Enables AI-assisted field service management through the Service Fusion API, including job lookup, customer management, dispatch, invoicing, and equipment tracking.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
process.env. You'll be asked to provide them before it can run.BASE_URL— Yes (for HTTP) Public URL of your server, e.g. https://mcp.example.com — required for OAuth discoveryMCP_AUTH_TOKEN— Optional Static Bearer token for non-OAuth clients (e.g., Claude Code CLI)MCP_OAUTH_PIN— Recommended PIN for browser-based OAuth approval (required by Claude.ai web)PORT— No HTTP port (default: 3000)SF_API_BASE_URL— No Defaults to https://api.servicefusion.com/v1SF_CLIENT_ID— Edit .env and add and SF_CLIENT_SECRETSF_CLIENT_SECRET— Edit .env and add SF_CLIENT_ID andSF_TOKEN_URL— No Defaults to https://api.servicefusion.com/oauth/access_tokenTRANSPORT— Yes (for HTTP) Set to http to enable HTTP transport[](https://m8ven.ai/mcp/commair-tools-mcp-servicefusion-public-1nfhga)