Mimi Seed MCP Server

@yoonion/mimi-seed-mcp npm v0.19.12 Source verified

Published by jeonghwanko — publish provenance cryptographically ties this package to that repository. That is proof of origin, not an official vendor package.

Mimi Seed MCP server — Firebase + AdMob + Google Play + App Store management for Claude Code / Codex / Cursor / any MCP client.

Trust grade
A
94/100
Last scanned get badge →
Trust
A · 94/100
Adoption risk for you: the threat score, then adjusted down for blast radius, publisher verification and how much the scan could see. Deterministic; every point is auditable.
Capability
High
Blast radius if it went rogue — what the server’s tools could reach. Independent of trust.
Coverage
Source
How much the scan could actually inspect. Shallow coverage is stated, never hidden.
Share this Trust Score
𝕏 Share LinkedIn Reddit
A Why this grade threat 100 − adoption risk = 94/100

The grade answers one question — how safe is this server for you to adopt — so it is computed in two auditable stages. Nothing below is an opinion or an LLM's guess; every line is a real term the deterministic engine applied, and the same input always yields the same number.

1. Threat score — 100 − 0 = 100. What the published surface and source actually contain:

The deterministic scan raised no scored threat in the surface it inspected — the threat score stayed at 100. Capability observations and advisory notes are recorded but never lower it.

2. Client adoption risk — 100 − 6 = 94. Three small, subtract-only factors that reflect your risk in adopting it — a clean scan proves less on a powerful, unverified or barely-inspectable package, so the grade says so plainly:

PointsAdoption-risk factor
−6 capability blast radius (high) — client exposure if the model is manipulated

Capability observations and info notes are shown under Findings but never scored. Open any row's finding below for the file, line and evidence behind a deduction.

Findings 2

high Shell/command execution in server code (dist/android/keystore.js)MTC-SRC-002

In the server's implementation (`dist/android/keystore.js:1`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: spawnSync } from 'node:child_process'; import { randomBytes } from 'node:crypto'; import { readFileSync, unlinkSync, ex

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/android/keystore.js

high Shell/command execution in server code (dist/video/render.js)MTC-SRC-002

In the server's implementation (`dist/video/render.js:1`): Spawning a shell/process is command-execution capability; with unsanitized tool input it is command injection / RCE. This is read from the code itself — not from the tool description — so a poisoned server cannot hide it behind honest-looking metadata.

Evidence: , execFile } from 'node:child_process'; import { randomUUID } from 'node:crypto'; import { closeSync, createWriteStream,

Fix: Review this call path: confirm it never receives unsanitized tool input, constrain it, or remove it. Treat a server whose code reaches these sinks as high-capability regardless of what its tools claim.

Location: server dist/video/render.js

Tools 200

Each tool and what it can reach — statically extracted from the published source.

