scanned with the same engine. Compare all 9 side by side →

More in Gaming & Entertainment