# io.github.fkom13/mcp-sftp-orchestrator (npm · mcp-orchestrator-server)

Serveur MCP pour l'orchestration de tâches distantes (SSH/SFTP) avec une file d'attente persistante.

- Trust score: 55/100 (low)
- Change this week: +31
- Registry status: active
- Liveness: live
- Owner verified: no
- Last scored: 2026-08-03

## Components

- npm · `mcp-orchestrator-server`: 55/100 (this document), [markdown](https://verifymcp.io/servers/fkom13-mcp-sftp-orchestrator/mcp-orchestrator-server.md), [page](https://verifymcp.io/servers/fkom13-mcp-sftp-orchestrator/mcp-orchestrator-server)

## Channel facts

- Registry: `npm`
- Package: `mcp-orchestrator-server`
- Version: `8.0.4`
- Transport: `stdio`

## Trust breakdown

How this component scores in each security and reliability category. Every signal is checked automatically from public evidence about the published package, including repeated runs of it in an isolated sandbox, and we only credit what we can confirm. Scores are 0–100 per category. Scoring method: https://verifymcp.io/docs/scoring (what has changed: https://verifymcp.io/docs/scoring/changelog)

Scored 2026-08-03.

- **Supply Chain Security**: 70/100
  - No malware found by supply-chain analysis.
  - CVE check failed: a known high-severity CVE affects uuid 9.0.1, a direct dependency. A fixed version is available.
  - No install/post-install scripts declared.
  - Only part of the dependency tree could be resolved (134 of 138), so this covers what we could see, not the whole tree.
- **Provenance & Transparency**: 31/100
  - Source repository is publicly reachable at the declared URL.
  - Provenance check failed: no build-provenance attestation is published.
  - License check failed: no license is declared.
  - Actively maintained (last published 260 days ago).
  - Disclosure check failed: no security disclosure policy was found in the source repository.
- **Schema Quality & AI Usability**: 64/100
  - AI-judged instruction clarity (good).
  - Tool/resource definitions use about 1574 tokens (~60/item across 26 items; 26 tools + 0 resources), lean.
  - Usage-examples check failed: none of the tools include examples.
- **Stability & Change Management**: 0/100
  - Stability not yet verified: not enough scan history yet (needs a 30-day window).
- **Tool Coverage**: 99/100
  - 100% of tools have a non-trivial description (not blank, and not just the tool's name).
  - 97% of tool parameters carry a description.
- **Capabilities**: 100/100
  - Implements a supported MCP spec version (2025-11-25); the latest is 2026-07-28.

**Unverified: 1 category.** A category scored 0 because we could not verify it: a data source with nothing on this package, evidence we could not reach, or a check we could not run. We only credit what we can confirm.

## Install

### Claude

```bash
claude mcp add fkom13-mcp-sftp-orchestrator -- npx -y mcp-orchestrator-server
```

### Codex

```bash
codex mcp add fkom13-mcp-sftp-orchestrator -- npx -y mcp-orchestrator-server
```

### opencode

```json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "fkom13-mcp-sftp-orchestrator": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "mcp-orchestrator-server"
      ],
      "enabled": true
    }
  }
}
```

### OpenClaw

```bash
openclaw mcp add fkom13-mcp-sftp-orchestrator --command npx --arg -y --arg mcp-orchestrator-server
```

### Hermes

```yaml
mcp_servers:
  fkom13-mcp-sftp-orchestrator:
    command: "npx"
    args: ["-y", "mcp-orchestrator-server"]
```

### Other

```json
{
  "mcpServers": {
    "fkom13-mcp-sftp-orchestrator": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-orchestrator-server"
      ]
    }
  }
}
```

## Changelog

Every change recorded for this component, newest first. Days that predate change tracking, or that we cannot explain, say so: "we were watching and nothing happened" and "we were not watching" are different claims.

### 2026-08-02 (score 55, +29)

- [security regression] CVE-2026-41907 affects this package: high
- [security regression] Known CVEs: unverified → fail
- [security regression] Install scripts: pass → unverified
- [security regression] Provenance: fail → unverified
- [security improvement] Malware scan: unverified → pass
- [security] Stability: Stability not yet verified: not enough scan history yet (needs a 30-day window).
- [functional regression] Security disclosure: fail → unverified
- [functional regression] License: fail → unverified
- [functional regression] Tool coverage: 100 → unverified
- [functional regression] Maintenance: pass → unverified
- [functional improvement] Schema quality: unverified → good
- [functional improvement] MCP protocol: unverified → pass
- [functional improvement] Dependency health: unverified → partial

### 2026-08-01 (score 26, +5)

- [security regression] Provenance: unverified → fail
- [security improvement] Install scripts: unverified → pass
- [functional regression] License: unverified → fail
- [functional improvement] Maintenance: unverified → pass

### 2026-07-31 (score 21, −25)

- [functional] We updated how we score, so this day's move reflects our rubric, not a change to the server

### 2026-07-28 (score 46, +22)

- [functional improvement] Tool coverage: unverified → 100
- [functional] First check of Schema quality: unverified
- [functional] First check of Schema quality: pass
- [functional] First check of Tool coverage: 97
- [functional] First check of Schema quality: fail

### 2026-07-27 (score 24)

First indexed and scored.

