Skip to content
verify mcp Beta VerifyMCP is currently in beta. If you notice any issues, email [email protected] and we’ll put it right.

io.github.cocaxcode/devflow-mcp

NPM · @COCAXCODE/DEVFLOW-MCP · SCANNED AUG 4

MCP server connecting Jira (Cloud + Server) with GitHub/GitLab. Branches, issues, PRs, flows.

+23 this week 69 Trust /100
Trust breakdown (6 categories)

How this component scores in each security and reliability category. Every signal is checked automatically from public evidence about the published package, including repeated runs of it in an isolated sandbox, and we only credit what we can confirm. How we score →

Supply Chain Security87
  • No malware found by supply-chain analysis.Pass
  • Only part of the dependency tree could be resolved (96 of 100), so this covers what we could see, not the whole tree.Partial
  • No install/post-install scripts declared.Pass
  • Only part of the dependency tree could be resolved (96 of 100), so this covers what we could see, not the whole tree. View diagnostics → Partial
Provenance & Transparency45
Schema Quality & AI Usability71
  • AI-judged instruction clarity (good).Pass
  • Tool/resource definitions use about 2100 tokens (~65/item across 32 items; 32 tools + 0 resources), lean.Pass
  • Usage-examples check failed: none of the tools include examples. See how to fix → Fail
Stability & Change Management30
  • Stability observed for 9 of 30 days with no destabilising changes; credit accrues until the full window elapses.Partial
Tool Coverage100
  • 100% of tools have a non-trivial description (not blank, and not just the tool's name).Pass
  • 100% of tool parameters carry a description.Pass
Capabilities100
  • Implements a supported MCP spec version (2025-11-25); the latest is 2026-07-28.Pass
Install

Add this component to your MCP client. Where a client-specific snippet is available, pick your client below and copy it straight into your config; otherwise use the connection detail shown.

npm · @cocaxcode/devflow-mcp

# add to Claude Code
claude mcp add cocaxcode-devflow-mcp -- npx -y @cocaxcode/devflow-mcp
# add to Codex CLI
codex mcp add cocaxcode-devflow-mcp -- npx -y @cocaxcode/devflow-mcp
// opencode.json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "cocaxcode-devflow-mcp": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "@cocaxcode/devflow-mcp"
      ],
      "enabled": true
    }
  }
}
# add to OpenClaw
openclaw mcp add cocaxcode-devflow-mcp --command npx --arg -y --arg @cocaxcode/devflow-mcp
# ~/.hermes/config.yaml
mcp_servers:
  cocaxcode-devflow-mcp:
    command: "npx"
    args: ["-y", "@cocaxcode/devflow-mcp"]
// mcp.json
{
  "mcpServers": {
    "cocaxcode-devflow-mcp": {
      "command": "npx",
      "args": [
        "-y",
        "@cocaxcode/devflow-mcp"
      ]
    }
  }
}
Changelog

Every change we have recorded for this component, newest first. Security-relevant changes are always shown. ▲ marks a change for the better, ▼ a change for the worse; unmarked changes are neutral.

  • 4 Aug 26 +1

    No change was recorded against any check on this day. Stability & Change Management went from 27 to 30. That category is still filling its 30-day observation window: 8 days of observed history at the previous scan, 9 at this one. The score rises as the window fills, whether or not the server changes.

  • 2 Aug 26 +32
    • Provenance: unverified → fail security
    • Install scripts: unverified → pass security
    • Known CVEs: unverified → partial security
    • Tool coverage: 100 → unverified functional
    • License: unverified → pass functional
    • Dependency health: unverified → partial functional
    • Maintenance: unverified → pass functional
    • MCP protocol: unverified → pass functional
    • Stability: unverified → 0.23 functional
    • Schema quality: unverified → good functional
    • Licence: MIT functional
  • 1 Aug 26 +31
    • Malware scan: unverified → pass security
    • Tool coverage: unverified → 100 functional
  • 31 Jul 26 −1
    • We updated how we score, so this day's move reflects our rubric, not a change to the server See what changed → functional
  • 30 Jul 26 −40
    • Malware scan: pass → unverified security
    • Tool coverage: 100 → unverified functional
    • First check of Schema quality: unverified functional
  • 27 Jul 26 46

    First indexed and scored.

Diagnostics

Diagnostic detail from the automated scan of this channel: what the scanner observed at each step, so you can see exactly where a check passed or failed. It is informational only and never changes the trust score.

Captured 4 Aug 2026 · Analysed npm/@cocaxcode/[email protected]

Provenance none

Ecosystem: npm · Outcome: none

Dependencies 96 packages

96 packages in the resolved dependency tree · 96 deprecated · 29 stale.

The dependency tree was only partially resolved, so these counts may be incomplete.