  • facebook_get_pageingests untrusted input
  • iam_list_keysreads sensitive data
  • admob_create_ad_unitno sensitive capability
  • admob_create_appno sensitive capability
  • admob_get_reportno sensitive capability
  • admob_get_today_earningsno sensitive capability
  • admob_list_accountsno sensitive capability
  • admob_list_ad_unitsno sensitive capability
  • admob_list_appsno sensitive capability
  • android_check_billing_complianceno sensitive capability
Show 190 more tools ↓
  • android_generate_keystoreno sensitive capability
  • android_signing_setupno sensitive capability
  • appstore_add_beta_testersno sensitive capability
  • appstore_add_product_to_reviewno sensitive capability
  • appstore_add_version_to_review_submissionno sensitive capability
  • appstore_attach_buildno sensitive capability
  • appstore_attach_latest_buildno sensitive capability
  • appstore_beta_statusno sensitive capability
  • appstore_cancel_reviewno sensitive capability
  • appstore_check_submission_risksno sensitive capability
  • appstore_create_app_info_localizationno sensitive capability
  • appstore_create_inapp_purchaseno sensitive capability
  • appstore_create_subscriptionno sensitive capability
  • appstore_create_versionno sensitive capability
  • appstore_declare_encryptionno sensitive capability
  • appstore_delete_previewno sensitive capability
  • appstore_delete_productno sensitive capability
  • appstore_delete_screenshotno sensitive capability
  • appstore_delete_screenshot_setno sensitive capability
  • appstore_get_age_ratingno sensitive capability
  • appstore_get_appno sensitive capability
  • appstore_get_app_infono sensitive capability
  • appstore_get_availabilityno sensitive capability
  • appstore_get_finance_reportno sensitive capability
  • appstore_get_metadatano sensitive capability
  • appstore_get_review_notesno sensitive capability
  • appstore_get_sales_reportno sensitive capability
  • appstore_get_weekly_insightno sensitive capability
  • appstore_list_app_info_localizationsno sensitive capability
  • appstore_list_appsno sensitive capability
  • appstore_list_beta_groupsno sensitive capability
  • appstore_list_buildsno sensitive capability
  • appstore_list_previewsno sensitive capability
  • appstore_list_product_localizationsno sensitive capability
  • appstore_list_productsno sensitive capability
  • appstore_list_review_submissionsno sensitive capability
  • appstore_list_reviewsno sensitive capability
  • appstore_list_screenshotsno sensitive capability
  • appstore_list_versionsno sensitive capability
  • appstore_notify_beta_testersno sensitive capability
  • appstore_phased_releaseno sensitive capability
  • appstore_plan_releaseno sensitive capability
  • appstore_release_statusno sensitive capability
  • appstore_release_versionno sensitive capability
  • appstore_remove_review_submission_itemno sensitive capability
  • appstore_reply_reviewno sensitive capability
  • appstore_set_beta_group_buildno sensitive capability
  • appstore_set_territory_availabilityno sensitive capability
  • appstore_submit_beta_reviewno sensitive capability
  • appstore_submit_for_reviewno sensitive capability
  • appstore_update_age_ratingno sensitive capability
  • appstore_update_app_info_localizationno sensitive capability
  • appstore_update_beta_review_detailno sensitive capability
  • appstore_update_beta_test_infono sensitive capability
  • appstore_update_localizationno sensitive capability
  • appstore_update_productno sensitive capability
  • appstore_update_product_localizationno sensitive capability
  • appstore_update_product_review_noteno sensitive capability
  • appstore_update_release_typeno sensitive capability
  • appstore_update_review_notesno sensitive capability
  • appstore_update_version_stringno sensitive capability
  • appstore_update_whats_newno sensitive capability
  • appstore_update_whats_to_testno sensitive capability
  • appstore_upload_previewno sensitive capability
  • appstore_upload_product_review_screenshotno sensitive capability
  • appstore_upload_screenshotno sensitive capability
  • appstore_verify_credentialsno sensitive capability
  • bigquery_auth_statusno sensitive capability
  • bigquery_get_table_schemano sensitive capability
  • bigquery_list_datasetsno sensitive capability
  • bigquery_list_tablesno sensitive capability
  • bigquery_run_queryno sensitive capability
  • ci_cancel_buildno sensitive capability
  • ci_get_build_statusno sensitive capability
  • ci_list_recent_buildsno sensitive capability
  • ci_list_workflowsno sensitive capability
  • ci_save_configno sensitive capability
  • ci_trigger_buildno sensitive capability
  • facebook_current_configno sensitive capability
  • facebook_list_pagesno sensitive capability
  • facebook_post_multi_photono sensitive capability
  • facebook_post_photono sensitive capability
  • facebook_save_configno sensitive capability
  • firebase_create_android_appno sensitive capability
  • firebase_create_ios_appno sensitive capability
  • firebase_create_projectno sensitive capability
  • firebase_create_web_appno sensitive capability
  • firebase_delete_android_appno sensitive capability
  • firebase_delete_ios_appno sensitive capability