## MCP tools (26)

### `server_add` (~37 tokens)

Ajouter/Modifier un alias de serveur

Enregistre ou met à jour les informations de connexion d'un serveur. Vous devez fournir soit un chemin de clé, soit un mot de passe.

### `server_list` (~25 tokens)

Lister les alias de serveurs

Affiche la liste de tous les alias de serveurs configurés avec leurs détails.

### `server_remove` (~32 tokens)

Supprimer un alias de serveur

Supprime un alias de serveur de la configuration.

Input parameters:

- `alias` (string, required): Nom de l'alias à supprimer

### `api_add` (~222 tokens)

Ajouter une API au catalogue

Ajoute ou met à jour une API dans le catalogue de monitoring.

Input parameters:

- `alias` (string, required): Alias unique pour l'API.
- `api_key` (string): Clé API si nécessaire.
- `auth_header_name` (string): Nom du header pour la clé API.
- `auth_method` (string): Méthode d'authentification.
- `auth_scheme` (string): Schéma d'authentification (ex: Bearer). Mettre à '' si non applicable.
- `health_check_endpoint` (string): Endpoint spécifique pour le test de santé (ex: /health).
- `health_check_method` (string): Méthode HTTP pour le test de santé.
- `htpasswd_pass` (string): Mot de passe pour l'authentification Basic (htpasswd).
- `htpasswd_user` (string): Nom d'utilisateur pour l'authentification Basic (htpasswd).
- `notes` (string): Notes additionnelles.
- `url` (string, required): URL de base de l'API, incluant le port si nécessaire.

### `api_list` (~19 tokens)

Lister les APIs du catalogue

Affiche toutes les APIs configurées dans le catalogue.

### `api_remove` (~33 tokens)

Supprimer une API du catalogue

Supprime une API du catalogue en utilisant son alias.

Input parameters:

- `alias` (string, required): Alias de l'API à supprimer.

### `api_check` (~49 tokens)

Vérifier la santé d'une API via son alias

Lance un test de santé sur une API du catalogue.

Input parameters:

- `alias` (string, required): Alias de l'API à tester.
- `server_alias` (string, required): Alias du serveur depuis lequel lancer le test.

### `get_system_resources` (~42 tokens)

Obtenir les ressources système d'un VPS

Récupère les métriques système vitales (CPU, RAM, Disque) d'un serveur.

Input parameters:

- `alias` (string, required): Alias du serveur cible.

### `get_services_status` (~44 tokens)

Obtenir le statut des services d'un VPS

Récupère le statut de tous les services connus (systemd, Docker, PM2) sur un serveur.

Input parameters:

- `alias` (string, required): Alias du serveur cible.

### `check_api_health` (~54 tokens)

Vérifier la santé d'une API

Vérifie la disponibilité et le temps de réponse d'un endpoint HTTP/S.

Input parameters:

- `alias` (string, required): Alias du serveur depuis lequel lancer le test.
- `url` (string, required): URL complète de l'endpoint à tester.

### `get_fail2ban_status` (~72 tokens)

Obtenir le statut de Fail2Ban

Récupère les informations du service Fail2Ban, pour toutes les jails ou une jail spécifique.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `jail` (string): Nom d'une jail spécifique à inspecter (ex: sshd). Laissez vide pour un statut général.

### `task_transfer` (~92 tokens)

Transférer un fichier ou dossier (SFTP)

Lance un transfert SFTP. Si la tâche prend moins de 30s, le résultat est direct. Sinon, elle passe en arrière-plan.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `direction` (string, required)
- `local` (string, required): Chemin absolu local.
- `rappel` (number): Définit un rappel en secondes.
- `remote` (string, required): Chemin absolu distant.

### `task_exec` (~76 tokens)

Exécuter une commande à distance (SSH)

Exécute une commande SSH. Si la tâche prend moins de 30s, le résultat est direct. Sinon, elle passe en arrière-plan.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `cmd` (string, required): La commande complète à exécuter.
- `rappel` (number): Définit un rappel en secondes.

### `task_queue` (~26 tokens)

Voir la file d'attente des tâches

Affiche le statut de toutes les tâches, avec des rappels pour les tâches longues.

