# io.github.dewtech-technologies/tubemind-secure-mcp (npm · tubemind-secure-mcp)

Secure MCP server for YouTube intelligence — 18 tools, OAuth2, OWASP Top 10 controls.

- Trust score: 64/100 (medium)
- Change this week: +18
- Registry status: active
- Liveness: live
- Owner verified: no
- Last scored: 2026-08-03

## Components

- npm · `tubemind-secure-mcp`: 64/100 (this document), [markdown](https://verifymcp.io/servers/dewtech-technologies-tubemind-secure-mcp/tubemind-secure-mcp.md), [page](https://verifymcp.io/servers/dewtech-technologies-tubemind-secure-mcp/tubemind-secure-mcp)

## Channel facts

- Registry: `npm`
- Package: `tubemind-secure-mcp`
- Version: `0.1.3`
- Transport: `stdio`

## Trust breakdown

How this component scores in each security and reliability category. Every signal is checked automatically from public evidence about the published package, including repeated runs of it in an isolated sandbox, and we only credit what we can confirm. Scores are 0–100 per category. Scoring method: https://verifymcp.io/docs/scoring (what has changed: https://verifymcp.io/docs/scoring/changelog)

Scored 2026-08-03.

- **Supply Chain Security**: 83/100
  - No malware found by supply-chain analysis.
  - CVE check failed: a known medium-severity CVE affects @hono/node-server 1.19.17, reached via @modelcontextprotocol/sdk > @hono/node-server. A fixed version is available.
  - No install/post-install scripts declared.
  - Only part of the dependency tree could be resolved (144 of 162), so this covers what we could see, not the whole tree.
- **Provenance & Transparency**: 45/100
  - Source repository is publicly reachable at the declared URL.
  - Provenance check failed: no build-provenance attestation is published.
  - Clear OSI-approved license (MIT).
  - Actively maintained (last published 87 days ago).
  - Disclosure check failed: no security disclosure policy was found in the source repository.
- **Schema Quality & AI Usability**: 77/100
  - AI-judged instruction clarity (excellent).
  - Tool/resource definitions use about 1895 tokens (~105/item across 18 items; 18 tools + 0 resources), lean.
  - Usage-examples check failed: none of the tools include examples.
- **Stability & Change Management**: 0/100
  - Stability not yet verified: not enough scan history yet (needs a 30-day window).
- **Tool Coverage**: 100/100
  - 100% of tools have a non-trivial description (not blank, and not just the tool's name).
  - 100% of tool parameters carry a description.
- **Capabilities**: 100/100
  - Implements a supported MCP spec version (2025-11-25); the latest is 2026-07-28.

**Unverified: 1 category.** A category scored 0 because we could not verify it: a data source with nothing on this package, evidence we could not reach, or a check we could not run. We only credit what we can confirm.

## Install

### Claude

```bash
claude mcp add dewtech-technologies-tubemind-secure-mcp -- npx -y tubemind-secure-mcp
```

### Codex

```bash
codex mcp add dewtech-technologies-tubemind-secure-mcp -- npx -y tubemind-secure-mcp
```

### opencode

```json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "dewtech-technologies-tubemind-secure-mcp": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "tubemind-secure-mcp"
      ],
      "enabled": true
    }
  }
}
```

### OpenClaw

```bash
openclaw mcp add dewtech-technologies-tubemind-secure-mcp --command npx --arg -y --arg tubemind-secure-mcp
```

### Hermes

```yaml
mcp_servers:
  dewtech-technologies-tubemind-secure-mcp:
    command: "npx"
    args: ["-y", "tubemind-secure-mcp"]
```

### Other

```json
{
  "mcpServers": {
    "dewtech-technologies-tubemind-secure-mcp": {
      "command": "npx",
      "args": [
        "-y",
        "tubemind-secure-mcp"
      ]
    }
  }
}
```

## Changelog

Every change recorded for this component, newest first. Days that predate change tracking, or that we cannot explain, say so: "we were watching and nothing happened" and "we were not watching" are different claims.

### 2026-08-02 (score 64, +43)

- [security regression] GHSA-frvp-7c67-39w9 affects this package: medium
- [security regression] Provenance: unverified → fail
- [security regression] Known CVEs: unverified → fail
- [security improvement] Install scripts: unverified → pass
- [security improvement] Malware scan: unverified → pass
- [security] Stability: Stability not yet verified: not enough scan history yet (needs a 30-day window).
- [functional regression] Tool coverage: 100 → unverified
- [functional regression] Security disclosure: fail → unverified
- [functional improvement] Schema quality: unverified → excellent
- [functional improvement] License: unverified → pass
- [functional improvement] Dependency health: unverified → partial
- [functional improvement] Maintenance: unverified → pass
- [functional improvement] MCP protocol: unverified → pass
- [functional] Licence: MIT

### 2026-08-01 (score 21, +15)

- [functional regression] Dependency health: partial → unverified
- [functional improvement] Tool coverage: unverified → 100

### 2026-07-31 (score 6, −22)

- [functional] We updated how we score, so this day's move reflects our rubric, not a change to the server

### 2026-07-30 (score 28, −18)

- [security regression] Malware scan: pass → unverified

### 2026-07-27 (score 46)

First indexed and scored.

