Unrealmcp MCP Server

unrealmcp PyPI v1.3.0

Published by aadeshrao123 — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 8

high Tool "spawn_actor" exposes command/code executionMTC-CAP-001

Tool "spawn_actor" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool spawn_actor

high Tool "spawn_blueprint_actor" exposes command/code executionMTC-CAP-001

Tool "spawn_blueprint_actor" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool spawn_blueprint_actor

high Tool "spawn_actor_by_class" exposes command/code executionMTC-CAP-001

Tool "spawn_actor_by_class" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool spawn_actor_by_class

high Tool "spawn_niagara_effect" exposes command/code executionMTC-CAP-001

Tool "spawn_niagara_effect" appears to run shell commands or evaluate code (keyword "spawn" in tool name). Arbitrary execution driven by model input is one of the most dangerous MCP capabilities; combined with any untrusted input it becomes RCE.

Fix: Sandbox execution, allowlist commands/arguments, and never pass model output to a shell unescaped.

Location: tool spawn_niagara_effect

low Mutating tool "spawn_actor" declares no destructiveHintMTC-CAP-005

Tool "spawn_actor" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool spawn_actor

low Mutating tool "spawn_blueprint_actor" declares no destructiveHintMTC-CAP-005

Tool "spawn_blueprint_actor" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool spawn_blueprint_actor

low Mutating tool "spawn_actor_by_class" declares no destructiveHintMTC-CAP-005

Tool "spawn_actor_by_class" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool spawn_actor_by_class

low Mutating tool "spawn_niagara_effect" declares no destructiveHintMTC-CAP-005

Tool "spawn_niagara_effect" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool spawn_niagara_effect