  • firebase_delete_web_appno sensitive capability
  • firebase_enable_common_servicesno sensitive capability
  • firebase_enable_serviceno sensitive capability
  • firebase_get_analytics_detailsno sensitive capability
  • firebase_get_android_configno sensitive capability
  • firebase_get_ios_configno sensitive capability
  • firebase_get_projectno sensitive capability
  • firebase_get_remote_config_overviewno sensitive capability
  • firebase_get_web_configno sensitive capability
  • firebase_link_analyticsno sensitive capability
  • firebase_list_android_appsno sensitive capability
  • firebase_list_enabled_servicesno sensitive capability
  • firebase_list_ios_appsno sensitive capability
  • firebase_list_projectsno sensitive capability
  • firebase_list_web_appsno sensitive capability
  • ga4_create_bigquery_linkno sensitive capability
  • ga4_create_data_streamno sensitive capability
  • ga4_create_propertyno sensitive capability
  • ga4_list_account_summariesno sensitive capability
  • ga4_list_data_streamsno sensitive capability
  • ga4_list_propertiesno sensitive capability
  • ga4_plan_bigquery_linkno sensitive capability
  • ga4_run_reportno sensitive capability
  • gcp_create_budgetno sensitive capability
  • gcp_get_billing_infono sensitive capability
  • gcp_list_billing_projectsno sensitive capability
  • gcp_list_budgetsno sensitive capability
  • generate_release_notes_from_commitsno sensitive capability
  • generate_review_replyno sensitive capability
  • googleads_config_statusno sensitive capability
  • googleads_get_campaign_reportno sensitive capability
  • googleads_get_uac_reportno sensitive capability
  • googleads_list_accessible_customersno sensitive capability
  • googleads_list_campaignsno sensitive capability
  • googleads_save_configno sensitive capability
  • gsc_get_sitemapno sensitive capability
  • gsc_inspect_urlno sensitive capability
  • gsc_list_sitemapsno sensitive capability
  • gsc_list_sitesno sensitive capability
  • gsc_search_analyticsno sensitive capability
  • gsc_submit_sitemapno sensitive capability
  • iam_add_iam_policy_bindingno sensitive capability
  • iam_create_keyno sensitive capability
  • iam_create_service_accountno sensitive capability
  • iam_list_service_accountsno sensitive capability
  • instagram_get_accountno sensitive capability
  • instagram_post_carouselno sensitive capability
  • instagram_post_imageno sensitive capability
  • instagram_save_configno sensitive capability
  • jenkins_create_credentialno sensitive capability
  • jenkins_create_jobno sensitive capability
  • jenkins_delete_credentialno sensitive capability
  • jenkins_get_job_configno sensitive capability
  • jenkins_list_credentialsno sensitive capability
  • jenkins_list_jobsno sensitive capability
  • jenkins_save_configno sensitive capability
  • jenkins_statusno sensitive capability
  • jenkins_update_jobno sensitive capability
  • jenkins_upload_keystoreno sensitive capability
  • jenkins_upload_playstore_sano sensitive capability
  • mimi_seed_auth_startno sensitive capability
  • mimi_seed_auth_statusno sensitive capability
  • mimi_seed_remote_sync_credentialsno sensitive capability
  • mimi_seed_statusno sensitive capability
  • playstore_check_submission_risksno sensitive capability
  • playstore_create_onetime_productno sensitive capability
  • playstore_create_subscriptionno sensitive capability
  • playstore_delete_all_imagesno sensitive capability
  • playstore_delete_productno sensitive capability
  • playstore_delete_service_accountno sensitive capability
  • playstore_get_appno sensitive capability
  • playstore_get_listingno sensitive capability
  • playstore_get_statisticsno sensitive capability
  • playstore_list_imagesno sensitive capability
  • playstore_list_inapp_productsno sensitive capability
  • playstore_list_productsno sensitive capability
  • playstore_list_recovery_actionsno sensitive capability
  • playstore_list_reviewsno sensitive capability
  • playstore_list_service_accountsno sensitive capability
  • playstore_list_subscriptionsno sensitive capability
  • playstore_list_tracksno sensitive capability
  • playstore_plan_releaseno sensitive capability
  • playstore_promote_releaseno sensitive capability
  • playstore_register_service_accountno sensitive capability
  • playstore_replace_imagesno sensitive capability
  • playstore_reply_reviewno sensitive capability
  • playstore_submit_releaseno sensitive capability
  • playstore_update_detailsno sensitive capability
  • playstore_update_latest_release_notesno sensitive capability
  • playstore_update_listingno sensitive capability
  • playstore_update_productno sensitive capability
  • playstore_update_product_listingno sensitive capability
  • playstore_update_product_stateno sensitive capability
  • playstore_update_release_notesno sensitive capability
  • playstore_update_subscription_listingno sensitive capability
  • playstore_upload_data_safetyno sensitive capability
  • playstore_upload_imageno sensitive capability
  • playstore_verify_service_accountno sensitive capability
  • release_statusno sensitive capability
  • screenshot_validateno sensitive capability
  • setup_playstore_connectionno sensitive capability

