MCP server for the Kilkaya analytics API, enabling querying analytics data, listing schemas, and retrieving metadata via MCP tools.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
process.env. You'll be asked to provide them before it can run.KILKAYA_API_TOKEN— ✅ Kilkaya API Access Token. Wird als Authorization: Bearer <token> an die API gesendet. In Cloud Run über Secret Manager setzen, nicht als Klartext-Env.KILKAYA_BASE_URL— Default https://api.kilkaya.com.KILKAYA_ENABLE_ADMIN_TOOLS— kilkaya_list_users, kilkaya_get_user, kilkaya_list_roles, kilkaya_get_role =true Read-only User-/Rollen-Verwaltung. Standardmäßig aus, da Userdaten E-Mail-Adressen enthalten.KILKAYA_ENABLE_WRITE_TOOLS— kilkaya_set_metadata =true Schreibt/aktualisiert Artikel-Metadaten (POST /api/metadata/set).KILKAYA_QUERY_TIMEOUT_MS— Wie lange auf ein 202-„Query delayed" gepollt wird (Default 90000). Läuft der Timeout ab, liefert das Tool den Queue-Status zurück; derselbe Query kann einfach erneut abgeschickt werden.MCP_AUTH_TOKEN— set-secrets "KILKAYA_API_TOKEN=kilkaya-api-token:latest,=kilkaya-mcp-auth-token:latest" \PORT— HTTP-Port (Default 8080; wird von Cloud Run automatisch gesetzt).[](https://m8ven.ai/mcp/mxfksta-mcp-server-kilkaya-49k9vz)