Webcake Storefront MCP Server

webcake-storefront-mcp npm v1.31.9

Published by vuluu2k — no publish provenance, so origin is unverified, but the source is public: the repository link below is self-declared yet readable, so you can inspect the code before adopting it.

MCP server for the WebCake/StoreCake storefront builder — page CRUD, page authoring, products, orders, and more

Trust grade
A
93/100
Last scanned get badge →
Trust
A · 93/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 93/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 7 = 93. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated
−1 publisher verification (public source) — no provenance, but the source is public and inspectable

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 4

high Shell/command execution in server code (dist/auth/login.js)MTC-SRC-002

In the server's implementation (`dist/auth/login.js:6`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: , execFile } from "node:child_process"; import { resolveSettings } from "../config.js"; import { setConfig } from "../db

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/auth/login.js

medium Tool "save_file_version" can modify the filesystemMTC-CAP-002

Tool "save_file_version" can write, overwrite or delete files (keyword "save_file" in tool name). Verify it is scoped to a safe directory.

Fix: Constrain file operations to an explicit, non-sensitive root; reject path traversal.

Location: tool save_file_version

low Mutating tool "save_file_version" declares no destructiveHintMTC-CAP-005

Tool "save_file_version" can mutate/egress but declares no destructiveHint. Clients that don't default to spec-safe behavior may not prompt before running it.

Fix: Declare accurate annotations, and gate destructive tools on user confirmation regardless.

Location: tool save_file_version

low Shell/command execution in packaging/dev tooling (dist/install.js)MTC-SRC-002

In a packaging/dev/install script (shipped, but not the server runtime) (`dist/install.js:8`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: spawnSync } from "node:child_process"; import { createInterface } from "node:readline"; import { runLogin } from "./aut

