veriswarm-mcp
PyPI
v0.4.0
Published by veriswarm — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 4 = 96. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
| −1 | publisher verification (public source) — no provenance, but the source is public and inspectable |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Each tool and what it can reach — statically extracted from the published source.
get_credentialsreads sensitive dataactivate_workflowno sensitive capabilityapprove_approvalno sensitive capabilitycancel_a2a_taskno sensitive capabilitycancel_workflow_executionno sensitive capabilitycheck_decisionno sensitive capabilitycheck_delegationno sensitive capabilitycheck_tool_allowedno sensitive capabilitycheck_tool_permissionno sensitive capabilitycheck_trustno sensitive capabilitycreate_approvalno sensitive capabilitycreate_workflowno sensitive capabilitydeactivate_workflowno sensitive capabilitydeploy_templateno sensitive capabilityexplain_scoreno sensitive capabilityexport_vaultno sensitive capabilityforget_contactno sensitive capabilityget_a2a_agent_cardno sensitive capabilityget_a2a_historyno sensitive capabilityget_a2a_taskno sensitive capabilityget_agentno sensitive capabilityget_agent_analyticsno sensitive capabilityget_agent_attributesno sensitive capabilityget_agent_flagsno sensitive capabilityget_agent_reputationno sensitive capabilityget_agent_timelineno sensitive capabilityget_approvalno sensitive capabilityget_benchmark_historyno sensitive capabilityget_circuit_breakersno sensitive capabilityget_compliance_reportno sensitive capabilityget_content_provenanceno sensitive capabilityget_context_dashboardno sensitive capabilityget_context_gapsno sensitive capabilityget_cost_recommendationsno sensitive capabilityget_custom_domainno sensitive capabilityget_error_budgetno sensitive capabilityget_executionno sensitive capabilityget_findingsno sensitive capabilityget_ip_allowlistno sensitive capabilityget_my_scoreno sensitive capabilityget_owasp_attestationno sensitive capabilityget_pii_sessionno sensitive capabilityget_provider_healthno sensitive capabilityget_score_breakdownno sensitive capabilityget_score_historyno sensitive capabilityget_scoring_profileno sensitive capabilityget_sre_dashboardno sensitive capabilityget_workflowno sensitive capabilityinvite_team_memberno sensitive capabilitykill_agentno sensitive capabilitylabel_contentno sensitive capabilitylist_a2a_catalogno sensitive capabilitylist_agentsno sensitive capabilitylist_approvalsno sensitive capabilitylist_cedar_policiesno sensitive capabilitylist_compliance_frameworksno sensitive capabilitylist_deletion_recordsno sensitive capabilitylist_guard_policiesno sensitive capabilitylist_jit_grantsno sensitive capabilitylist_notificationsno sensitive capabilitylist_red_team_attacksno sensitive capabilitylist_team_membersno sensitive capabilitylist_workflow_templatesno sensitive capabilitylist_workflowsno sensitive capabilityplatform_statusno sensitive capabilityprovision_a2a_keysno sensitive capabilityquery_ledgerno sensitive capabilityregister_agentno sensitive capabilityrehydrate_piino sensitive capabilityreject_approvalno sensitive capabilityreport_actionno sensitive capabilityreport_incidentno sensitive capabilityreport_interactionno sensitive capabilityreport_tool_callno sensitive capabilityrequest_jit_grantno sensitive capabilityreset_circuit_breakerno sensitive capabilityretry_workflow_executionno sensitive capabilityrevoke_jit_grantno sensitive capabilityrevoke_pii_sessionno sensitive capabilityrun_workflowno sensitive capabilityscan_cino sensitive capabilityscan_injectionno sensitive capabilityscan_mcp_toolsno sensitive capabilityscan_toolno sensitive capabilityscore_conversation_securityno sensitive capabilityset_agent_attributesno sensitive capabilityset_custom_domainno sensitive capabilityset_ip_allowlistno sensitive capabilityset_scoring_profileno sensitive capabilitysubmit_a2a_taskno sensitive capabilitytest_cedar_policyno sensitive capabilitytokenize_piino sensitive capabilityunkill_agentno sensitive capabilityvalidate_cedar_policyno sensitive capabilityverify_chainno sensitive capabilityverify_credentialno sensitive capabilityverify_deletionno sensitive capabilityverify_identityno sensitive capabilityverify_responseno sensitive capabilityworkflow_statsno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.4.0 latest |
A 96/100 | 0 | 1.9.0 | 2026-07-23 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan veriswarm-mcp --online --registry pypi
Security scan results for the 1stay MCP server.
Security scan results for the Adguard Home MCP server.
Security scan results for the Ado Browser MCP server.
Security scan results for the Adobe Experience Dev MCP server.
Security scan results for the Aemet MCP server.
Security scan results for the Affinity Mcp Bridge MCP server.