## MCP tools (18)

### `search_trending_topics` (~103 tokens)

Busca vídeos em alta no YouTube para um tema ou keyword. Retorna título, canal, views e link de cada vídeo encontrado.

Input parameters:

- `maxResults` (number): Número de resultados (1-50)
- `order` (string): Ordenação: relevance, viewCount, date, rating
- `query` (string, required): Tema ou keyword a pesquisar
- `regionCode` (string): Código de região: BR, US, PT, ES, AR

### `get_keyword_stats` (~87 tokens)

Analisa uma keyword no YouTube: retorna os top vídeos ranqueados, estimativa de dificuldade baseada em tamanho dos canais e idade dos vídeos, e sugestões de ângulos com menor concorrência.

Input parameters:

- `keyword` (string, required): Keyword a analisar
- `maxVideos` (number): Vídeos a analisar (5-20)
- `regionCode` (string): Código de região

### `suggest_tags` (~80 tokens)

Sugere tags estratégicas para um vídeo analisando os top vídeos que ranqueiam para uma keyword. Extrai padrões de tags e agrupa por relevância.

Input parameters:

- `keyword` (string, required): Keyword principal do vídeo
- `regionCode` (string): Código de região
- `videoCount` (number): Número de vídeos a analisar (3-15)

### `get_video_tags` (~53 tokens)

Extrai as tags de qualquer vídeo público do YouTube pelo ID do vídeo.

Input parameters:

- `videoId` (string, required): ID do vídeo (11 caracteres, ex: dQw4w9WgXcQ)

### `update_video_metadata` (~99 tokens)

Aplica título, descrição e tags otimizados em um vídeo já publicado no canal autenticado.

Input parameters:

- `categoryId` (string): ID da categoria (opcional)
- `description` (string, required): Nova descrição (máx. 5000 chars)
- `tags` (array, required): Lista de tags
- `title` (string, required): Novo título (máx. 100 chars)
- `videoId` (string, required): ID do vídeo a atualizar

### `list_channel_videos` (~149 tokens)

Lista os vídeos de um canal YouTube com título, views, likes e data de publicação. Use channelId para Brand Accounts (ex: canal @dewtech = UC_x33Gz4LvnOZuC_4v7Qucg). Sem channelId usa o canal da conta autenticada.

Input parameters:

- `channelId` (string): Channel ID para Brand Accounts (começa com UC). Ex: UC_x33Gz4LvnOZuC_4v7Qucg para @dewtech
- `maxResults` (number): Número de vídeos (1-50)
- `order` (string): Ordenação: date, viewCount, rating, title

### `get_channel_analytics` (~105 tokens)

Retorna métricas reais do canal autenticado via YouTube Analytics API: views, likes, comentários, inscritos ganhos, minutos assistidos e duração média. Agrupa por dia no período informado.

Input parameters:

- `endDate` (string, required): Data final no formato YYYY-MM-DD
- `metrics` (array): Métricas desejadas (1–6). Default: views, likes, subscribersGained
- `startDate` (string, required): Data inicial no formato YYYY-MM-DD

### `get_competitor_videos` (~133 tokens)

Lista os vídeos de um canal concorrente com título, views, likes, duração e data. Útil para analisar estratégia de conteúdo de competidores. Requer o Channel ID (começa com UC).

Input parameters:

- `channelId` (string, required): Channel ID do concorrente (começa com UC, 24 chars). Ex: UCVjlpEjEY9GpksqbEesJnNA
- `maxResults` (number): Número de vídeos (1-50)
- `order` (string): Ordenação: viewCount (mais vistos), date (mais recentes), rating (mais curtidos)

### `estimate_keyword_difficulty` (~114 tokens)

Calcula um score de dificuldade (0–100) para ranquear um vídeo em uma keyword no YouTube. Analisa views/dia, tamanho dos canais concorrentes e idade dos vídeos ranqueados. Substitui o "Competition Score" do VidIQ sem dados proprietários.

Input parameters:

- `keyword` (string, required): Keyword a analisar
- `maxVideos` (number): Top N vídeos a analisar (5-15)
- `regionCode` (string): Região: BR, US, PT, ES, AR

### `analyze_title_patterns` (~118 tokens)

Analisa os padrões estruturais dos títulos dos vídeos mais bem-sucedidos em um nicho. Identifica fórmulas recorrentes (número, pergunta, como-fazer, contraste, urgência) e retorna os templates que dominam o nicho.

Input parameters:

- `niche` (string, required): Nicho ou tema a analisar. Ex: "automação com ia"
- `regionCode` (string): Região: BR, US, PT, ES, AR
- `videoCount` (number): Vídeos a analisar (10-50)

### `detect_content_gaps` (~131 tokens)

Identifica subtópicos do nicho que estão sendo buscados mas pouco explorados pelos criadores. Classifica cada subtópico como Gap Real (entre agora), Oportunidade ou Saturado. Equivalente ao "Content Gaps" do VidIQ.