### `task_status` (~40 tokens)

Consulter une tâche par son ID

Récupère les détails d'une seule tâche, avec un rappel si nécessaire.

Input parameters:

- `id` (string, required): L'ID de la tâche à consulter.

### `task_history` (~46 tokens)

Consulter l'historique des tâches

Affiche les dernières tâches lancées. Peut être filtré par alias.

Input parameters:

- `alias` (string): Filtre l'historique pour ne montrer que les tâches d'un alias spécifique.

### `task_transfer_multi` (~70 tokens)

Transférer plusieurs fichiers/dossiers (SFTP)

Lance des transferts SFTP multiples avec support de patterns glob (*, ?, []).

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `direction` (string, required)
- `files` (array, required): Liste des fichiers à transférer
- `rappel` (number): Définit un rappel en secondes.

### `task_exec_interactive` (~130 tokens)

Exécuter une commande interactive (SSH)

Exécute une commande SSH avec gestion des prompts interactifs (yes/no, passwords, etc.).

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `autoRespond` (boolean): Répondre automatiquement aux prompts standards.
- `cmd` (string, required): La commande à exécuter.
- `interactive` (boolean): Mode interactif.
- `rappel` (number): Définit un rappel en secondes.
- `responses` (object): Réponses personnalisées aux prompts (clé: pattern, valeur: réponse).
- `timeout` (number): Timeout personnalisé en secondes. Défaut 2 minutes.

### `task_exec_sequence` (~85 tokens)

Exécuter une séquence de commandes (SSH)

Exécute plusieurs commandes SSH en séquence sur le même serveur.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `commands` (array, required): Liste des commandes à exécuter en séquence (minimum 1).
- `continueOnError` (boolean): Continuer même si une commande échoue.
- `rappel` (number): Définit un rappel en secondes.

### `pool_stats` (~21 tokens)

Statistiques du pool de connexions SSH

Affiche les statistiques du pool de connexions SSH persistantes.

### `queue_stats` (~20 tokens)

Statistiques de la queue

Affiche les statistiques détaillées de la queue de tâches.

### `task_retry` (~37 tokens)

Réessayer une tâche échouée

Relance une tâche qui a échoué ou crashé.

Input parameters:

- `id` (string, required): L'ID de la tâche à réessayer.

### `task_logs` (~53 tokens)

Consulter les logs système

Affiche les logs du système MCP.

Input parameters:

- `level` (string): Filtrer par niveau de log.
- `limit` (number): Nombre de logs à afficher.
- `search` (string): Rechercher dans les messages.

### `get_pm2_logs` (~89 tokens)

Récupérer les logs PM2

Raccourci pour récupérer les logs PM2 d'une application spécifique ou de toutes les apps.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `app` (string): Nom de l'application PM2 (optionnel, toutes par défaut).
- `errors` (boolean): Récupérer uniquement les erreurs (stderr).
- `lines` (number): Nombre de lignes à récupérer.

### `get_docker_logs` (~97 tokens)

Récupérer les logs Docker

Raccourci pour récupérer les logs d'un container Docker.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `container` (string, required): Nom ou ID du container Docker.
- `lines` (number): Nombre de lignes à récupérer.
- `since` (string): Logs depuis (ex: '5m', '1h', '2024-01-01').
- `timestamps` (boolean): Afficher les timestamps.

### `tail_file` (~63 tokens)

Afficher les dernières lignes d'un fichier

Équivalent de tail -n pour afficher les dernières lignes d'un fichier distant.

Input parameters:

- `alias` (string, required): Alias du serveur cible.
- `filepath` (string, required): Chemin absolu du fichier à lire.
- `lines` (number): Nombre de lignes à afficher.

## Diagnostics

Captured diagnostic sections: Provenance, Vulnerabilities, Dependencies. The full working is on the page: https://verifymcp.io/servers/fkom13-mcp-sftp-orchestrator/mcp-orchestrator-server#diagnostics

## Score history

- 2026-08-03: 55
- 2026-08-02: 55
- 2026-08-01: 26
- 2026-07-31: 21
- 2026-07-30: 46
- 2026-07-28: 46
- 2026-07-27: 24

## Links

- npm package: https://www.npmjs.com/package/mcp-orchestrator-server
- Socket report: https://socket.dev/npm/package/mcp-orchestrator-server
- Repository: https://github.com/fkom13/mcp-sftp-orchestrator
- Changelog RSS feed: https://verifymcp.io/servers/fkom13-mcp-sftp-orchestrator/mcp-orchestrator-server/changelog.xml
- Changelog JSON feed: https://verifymcp.io/servers/fkom13-mcp-sftp-orchestrator/mcp-orchestrator-server/changelog.json
- HTML version of this page: https://verifymcp.io/servers/fkom13-mcp-sftp-orchestrator/mcp-orchestrator-server