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • spawn_actorruns code / shell
  • spawn_actor_by_classruns code / shell
  • spawn_blueprint_actorruns code / shell
  • spawn_niagara_effectruns code / shell
  • add_blueprint_nodeno sensitive capability
  • add_component_to_blueprintno sensitive capability
  • add_data_table_rowno sensitive capability
  • add_event_nodeno sensitive capability
  • add_function_inputno sensitive capability
  • add_function_outputno sensitive capability
Show 190 more tools ↓
  • add_input_action_modifierno sensitive capability
  • add_input_action_triggerno sensitive capability
  • add_key_mappingno sensitive capability
  • add_mapping_modifierno sensitive capability
  • add_mapping_triggerno sensitive capability
  • add_mass_config_traitno sensitive capability
  • add_material_commentsno sensitive capability
  • add_material_expressionno sensitive capability
  • add_material_function_inputno sensitive capability
  • add_material_function_outputno sensitive capability
  • add_niagara_componentno sensitive capability
  • add_niagara_emitterno sensitive capability
  • add_niagara_event_handlerno sensitive capability
  • add_niagara_moduleno sensitive capability
  • add_niagara_rendererno sensitive capability
  • add_niagara_simulation_stageno sensitive capability
  • add_niagara_user_parameterno sensitive capability
  • analyze_blueprint_graphno sensitive capability
  • apply_material_to_actorno sensitive capability
  • apply_material_to_blueprintno sensitive capability
  • build_material_function_graphno sensitive capability
  • build_material_graphno sensitive capability
  • cleanup_material_functionno sensitive capability
  • cleanup_material_graphno sensitive capability
  • compile_blueprintno sensitive capability
  • compile_niagara_systemno sensitive capability
  • connect_blueprint_nodesno sensitive capability
  • connect_material_expressionsno sensitive capability
  • control_niagara_effectno sensitive capability
  • create_blueprintno sensitive capability
  • create_blueprint_functionno sensitive capability
  • create_blueprint_variableno sensitive capability
  • create_data_assetno sensitive capability
  • create_input_actionno sensitive capability
  • create_input_mapping_contextno sensitive capability
  • create_materialno sensitive capability
  • create_material_functionno sensitive capability
  • create_material_instanceno sensitive capability
  • create_niagara_scratch_pad_moduleno sensitive capability
  • create_niagara_systemno sensitive capability
  • delete_actorno sensitive capability
  • delete_assetno sensitive capability
  • delete_blueprint_functionno sensitive capability
  • delete_blueprint_nodeno sensitive capability
  • delete_data_table_rowno sensitive capability
  • delete_material_expressionno sensitive capability
  • delete_niagara_scratch_pad_moduleno sensitive capability
  • delete_niagara_systemno sensitive capability
  • disconnect_material_expressionno sensitive capability
  • duplicate_assetno sensitive capability
  • duplicate_data_table_rowno sensitive capability
  • duplicate_material_expressionno sensitive capability
  • duplicate_niagara_emitterno sensitive capability
  • duplicate_niagara_scratch_pad_moduleno sensitive capability
  • execute_pythonno sensitive capability
  • find_actorsno sensitive capability
  • find_actors_by_nameno sensitive capability
  • find_assetsno sensitive capability
  • find_referencesno sensitive capability
  • get_actor_material_infono sensitive capability
  • get_actor_propertiesno sensitive capability
  • get_actor_property_metadatano sensitive capability
  • get_actors_in_levelno sensitive capability
  • get_asset_infono sensitive capability
  • get_asset_propertiesno sensitive capability
  • get_available_material_pinsno sensitive capability
  • get_available_materialsno sensitive capability
  • get_blueprint_class_defaultsno sensitive capability
  • get_blueprint_function_detailsno sensitive capability
  • get_blueprint_material_infono sensitive capability
  • get_blueprint_variable_detailsno sensitive capability
  • get_data_asset_propertiesno sensitive capability
  • get_data_table_rowno sensitive capability
  • get_data_table_rowsno sensitive capability
  • get_data_table_schemano sensitive capability
  • get_expression_type_infono sensitive capability
  • get_input_actionno sensitive capability
  • get_input_mapping_contextno sensitive capability
  • get_mass_config_traitsno sensitive capability
  • get_material_errorsno sensitive capability
  • get_material_expression_infono sensitive capability
  • get_material_function_infono sensitive capability
  • get_material_graph_nodesno sensitive capability
  • get_material_infono sensitive capability
  • get_material_instance_parametersno sensitive capability
  • get_material_property_connectionsno sensitive capability
  • get_mcp_token_statsno sensitive capability
  • get_niagara_actorsno sensitive capability
  • get_niagara_emitter_attributesno sensitive capability
  • get_niagara_emittersno sensitive capability
  • get_niagara_event_handlersno sensitive capability
  • get_niagara_graph_nodesno sensitive capability
  • get_niagara_module_inputsno sensitive capability
  • get_niagara_module_versionsno sensitive capability
  • get_niagara_modulesno sensitive capability
  • get_niagara_node_infono sensitive capability
