Is Organizze MCP server safe?
Yes, with the usual care.
Safe to use. Minor gaps such as a missing repository or slower maintenance.
What to know before installing
- highWrite-action tools reachable without authentication
Public scan report
scanner v0.1.9 · 2026-09-20 · same rubric, same numbers if you re-run it
1 high1 low
- –Code scanremote-only server, no package to scann/a
- Live reliabilityremote reachable in 545ms20/20
- Tool poisoning68 tool descriptions checked13/15
- Auth qualityopen endpoint exposes 21 write-action tools with no auth3/15
- Maintenancelast push 16 days ago15/15
- Maintainer identityregistry namespace matches repository owner; GitHub account older than a year9/10
Findings (2)
- highWrite-action tools reachable without authentication
auth.open-write - lowUnusually long tool description (over 2,000 characters)
poison.long-descriptiontool organizze_list_transactions: …Lista transações do usuário no período selecionado, com paginação (page/per_page; máximo 80 por página). Detalhes Open Finance (dados crus do banco) não são incluídos nesta listagem para economizar contexto; use get_transaction com o id para ver um lançamento completo. IMPORTANTE: Para análise de gastos por categoria, use list_mode='all_transactions' ou informe category_id (auto-switch). O modo 'cashflow' (padrão) mostra fluxo de caixa e NÃO inclui gastos individuais do cartão de crédito. Em cashflow, faturas Open Finance já pagas (Belvo confirmou) não aparecem na lista — o caixa realizado é o lançamento na conta (special_marker invoice_payment). Faturas em aberto aparecem como CreditCardInvoice. O modo 'all_transactions' inclui TODAS as transações incluindo gastos no cartão de crédito com suas categorias. PAGINAÇÃO: Se truncated=true, há mais itens — chame de novo com page+1 ou use filtros mais estreitos. TOTAIS: o campo period_totals já traz receitas/despesas/resultado do PERÍODO COMPLETO com o filtro atual — use-o para somas; NUNCA some as linhas de uma página truncada; para agregados mais ricos (saldo, previsto) use transactions_list_results. LIMITE: Se houver muitas transações no período, use filtros (datas, conta, categoria) ou ferramentas de relatório (ex.: get_categories_report) em vez de pedir o ano inteiro sem filtro. INTERPRETAÇÃO DO STATUS PAGO/PENDENTE: Transações de contas MANUAIS (automatic=false): 'paid' reflete se o usuário marcou como paga. Se paid=false E date < data atual → transação ATRASADA. Se paid=false E date >= data atual → transação A VENCER. Transações de contas AUTOMÁTICAS/conectadas (automatic=true): 'paid' é sempre true (banco já confirmou). IGNORE o campo paid para análise de contas atrasadas/vencendo nestas transações. Faturas de cartão (type=CreditCardInvoice): podem estar genuinamente pendentes ou atrasadas mesmo em cartões automáticos. Verifique o campo 'paid' normalmente. Bulk support: accepts account_ids, credit_card_ids, category_ids for batched execution.…
Overall 80/100. Components that don't apply are left out of the denominator. Any critical finding is an F.RubricAppeal a findingJSON