What this scan could not see

Versions 10

Scan history per published version. The engine is deterministic — the same version always yields the same score, so a changed score means the package itself changed.

VersionScoreFindingsEngineScanned
v0.19.12 latest A 94/100 2 1.13.0 2026-09-07
v0.19.0 A 94/100 2 1.13.0 2026-09-04
v0.18.1 A 94/100 2 1.12.1 2026-08-23
v0.18.0 A 94/100 2 1.12.1 2026-08-21
v0.16.0 A 94/100 2 1.12.1 2026-08-06
Show 5 more versions ↓
v0.15.6 A 94/100 2 1.12.1 2026-08-04
v0.15.5 A 94/100 2 1.12.1 2026-07-27
v0.13.12 A 94/100 3 1.10.0 2026-07-25
v0.13.10 A 94/100 3 1.9.0 2026-07-24
v0.13.9 A 100/100 3 1.4.2 2026-07-22

Embed this score

Show this server's live Trust Score in your README, docs or website. The badge is served straight from the registry and updates automatically after every rescan — no API key needed. It links back to this page, so anyone who sees the grade can also read the findings behind it instead of taking a number on faith.

MCP Trust Score: A · 94/100
Markdown (GitHub README)
[![MCP Trust Score](https://mcptrustchecker.com/registry/yoonion-mimi-seed-mcp/badge.svg)](https://mcptrustchecker.com/registry/yoonion-mimi-seed-mcp)
HTML
<a href="https://mcptrustchecker.com/registry/yoonion-mimi-seed-mcp"><img src="https://mcptrustchecker.com/registry/yoonion-mimi-seed-mcp/badge.svg" alt="MCP Trust Score" height="20"></a>
Prefer shields.io styling? Point it at https://mcptrustchecker.com/registry/yoonion-mimi-seed-mcp/badge.json via https://img.shields.io/endpoint?url=…

Verify this score yourself

The score above is reproducible: the same package version always yields the same result. Run it locally or over the free API — no account, no LLM, fully deterministic.

npx mcptrustchecker scan @yoonion/mimi-seed-mcp --online

Use the free API → How scoring works

More in Marketing & Social

Abyssfall: Operation Sunken Crown Remote
A
https://www.abyssfallgame.com/mcp

Official Abyssfall game info, newsletter double opt-in, and merch reservation tools.

Marketing & Social Score 100/100 0 findings Cap. Minimal
AdCritter for Developers Remote
A
https://mcp.adcritter.com/mcp/dev

AdCritter ads platform: docs, API reference, app scaffolding, and white-label integration.

Marketing & Social Score 100/100 0 findings Cap. Minimal
Adsense Source verified npm
A
@appsyogi/adsense-mcp-server

Google AdSense MCP Server - Monitor earnings, reports, and account health via Claude/AI

Marketing & Social Score 100/100 0 findings 29/wk Cap. Minimal
Andru Intelligence Source verified npm
A
mcp-server-andru-intelligence

Operational empathy for technical founders + PE/VC operators navigating high-stakes B2B interactions. 28 MCP tools + CLI: ICP scoring, persona simulation, battlecards, deal classification, prospect discovery, investor matching, founder wellness, plus mark

Marketing & Social Score 100/100 0 findings 70/wk Cap. Minimal
Bing Seo Source verified npm
A
bing-seo-mcp

MCP server for Bing Webmaster Tools — SEO site management, URL submission, sitemaps, stats, keywords

Marketing & Social Score 100/100 0 findings 19/wk Cap. Minimal
Brand Source verified npm
A
@primer/brand-mcp

MCP (Model Context Protocol) server that helps AI agents use Primer Brand (@primer/react-brand) correctly when building GitHub marketing and landing pages.

Marketing & Social Score 100/100 0 findings 791/wk Cap. Minimal