  • get_niagara_particle_statsno sensitive capability
  • get_niagara_playback_rangeno sensitive capability
  • get_niagara_rapid_iteration_parametersno sensitive capability
  • get_niagara_renderer_infono sensitive capability
  • get_niagara_renderer_propertiesno sensitive capability
  • get_niagara_system_errorsno sensitive capability
  • get_niagara_system_infono sensitive capability
  • get_niagara_user_parametersno sensitive capability
  • get_property_valid_typesno sensitive capability
  • get_selected_actorsno sensitive capability
  • get_selected_assetsno sensitive capability
  • get_world_infono sensitive capability
  • health_checkno sensitive capability
  • import_assetno sensitive capability
  • import_assets_batchno sensitive capability
  • layout_material_expressionsno sensitive capability
  • link_niagara_parameterno sensitive capability
  • list_assetsno sensitive capability
  • list_data_asset_classesno sensitive capability
  • list_data_assetsno sensitive capability
  • list_input_actionsno sensitive capability
  • list_input_keysno sensitive capability
  • list_input_mapping_contextsno sensitive capability
  • list_material_expression_typesno sensitive capability
  • list_modifier_typesno sensitive capability
  • list_niagara_data_interfacesno sensitive capability
  • list_niagara_emitter_templatesno sensitive capability
  • list_niagara_modulesno sensitive capability
  • list_niagara_parameter_typesno sensitive capability
  • list_niagara_systemsno sensitive capability
  • list_trigger_typesno sensitive capability
  • move_material_expressionno sensitive capability
  • open_assetno sensitive capability
  • read_blueprint_contentno sensitive capability
  • recompile_materialno sensitive capability
  • remove_input_action_modifierno sensitive capability
  • remove_input_action_triggerno sensitive capability
  • remove_key_mappingno sensitive capability
  • remove_mapping_modifierno sensitive capability
  • remove_mapping_triggerno sensitive capability
  • remove_mass_config_traitno sensitive capability
  • remove_niagara_emitterno sensitive capability
  • remove_niagara_moduleno sensitive capability
  • remove_niagara_rendererno sensitive capability
  • remove_niagara_user_parameterno sensitive capability
  • rename_assetno sensitive capability
  • rename_blueprint_functionno sensitive capability
  • rename_data_table_rowno sensitive capability
  • rename_niagara_scratch_pad_moduleno sensitive capability
  • reorder_niagara_emitterno sensitive capability
  • reorder_niagara_moduleno sensitive capability
  • save_allno sensitive capability
  • save_assetno sensitive capability
  • search_class_pathsno sensitive capability
  • search_material_functionsno sensitive capability
  • search_parent_classesno sensitive capability
  • set_actor_propertyno sensitive capability
  • set_actor_transformno sensitive capability
  • set_asset_propertyno sensitive capability
  • set_blueprint_class_defaultsno sensitive capability
  • set_blueprint_node_propertyno sensitive capability
  • set_blueprint_variable_propertiesno sensitive capability
  • set_data_asset_propertiesno sensitive capability
  • set_data_asset_propertyno sensitive capability
  • set_input_action_propertiesno sensitive capability
  • set_key_mappingno sensitive capability
  • set_mass_config_trait_propertyno sensitive capability
  • set_material_expression_propertyno sensitive capability
  • set_material_function_inputno sensitive capability
  • set_material_function_outputno sensitive capability
  • set_material_instance_parameterno sensitive capability
  • set_material_propertiesno sensitive capability
  • set_mcp_debugno sensitive capability
  • set_mesh_material_colorno sensitive capability
  • set_niagara_curveno sensitive capability
  • set_niagara_dynamic_inputno sensitive capability
  • set_niagara_emitter_propertyno sensitive capability
  • set_niagara_module_enabledno sensitive capability
  • set_niagara_module_inputno sensitive capability
  • set_niagara_playback_rangeno sensitive capability
  • set_niagara_rapid_iteration_parameterno sensitive capability
  • set_niagara_renderer_bindingno sensitive capability
  • set_niagara_renderer_propertyno sensitive capability
  • set_niagara_system_propertyno sensitive capability
  • set_niagara_user_parameterno sensitive capability
  • set_physics_propertiesno sensitive capability
  • set_static_mesh_propertiesno sensitive capability
  • sync_browserno sensitive capability
  • take_screenshotno sensitive capability
  • trace_material_connectionno sensitive capability
  • trace_niagara_connectionno sensitive capability
  • update_data_table_rowno sensitive capability
  • validate_material_functionno sensitive capability
  • validate_material_graphno sensitive capability

What this scan could not see

Versions 1

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.3.0 latest A 93/100 8 1.9.0 2026-07-23

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/unrealmcp/badge.svg)](https://mcptrustchecker.com/registry/unrealmcp)
HTML
<a href="https://mcptrustchecker.com/registry/unrealmcp"><img src="https://mcptrustchecker.com/registry/unrealmcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/unrealmcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan unrealmcp --online --registry pypi

Use the free API → How scoring works

More in Developer Tools