MCP tools — 32 exposed · ~1,938 tokens

The tools this component advertises to a client, with an estimated token cost for each. Expand a tool to see its parameters and schema. The per-tool counts are indicative and are not scored directly; the schema's total context footprint is one signal in Schema Quality & AI Usability.

Tool Tokens
df_assign ~48

Asignar un issue al usuario actual. Si el issue ya tiene asignado, no hace nada.

NameTypeReqDescription
issueKeystringyesClave del issue (ej: PROJ-123)

No output schema declared.

No examples provided.

df_branch ~117

Crear una nueva branch desde la rama base con formato feat/PROJ-123-desc o fix/PROJ-123-desc. Requiere confirm: true. Verifica que no haya cambios sin pushear.

NameTypeReqDescription
confirmbooleantrue para crear la branch
descriptionstringyesDescripcion corta en kebab-case (ej: add-login)
issueKeystringyesClave del issue de Jira (ej: PROJ-123)
typestringyesTipo de branch: feat o fix

No output schema declared.

No examples provided.

df_checkout ~37

Cambiar a una rama existente. Verifica que no haya cambios sin pushear antes.

NameTypeReqDescription
branchstringyesNombre de la rama

No output schema declared.

No examples provided.

df_comment ~68

Añadir un comentario a un issue de Jira. Requiere confirm: true para ejecutar.

NameTypeReqDescription
bodystringyesTexto del comentario
confirmbooleantrue para publicar el comentario
issueKeystringyesClave del issue (ej: PROJ-123)

No output schema declared.

No examples provided.

df_find_branch ~60

Buscar si existe una rama local o remota que contenga un issue key (ej: PROJ-123). Devuelve la rama si existe o null.

NameTypeReqDescription
issueKeystringyesClave del issue (ej: PROJ-123)

No output schema declared.

No examples provided.

df_flow_create ~100

Crear un nuevo flow (playbook) con nombre, disparador y pasos. El AI lo ejecuta cuando el usuario dice algo que matchea el trigger.

NameTypeReqDescription
namestringyesNombre del flow (ej: pr-ready)
stepsarrayyesPasos del flow: [{tool, confirm?, target?, note?}]
triggerstringyesDescripcion del disparador (ej: cuando el usuario dice "PR listo")

No output schema declared.

No examples provided.

df_flow_delete ~52

Eliminar un flow. El flow "start-task" requiere confirm: true.

NameTypeReqDescription
confirmbooleantrue para confirmar eliminacion del flow default
namestringyesNombre del flow a eliminar

No output schema declared.

No examples provided.

df_flow_get ~36

Ver el detalle completo de un flow (nombre, disparador y todos los pasos).

NameTypeReqDescription
namestringyesNombre del flow

No output schema declared.

No examples provided.

df_flow_list ~26

Listar todos los flows configurados con nombre, disparador y numero de pasos.

Input schema present but exposes no named parameters.

No output schema declared.

No examples provided.

df_flow_update ~54

Modificar un flow existente: cambiar disparador y/o pasos.

NameTypeReqDescription
namestringyesNombre del flow a modificar
stepsarrayNuevos pasos
triggerstringNuevo disparador

No output schema declared.

No examples provided.

df_issue ~44

Obtener el detalle completo de un issue de Jira. Solo lectura, sin efectos secundarios.

NameTypeReqDescription
issueKeystringyesClave del issue (ej: PROJ-123)

No output schema declared.

No examples provided.

df_issues ~67

Listar mis issues asignados en Jira. Soporta filtros opcionales por proyecto y estado.

NameTypeReqDescription
projectstringFiltrar por clave de proyecto (ej: PROJ)
statusstringFiltrar por estado (ej: "To Do", "In Progress")

No output schema declared.

No examples provided.

df_merge ~65

Mergear una rama en la rama actual. Requiere confirm: true. Si hay conflictos, los reporta sin abortar.

NameTypeReqDescription
branchstringyesNombre de la rama a mergear en la rama actual
confirmbooleantrue para ejecutar el merge

No output schema declared.

No examples provided.

df_pr ~54

Crear un Pull Request (GitHub) o Merge Request (GitLab) para la rama actual.

NameTypeReqDescription
bodystringDescripcion del PR/MR
titlestringyesTitulo del PR/MR

No output schema declared.

No examples provided.

df_project_delete ~28

Eliminar un proyecto configurado.

NameTypeReqDescription
namestringyesNombre del proyecto a eliminar

No output schema declared.

No examples provided.

df_project_list ~17

Listar todos los proyectos configurados.

Input schema present but exposes no named parameters.

No output schema declared.

No examples provided.

df_project_setup ~225

Configurar un nuevo proyecto: vincula Jira + Git provider. Auto-detecta tipo de Jira, version API, provider Git y rama base.