Input parameters:

- `niche` (string, required): Nicho principal a analisar. Ex: "inteligência artificial para empresas"
- `regionCode` (string): Região: BR, US, PT, ES, AR
- `yourChannelId` (string): Channel ID do seu canal (opcional) para verificar o que você já cobriu

### `score_best_publish_window` (~82 tokens)

Analisa os vídeos do canal autenticado e retorna o melhor dia e horário para publicar novos vídeos, baseado em views/dia dos vídeos já publicados. Agrupa por dia da semana + faixa horária e retorna top 3 melhores e 2 piores slots.

Input parameters:

- `videoCount` (number): Quantidade de vídeos recentes a analisar (10-50)

### `benchmark_channel` (~83 tokens)

Compara seu canal autenticado com 1 a 3 canais concorrentes. Retorna tabela comparativa com inscritos, views totais, views médias por vídeo, engagement rate e views/inscritos. Mostra onde você está à frente e onde está atrás.

Input parameters:

- `competitorChannelIds` (array, required): Lista de 1 a 3 Channel IDs de concorrentes

### `estimate_ctr_potential` (~108 tokens)

Estima o CTR potencial de até 5 títulos candidatos usando heurísticas de copywriting. Pontua cada título de 0–100 e classifica como Alto, Médio ou Baixo potencial. Lista pontos positivos e melhorias por título.

Input parameters:

- `niche` (string, required): Nicho do vídeo para análise contextual
- `regionCode` (string): Região: BR, US, PT, ES, AR
- `titles` (array, required): Lista de 1 a 5 títulos candidatos para avaliar

### `suggest_hook_angles` (~110 tokens)

Gera 5 ângulos de gancho (hook) para a abertura de um vídeo. Usa padrões detectados nos vídeos mais populares do tópico para priorizar o gancho mais eficaz no nicho.

Input parameters:

- `niche` (string, required): Nicho do canal
- `regionCode` (string): Região: BR, US, PT, ES, AR
- `targetAudience` (string): Público-alvo (opcional)
- `videoTopic` (string, required): Tópico ou assunto do vídeo

### `find_trending_keywords` (~92 tokens)

Detecta keywords emergentes no nicho analisando padrões de vídeos recentes, views e tamanho dos canais. Classifica cada keyword como Emergente, Crescendo ou Estável.

Input parameters:

- `maxKeywords` (number): Quantidade máxima de keywords (5-15)
- `niche` (string, required): Nicho a pesquisar
- `regionCode` (string): Região: BR, US, PT, ES, AR

### `analyze_retention_signals` (~117 tokens)

Analisa proxies de retenção (engagement rate, amplification, duração, capítulos) dos top vídeos do nicho. Identifica padrões estruturais dos vídeos com alta retenção e gera recomendações de roteiro.

Input parameters:

- `minViews` (number): Views mínimas para incluir vídeo na análise
- `niche` (string, required): Nicho a analisar
- `regionCode` (string): Região: BR, US, PT, ES, AR
- `videoCount` (number): Quantidade de vídeos a analisar (10-20)

### `generate_content_calendar` (~131 tokens)

Gera um calendário de conteúdo de 14 a 30 dias para o nicho. Identifica gaps e keywords emergentes, sugere títulos usando padrões dos top vídeos e organiza por semana com dias e horários ideais.

Input parameters:

- `includeShorts` (boolean): Incluir Shorts no calendário
- `niche` (string, required): Nicho do canal
- `periodDays` (number): Período em dias (14-30)
- `postsPerWeek` (number): Posts por semana (1-3)
- `regionCode` (string): Região: BR, US, PT, ES, AR

## Diagnostics

Captured diagnostic sections: Provenance, Vulnerabilities, Dependencies. The full working is on the page: https://verifymcp.io/servers/dewtech-technologies-tubemind-secure-mcp/tubemind-secure-mcp#diagnostics

## Score history

- 2026-08-03: 64
- 2026-08-02: 64
- 2026-08-01: 21
- 2026-07-31: 6
- 2026-07-30: 28
- 2026-07-28: 46
- 2026-07-27: 46

## Links

- npm package: https://www.npmjs.com/package/tubemind-secure-mcp
- Socket report: https://socket.dev/npm/package/tubemind-secure-mcp
- Repository: https://github.com/dewtech-technologies/tubemind-secure-mcp
- Changelog RSS feed: https://verifymcp.io/servers/dewtech-technologies-tubemind-secure-mcp/tubemind-secure-mcp/changelog.xml
- Changelog JSON feed: https://verifymcp.io/servers/dewtech-technologies-tubemind-secure-mcp/tubemind-secure-mcp/changelog.json
- HTML version of this page: https://verifymcp.io/servers/dewtech-technologies-tubemind-secure-mcp/tubemind-secure-mcp