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/install.js

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • fetch_images_for_alt_fillingests untrusted input
  • get_page_schemaingests untrusted input
  • ingest_urlingests untrusted input
  • read_imageingests untrusted input
  • read_imagesingests untrusted input
  • save_file_versionwrites files
  • update_authreads sensitive data
  • accept_invitationno sensitive capability
  • add_sectionno sensitive capability
  • add_site_languagesno sensitive capability
Show 190 more tools ↓
  • assign_customer_tagsno sensitive capability
  • auto_translateno sensitive capability
  • block_phone_customersno sensitive capability
  • build_pageno sensitive capability
  • count_orders_by_statusno sensitive capability
  • create_appointment_addressno sensitive capability
  • create_appointment_calendarno sensitive capability
  • create_appointment_classifyno sensitive capability
  • create_appointment_employeeno sensitive capability
  • create_articleno sensitive capability
  • create_automationno sensitive capability
  • create_blog_categoryno sensitive capability
  • create_cms_fileno sensitive capability
  • create_collectionno sensitive capability
  • create_contactno sensitive capability
  • create_courseno sensitive capability
  • create_global_sectionno sensitive capability
  • create_global_sourceno sensitive capability
  • create_productno sensitive capability
  • create_product_categoryno sensitive capability
  • create_products_from_device_templatesno sensitive capability
  • create_siteno sensitive capability
  • create_subscriberno sensitive capability
  • debug_functionno sensitive capability
  • delete_affiliate_accountsno sensitive capability
  • delete_affiliate_productsno sensitive capability
  • delete_appointment_addressesno sensitive capability
  • delete_appointment_calendarsno sensitive capability
  • delete_appointment_classifiesno sensitive capability
  • delete_appointment_employeesno sensitive capability
  • delete_articleno sensitive capability
  • delete_automationno sensitive capability
  • delete_collectionno sensitive capability
  • delete_contactsno sensitive capability
  • delete_courseno sensitive capability
  • delete_coursesno sensitive capability
  • delete_employeesno sensitive capability
  • delete_global_sectionno sensitive capability
  • delete_global_sourceno sensitive capability
  • delete_productno sensitive capability
  • delete_product_categoryno sensitive capability
  • delete_subscribersno sensitive capability
  • duplicate_appointment_calendarsno sensitive capability
  • edit_http_functionno sensitive capability
  • empty_media_trashno sensitive capability
  • find_customerno sensitive capability
  • get_affiliate_programsno sensitive capability
  • get_affiliate_statisticno sensitive capability
  • get_appno sensitive capability
  • get_articleno sensitive capability
  • get_build_guideno sensitive capability
  • get_categoryno sensitive capability
  • get_collectionno sensitive capability
  • get_combo_itemsno sensitive capability
  • get_courseno sensitive capability
  • get_course_membersno sensitive capability
  • get_current_contextno sensitive capability
  • get_device_templatesno sensitive capability
  • get_elementno sensitive capability
  • get_email_templatesno sensitive capability
  • get_file_versionsno sensitive capability
  • get_global_sectionno sensitive capability
  • get_global_section_elementno sensitive capability
  • get_global_source_contentsno sensitive capability
  • get_global_source_detailno sensitive capability
  • get_global_source_elementno sensitive capability
  • get_http_functionno sensitive capability
  • get_http_function_snippetno sensitive capability
  • get_insightno sensitive capability
  • get_insight_todayno sensitive capability
  • get_intake_guideno sensitive capability
  • get_media_capacityno sensitive capability
  • get_orderno sensitive capability
  • get_ppd_variation_templateno sensitive capability
  • get_price_contactno sensitive capability
  • get_product_measurementno sensitive capability
  • get_pwano sensitive capability
  • get_source_cartno sensitive capability
  • get_variationno sensitive capability
  • ingest_htmlno sensitive capability
  • install_appno sensitive capability
  • invite_employeeno sensitive capability
  • list_affiliate_accountsno sensitive capability
  • list_affiliate_ordersno sensitive capability
  • list_affiliate_payoutsno sensitive capability
  • list_affiliate_productsno sensitive capability
  • list_appointment_addressesno sensitive capability
  • list_appointment_calendarsno sensitive capability
  • list_appointment_classifiesno sensitive capability
  • list_appointment_employeesno sensitive capability
  • list_appointmentsno sensitive capability
  • list_appsno sensitive capability
  • list_articlesno sensitive capability
  • list_automationsno sensitive capability
  • list_bindingsno sensitive capability
  • list_blocked_phonesno sensitive capability
  • list_cms_filesno sensitive capability
  • list_collectionsno sensitive capability
  • list_combosno sensitive capability
  • list_contactsno sensitive capability
  • list_coursesno sensitive capability
  • list_customer_tagsno sensitive capability
  • list_customersno sensitive capability
  • list_elementsno sensitive capability
  • list_employeesno sensitive capability
  • list_eventsno sensitive capability
  • list_global_sectionsno sensitive capability
  • list_global_sourcesno sensitive capability
  • list_image_elementsno sensitive capability
  • list_invitationsno sensitive capability
  • list_materialsno sensitive capability
  • list_media_allno sensitive capability
  • list_media_contentno sensitive capability
  • list_media_foldersno sensitive capability
  • list_my_sitesno sensitive capability
  • list_notificationsno sensitive capability
  • list_ordersno sensitive capability
  • list_ppdno sensitive capability
  • list_product_brandsno sensitive capability
  • list_product_suppliersno sensitive capability
  • list_product_tagsno sensitive capability
  • list_ribbonsno sensitive capability
  • list_subscribersno sensitive capability
  • list_translationsno sensitive capability
  • mark_notification_readno sensitive capability
  • new_elementno sensitive capability
  • new_page_skeletonno sensitive capability
  • new_rowno sensitive capability
  • new_sectionno sensitive capability
  • publish_siteno sensitive capability
  • query_collection_recordsno sensitive capability
  • refuse_invitationno sensitive capability
  • remove_ppdno sensitive capability
  • restore_file_versionno sensitive capability
  • run_functionno sensitive capability
  • save_email_templatesno sensitive capability
  • save_translationsno sensitive capability
  • scan_unique_imagesno sensitive capability
  • search_global_section_elementsno sensitive capability
  • search_global_source_elementsno sensitive capability
  • search_imagesno sensitive capability
  • send_mailno sensitive capability
  • set_default_languageno sensitive capability
  • set_image_altsno sensitive capability
  • set_product_publishedno sensitive capability
  • start_page_draftno sensitive capability
  • switch_siteno sensitive capability
  • toggle_confirm_modeno sensitive capability
  • toggle_debug_renderno sensitive capability
  • unblock_all_phone_customersno sensitive capability
  • uninstall_appno sensitive capability
  • update_affiliate_accountno sensitive capability
  • update_affiliate_order_programno sensitive capability
  • update_affiliate_payout_statusno sensitive capability
  • update_affiliate_product_programno sensitive capability
  • update_appno sensitive capability
  • update_app_reviewno sensitive capability
  • update_appointment_addressno sensitive capability
  • update_appointment_calendarno sensitive capability
  • update_appointment_classifyno sensitive capability
  • update_appointment_employeeno sensitive capability
  • update_articleno sensitive capability
  • update_automationno sensitive capability
  • update_cms_fileno sensitive capability
  • update_collection_columnsno sensitive capability
  • update_courseno sensitive capability
  • update_employee_permissionsno sensitive capability
  • update_global_sourceno sensitive capability
  • update_global_source_contentsno sensitive capability
  • update_global_source_elementno sensitive capability
  • update_global_source_elementsno sensitive capability
  • update_http_functionno sensitive capability
  • update_media_contentno sensitive capability
  • update_media_folderno sensitive capability
  • update_price_contactno sensitive capability
  • update_productno sensitive capability
  • update_product_categoryno sensitive capability
  • update_product_measurementno sensitive capability
  • update_pwano sensitive capability
  • upload_imagesno sensitive capability
  • upload_media_base64no sensitive capability
  • upsert_affiliate_productno sensitive capability
  • upsert_customer_tagno sensitive capability
  • upsert_materialno sensitive capability
  • upsert_ppdno sensitive capability
  • upsert_product_brandno sensitive capability
  • upsert_product_supplierno sensitive capability
  • upsert_product_tagno sensitive capability
  • upsert_ribbonno sensitive capability
  • validate_pageno sensitive capability

What this scan could not see

Versions 2

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v1.31.9 latest A 93/100 4 1.13.0 2026-09-07
v1.31.8 A 93/100 4 1.13.0 2026-09-06

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 93/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/webcake-storefront-mcp/badge.svg)](https://mcptrustchecker.com/registry/webcake-storefront-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/webcake-storefront-mcp"><img src="https://mcptrustchecker.com/registry/webcake-storefront-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/webcake-storefront-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan webcake-storefront-mcp --online

Use the free API → How scoring works

More in Data Science & ML