voyager-mcp
npm
v0.2.0
Published by an unidentified publisher — no publish provenance and no public repository, so the publisher could not be verified and the source cannot be independently located.
MCP server for Starknet — give Claude Code, Cursor & AI agents live Voyager block-explorer data (transactions, contracts, Cairo code, tokens, NFTs, staking). No API key.
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 5 = 95. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
| −2 | publisher verification (unlinked) — no provenance/repo link, but the shipped source was fully read |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Each tool and what it can reach — statically extracted from the published source.
get_token_functionsreads sensitive dataget_token_holdersreads sensitive dataget_token_securityreads sensitive dataget_token_transfersreads sensitive dataget_account_callno sensitive capabilityget_api_statusno sensitive capabilityget_blockno sensitive capabilityget_cairo_v1_contracts_countno sensitive capabilityget_classno sensitive capabilityget_class_codeno sensitive capabilityget_class_contractsno sensitive capabilityget_class_decompiledno sensitive capabilityget_class_functionsno sensitive capabilityget_contractno sensitive capabilityget_contract_bridge_transactionsno sensitive capabilityget_contract_class_historyno sensitive capabilityget_contract_codeno sensitive capabilityget_contract_erc20_balance_historyno sensitive capabilityget_contract_erc20_tokens_heldno sensitive capabilityget_contract_functionsno sensitive capabilityget_contract_holdersno sensitive capabilityget_contract_portfoliono sensitive capabilityget_contract_token_balancesno sensitive capabilityget_contract_transfer_tokensno sensitive capabilityget_contract_transfersno sensitive capabilityget_daily_statsno sensitive capabilityget_delegators_over_timeno sensitive capabilityget_eventno sensitive capabilityget_indexer_laggingno sensitive capabilityget_l1_bridge_transactionsno sensitive capabilityget_l1_state_updatesno sensitive capabilityget_l1_transactionno sensitive capabilityget_marketplace_statsno sensitive capabilityget_messageno sensitive capabilityget_message_bridge_transactionsno sensitive capabilityget_network_statusno sensitive capabilityget_nftno sensitive capabilityget_nft_contractno sensitive capabilityget_nft_contract_balanceno sensitive capabilityget_nft_statsno sensitive capabilityget_stake_over_timeno sensitive capabilityget_staking_overviewno sensitive capabilityget_statsno sensitive capabilityget_today_statsno sensitive capabilityget_top_contracts_statsno sensitive capabilityget_transactionno sensitive capabilityget_transaction_messagesno sensitive capabilityget_transaction_storage_diffsno sensitive capabilityget_transaction_traceno sensitive capabilityget_validator_activityno sensitive capabilityget_validator_detailsno sensitive capabilityget_validator_pool_infono sensitive capabilitylist_attestationsno sensitive capabilitylist_blocksno sensitive capabilitylist_classesno sensitive capabilitylist_contractsno sensitive capabilitylist_delegatorsno sensitive capabilitylist_eventsno sensitive capabilitylist_messagesno sensitive capabilitylist_meta_transactionsno sensitive capabilitylist_nft_balancesno sensitive capabilitylist_nft_eventsno sensitive capabilitylist_nft_holdersno sensitive capabilitylist_nft_itemsno sensitive capabilitylist_nft_transfersno sensitive capabilitylist_nftsno sensitive capabilitylist_protocolsno sensitive capabilitylist_tokensno sensitive capabilitylist_tokens_v2no sensitive capabilitylist_transactionsno sensitive capabilitylist_validatorsno sensitive capabilitysearchno sensitive capabilitysearch_blocksno sensitive capabilitysearch_classesno sensitive capabilitysearch_contractsno sensitive capabilitysearch_domainsno sensitive capabilitysearch_messagesno sensitive capabilitysearch_nft_contractsno sensitive capabilitysearch_protocolsno sensitive capabilitysearch_tokensno sensitive capabilitysearch_transactionsno sensitive capabilitysearch_validatorsno sensitive capabilityvoyager_pingno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v0.2.0 latest |
A 95/100 | 0 | 1.13.0 | 2026-09-07 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan voyager-mcp --online
MCP server for Australian address search and validation via Addressr
Admissions data & match scores for law, medical, dental, MBA, pharmacy, vet, optometry schools
Live AI data for agents: model releases, regulations (EU AI Act), GenAI glossary, daily news.
AirTreks MCP Server — complex flight routing intelligence for AI agents. Plan multi-city trips, validate alliance routings, get carrier recommendations, and create trip ideas.
Physician-reviewed medical opinions and prescriptions for AI agents.
Thin MCP server + CLI that proxy the atrium /api/v1 observability surface using an oc_live_ Bearer key. Talks HTTP only — no Convex imports.