A remote MCP server with OAuth and passphrase protection, providing a wide range of integrations including GitHub, Microsoft 365, Google, OVH, Steam, WhatsApp, and more for use with Claude Desktop or Claude.ai.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
express vulnerable to XSS via response.redirect()
process.env. You'll be asked to provide them before it can run.EDUCONNECT_LOGIN— NEO_ENT_URL, , EDUCONNECT_PASSWORD, PRONOTE_QR_PIN ENT scolaire NEO + Pronote (EduConnect partagé) nonEDUCONNECT_PASSWORD— NEO_ENT_URL, EDUCONNECT_LOGIN, , PRONOTE_QR_PIN ENT scolaire NEO + Pronote (EduConnect partagé) nonGITHUB_DEFAULT_OWNER— , GITHUB_PERSO_TOKEN GitHub nonGITHUB_PERSO_TOKEN— GITHUB_DEFAULT_OWNER, GitHub nonGOOGLE_CLIENT_ID— , GOOGLE_CLIENT_SECRET, GOOGLE_REFRESH_TOKEN OAuth2 Google (Gmail, Calendar, Contacts) nonGOOGLE_CLIENT_SECRET— GOOGLE_CLIENT_ID, , GOOGLE_REFRESH_TOKEN OAuth2 Google (Gmail, Calendar, Contacts) nonGOOGLE_REFRESH_TOKEN— GOOGLE_CLIENT_ID, GOOGLE_CLIENT_SECRET, OAuth2 Google (Gmail, Calendar, Contacts) nonM365_CLIENT_ID— M365_TENANT_ID, , M365_CLIENT_SECRET Microsoft Graph (flux client-credentials) nonM365_CLIENT_SECRET— M365_TENANT_ID, M365_CLIENT_ID, Microsoft Graph (flux client-credentials) nonM365_TENANT_ID— , M365_CLIENT_ID, M365_CLIENT_SECRET Microsoft Graph (flux client-credentials) nonMCP_GATE_PASSPHRASE— Passphrase de la vraie couche de contrôle d'accès devant /authorize ouiMCP_HTTP_PORT— Port d'écoute local (défaut 3100) nonMCP_PUBLIC_URL— URL publique HTTPS (issuer OAuth) — doit correspondre à l'URL du tunnel actif ouiNEO_ENT_URL— , EDUCONNECT_LOGIN, EDUCONNECT_PASSWORD, PRONOTE_QR_PIN ENT scolaire NEO + Pronote (EduConnect partagé) nonNTFY_PASSWORD— NTFY_SERVER, NTFY_TOPIC, NTFY_TOKEN, NTFY_USERNAME, Notifications ntfy (ntfy.sh ou auto-hébergé ; NTFY_TOKEN ou NTFY_USERNAME/NTFY_PASSWORD uniquement pour un topic protégé) nonNTFY_SERVER— , NTFY_TOPIC, NTFY_TOKEN, NTFY_USERNAME, NTFY_PASSWORD Notifications ntfy (ntfy.sh ou auto-hébergé ; NTFY_TOKEN ou NTFY_USERNAME/NTFY_PASSWORD uniquement pour un topic protégé) nonNTFY_TOKEN— NTFY_SERVER, NTFY_TOPIC, , NTFY_USERNAME, NTFY_PASSWORD Notifications ntfy (ntfy.sh ou auto-hébergé ; NTFY_TOKEN ou NTFY_USERNAME/NTFY_PASSWORD uniquement pour un topic protégé) nonNTFY_TOPIC— NTFY_SERVER, , NTFY_TOKEN, NTFY_USERNAME, NTFY_PASSWORD Notifications ntfy (ntfy.sh ou auto-hébergé ; NTFY_TOKEN ou NTFY_USERNAME/NTFY_PASSWORD uniquement pour un topic protégé) nonNTFY_USERNAME— NTFY_SERVER, NTFY_TOPIC, NTFY_TOKEN, , NTFY_PASSWORD Notifications ntfy (ntfy.sh ou auto-hébergé ; NTFY_TOKEN ou NTFY_USERNAME/NTFY_PASSWORD uniquement pour un topic protégé) nonO2SWITCH_API_TOKEN— O2SWITCH_HOST, O2SWITCH_API_USER, , O2SWITCH_PASSWORD cPanel o2switch nonO2SWITCH_API_USER— O2SWITCH_HOST, , O2SWITCH_API_TOKEN, O2SWITCH_PASSWORD cPanel o2switch nonO2SWITCH_HOST— , O2SWITCH_API_USER, O2SWITCH_API_TOKEN, O2SWITCH_PASSWORD cPanel o2switch nonO2SWITCH_PASSWORD— O2SWITCH_HOST, O2SWITCH_API_USER, O2SWITCH_API_TOKEN, cPanel o2switch nonOVH_MAIN_APP_KEY— , OVH_MAIN_APP_SECRET, OVH_MAIN_CONSUMER_KEY API OVH nonOVH_MAIN_APP_SECRET— OVH_MAIN_APP_KEY, , OVH_MAIN_CONSUMER_KEY API OVH nonOVH_MAIN_CONSUMER_KEY— OVH_MAIN_APP_KEY, OVH_MAIN_APP_SECRET, API OVH nonPRIM_API_KEY— API PRIM/IDFM transport nonPRONOTE_QR_PIN— NEO_ENT_URL, EDUCONNECT_LOGIN, EDUCONNECT_PASSWORD, ENT scolaire NEO + Pronote (EduConnect partagé) nonPUSHOVER_APP_TOKEN— , PUSHOVER_USER_KEY Notifications push Pushover.net nonPUSHOVER_USER_KEY— PUSHOVER_APP_TOKEN, Notifications push Pushover.net nonPYTHON_CMD— Commande Python pour les tools Pronote (nécessite pronotepy) non (défaut python)STEAM_API_KEY— , STEAM_ID Steam Web API nonSTEAM_ID— STEAM_API_KEY, Steam Web API nonSYNOLOGY_NAS_HOST— , SYNOLOGY_NAS_PORT, SYNOLOGY_NAS_USER, SYNOLOGY_NAS_PASSWORD NAS Synology DSM nonSYNOLOGY_NAS_PASSWORD— SYNOLOGY_NAS_HOST, SYNOLOGY_NAS_PORT, SYNOLOGY_NAS_USER, NAS Synology DSM nonSYNOLOGY_NAS_PORT— SYNOLOGY_NAS_HOST, , SYNOLOGY_NAS_USER, SYNOLOGY_NAS_PASSWORD NAS Synology DSM nonSYNOLOGY_NAS_USER— SYNOLOGY_NAS_HOST, SYNOLOGY_NAS_PORT, , SYNOLOGY_NAS_PASSWORD NAS Synology DSM non[](https://m8ven.ai/mcp/simonsavoca-mcp-cowork-59rxfa)