@waiaas/mcp
npm
v2.16.0
Source verified
Published by minhoyoo-iotrust — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.
WAIaaS MCP server - Model Context Protocol integration for AI agents
The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.
1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:
The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.
2. Client adoption risk — 100 − 3 = 97. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:
| Points | Adoption-risk factor |
|---|---|
| −3 | capability blast radius (moderate) — client exposure if the model is manipulated |
Capability observations and info notes are shown under Findings but never scored.
Open any row's finding below for the file, line and evidence behind a deduction.
Each tool and what it can reach — statically extracted from the published source.
get_tokensreads sensitive datawaiaas_pm_get_marketsingests untrusted inputx402_fetchingests untrusted inputapprove_tokenno sensitive capabilitybuild_useropno sensitive capabilitycall_contractno sensitive capabilityconnect_infono sensitive capabilityencode_calldatano sensitive capabilityerc8004_get_agent_infono sensitive capabilityerc8004_get_reputationno sensitive capabilityerc8004_get_validation_statusno sensitive capabilityerc8128_sign_requestno sensitive capabilityerc8128_verify_signatureno sensitive capabilityget_addressno sensitive capabilityget_assetsno sensitive capabilityget_balanceno sensitive capabilityget_incoming_summaryno sensitive capabilityget_nft_metadatano sensitive capabilityget_nonceno sensitive capabilityget_policiesno sensitive capabilityget_provider_statusno sensitive capabilityget_rpc_proxy_urlno sensitive capabilityget_transactionno sensitive capabilityget_wallet_infono sensitive capabilitylist_credentialsno sensitive capabilitylist_incoming_transactionsno sensitive capabilitylist_nftsno sensitive capabilitylist_offchain_actionsno sensitive capabilitylist_sessionsno sensitive capabilitylist_transactionsno sensitive capabilityresolve_assetno sensitive capabilitysend_batchno sensitive capabilitysend_tokenno sensitive capabilitysign_messageno sensitive capabilitysign_transactionno sensitive capabilitysign_useropno sensitive capabilitysimulate_transactionno sensitive capabilitytransfer_nftno sensitive capabilitywaiaas_get_defi_positionsno sensitive capabilitywaiaas_get_health_factorno sensitive capabilitywaiaas_hl_get_account_stateno sensitive capabilitywaiaas_hl_get_funding_ratesno sensitive capabilitywaiaas_hl_get_marketsno sensitive capabilitywaiaas_hl_get_open_ordersno sensitive capabilitywaiaas_hl_get_positionsno sensitive capabilitywaiaas_hl_get_spot_balancesno sensitive capabilitywaiaas_hl_get_spot_marketsno sensitive capabilitywaiaas_hl_get_sub_positionsno sensitive capabilitywaiaas_hl_get_trade_historyno sensitive capabilitywaiaas_hl_list_sub_accountsno sensitive capabilitywaiaas_pm_get_balanceno sensitive capabilitywaiaas_pm_get_eventsno sensitive capabilitywaiaas_pm_get_market_detailno sensitive capabilitywaiaas_pm_get_ordersno sensitive capabilitywaiaas_pm_get_pnlno sensitive capabilitywaiaas_pm_get_positionsno sensitive capabilitywaiaas_pm_setupno sensitive capabilitywc_connectno sensitive capabilitywc_disconnectno sensitive capabilitywc_statusno sensitive capabilityScan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.
| Version | Score | Findings | Engine | Scanned |
|---|---|---|---|---|
v2.16.0 latest |
A 97/100 | 0 | 1.13.0 | 2026-09-08 |
Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.
The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.
npx mcptrustchecker scan @waiaas/mcp --online
A Model Context Protocol server implementation for AdGuard Home that enables AI agents to query and manage DNS records, filtering rules and more
Identity oracle and trust layer for autonomous AI agents. Bidirectional KYA and trust scoring.
MCP server with Airtable integration
A free one-minute reset for people, delivered by AI, with no account or personal data.
Access SEC filings efficiently, save time and tokens, and get cited answers.
A smart [MCP](https://modelcontextprotocol.io) server for [AniList](https://anilist.co) that gets your anime/manga taste - not just API calls.