NameTypeReqDescription
gitProjectstringPath completo del proyecto en GitLab (ej: grupo/subgrupo/repo). Util cuando el remote es un fork pero se quiere vincular al proyecto principal.
gitTokenstringyesToken de GitHub o GitLab
gitUrlstringURL base del GitLab self-hosted (ej: https://gitlab.empresa.com). Si no se pasa, se extrae del remote.
jiraEmailstringEmail para Jira Cloud
jiraPatstringPersonal Access Token para Jira Server
jiraProjectKeystringyesClave del proyecto en Jira (ej: PROJ, DEV, BACK)
jiraTokenstringAPI Token para Jira Cloud
jiraUrlstringyesURL de Jira (ej: https://myteam.atlassian.net)
namestringyesNombre del proyecto

No output schema declared.

No examples provided.

df_project_switch ~25

Cambiar el proyecto activo.

NameTypeReqDescription
namestringyesNombre del proyecto

No output schema declared.

No examples provided.

df_project_update ~173

Modificar la configuracion de un proyecto existente.

NameTypeReqDescription
baseBranchstringRama base (main/master)
gitProjectstringPath completo del proyecto en GitLab (ej: grupo/subgrupo/repo)
gitTokenstringNuevo token de Git provider
gitUrlstringURL base del GitLab self-hosted (ej: https://gitlab.empresa.com)
jiraEmailstringNuevo email para Jira Cloud
jiraPatstringNuevo PAT para Jira Server
jiraProjectKeystringNueva clave del proyecto en Jira
jiraTokenstringNuevo API Token para Jira Cloud
jiraUrlstringNueva URL de Jira
namestringyesNombre del proyecto a modificar

No output schema declared.

No examples provided.

df_pull ~19

Hacer pull de la rama actual desde el remote.

Input schema present but exposes no named parameters.

No output schema declared.

No examples provided.

df_push ~44

Hacer push de la rama actual al remote. Requiere confirm: true para ejecutar. Sin confirm devuelve preview.

NameTypeReqDescription
confirmbooleantrue para ejecutar el push

No output schema declared.

No examples provided.

df_rule_create ~96

Crear una regla configurable. Las reglas pueden bloquear o advertir sobre acciones.

NameTypeReqDescription
actionstringyesAccion: block (bloquea) o warn (solo avisa)
descriptionstringyesDescripcion de lo que hace la regla
namestringyesNombre de la regla (ej: no-merge-to-main)
scopestringyesAmbito: git, jira, o all

No output schema declared.

No examples provided.

df_rule_delete ~27

Eliminar una regla.

NameTypeReqDescription
namestringyesNombre de la regla a eliminar

No output schema declared.

No examples provided.

df_rule_get ~28

Ver el detalle completo de una regla.

NameTypeReqDescription
namestringyesNombre de la regla

No output schema declared.

No examples provided.

df_rule_list ~26

Listar todas las reglas configuradas con su estado (activada/desactivada).

Input schema present but exposes no named parameters.

No output schema declared.

No examples provided.

df_rule_project_add ~63

Añadir una regla propia que solo aplica al proyecto actual.

NameTypeReqDescription
actionstringyesAccion
descriptionstringyesDescripcion de la regla
namestringyesNombre de la regla
scopestringyesAmbito

No output schema declared.

No examples provided.

df_rule_project_override ~66

Activar o desactivar una regla global para el proyecto actual. El override solo aplica a este proyecto.

NameTypeReqDescription
enabledbooleanyestrue para activar, false para desactivar en este proyecto
ruleNamestringyesNombre de la regla global a sobreescribir

No output schema declared.

No examples provided.

df_rule_project_remove ~39

Eliminar una regla propia del proyecto actual o quitar un override de regla global.

NameTypeReqDescription
namestringyesNombre de la regla a eliminar

No output schema declared.

No examples provided.

df_rule_toggle ~43

Activar o desactivar una regla.

NameTypeReqDescription
enabledbooleanyestrue para activar, false para desactivar
namestringyesNombre de la regla

No output schema declared.

No examples provided.

df_rule_update ~56

Modificar una regla existente.

NameTypeReqDescription
actionstringNueva accion
descriptionstringNueva descripcion
namestringyesNombre de la regla a modificar
scopestringNuevo ambito

No output schema declared.

No examples provided.

df_statuses ~51

Listar las transiciones disponibles para un issue (los estados a los que se puede mover desde su estado actual).

NameTypeReqDescription
issueKeystringyesClave del issue (ej: PROJ-123)

No output schema declared.

No examples provided.

df_transition ~84

Mover un issue a un nuevo estado. Requiere confirm: true para ejecutar. Sin confirm devuelve preview.

NameTypeReqDescription
confirmbooleantrue para ejecutar la transicion
issueKeystringyesClave del issue (ej: PROJ-123)
transitionIdstringyesID de la transicion (obtenido de df_statuses)

No output schema declared.

No examples provided.