litellm (Zipstack/litellm) is an MCP server listed on the M8ven Trust Index. It scores 74 out of 100, grade C. It declares 1 tool. No publisher has claimed this listing.

C
Warning
74/100
7 days ago

litellm

Point-in-time fork of LiteLLM releases

Warning. Serious findings were identified. Review the full report before connecting. Grades reflect the full trust pyramid: code, verification depth, and reputation. New projects cap at C until adoption is earned.

How we verified

Code Verified⚡ Live Monitored: not connected

Verified is a snapshot. Live keeps it current, and builds your track record.

⚡ Connect GitHub → continuous verification on every pushwhy connect →

Who stands behind it

Zipstack

Source: github_code

Is this your MCP?

Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find. Or connect your repo for our deepest verification, Live Monitored: read-only, revoke anytime. What we access →

Install from

M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.

// key findings
🚨
Code appears obfuscated
105 files are unreadable to a human reviewer. Cannot audit what they do.
🔐
You'll be asked for 11 credentials: ANTHROPIC_API_KEY, HF_TOKEN, HUGGINGFACE_API_KEY, OLLAMA_API_KEY, OPENAI_API_KEY, ACTIONS_ID_TOKEN_REQUEST_TOKEN, LITELLM_CONFIG_BUCKET_OBJECT_KEY, REDIS_PASSWORD, LENGTH_OF_LITELLM_GENERATED_KEY, APORIO_API_KEY, QDRANT_API_KEY
These are read from process.env at runtime. Make sure you trust where they’ll be sent.
// environment variables
To run this server yourself, you supply these values. They go in your own MCP client configuration and stay on your machine. The secret label means the value is sensitive, not that the server mishandles it.
🔐 secretANTHROPIC_API_KEY
🔐 secretHF_TOKEN
🔐 secretHUGGINGFACE_API_KEY
configDATABRICKS_API_BASE
🔐 secretOLLAMA_API_KEY
configOPENAI_BASE_URL
configOPENAI_API_BASE
configOPENAI_ORGANIZATION
🔐 secretOPENAI_API_KEY
configLITELLM_AZURE_REALTIME_PROTOCOL
configACTIONS_ID_TOKEN_REQUEST_URL
🔐 secretACTIONS_ID_TOKEN_REQUEST_TOKEN
configAZURE_FEDERATED_TOKEN_FILE
configMCP_TOOL_PREFIX_SEPARATOR
configDOCS_TITLE
configLITELLM_WORKER_STARTUP_HOOKS
configLITELLM_CONFIG_BUCKET_NAME
configDOCS_FILTERED
configLITELLM_NON_ROOT
configLITELLM_UI_PATH
configROOT_REDIRECT_URL
configAZURE_KEY_VAULT_URI
🔐 secretLITELLM_CONFIG_BUCKET_OBJECT_KEY
configLITELLM_CONFIG_BUCKET_TYPE
configLITELLM_LICENSE
configGENERIC_CLIENT_USE_PKCE
configWORKER_CONFIG
configLITELLM_DONT_SHOW_FEEDBACK_BOX
configLITELLM_LOG
configPROMETHEUS_URL
configPYROSCOPE_APP_NAME
configPYROSCOPE_SERVER_ADDRESS
configOTEL_ENVIRONMENT_NAME
configPYROSCOPE_SAMPLE_RATE
configUI_USERNAME
configUI_LOGO_PATH
configLITELLM_ASSETS_PATH
configLITELLM_FAVICON_URL
configSLACK_WEBHOOK_URL
configDOCS_DESCRIPTION
configLITELLM_MODE
configLITELLM_DROP_PARAMS
configLITELLM_MODIFY_PARAMS
configLITELLM_USE_CHAT_COMPLETIONS_URL_FOR_ANTHROPIC_MESSAGES
configLITELLM_DISABLE_LAZY_LOADING
configLITELLM_DISABLE_REDACT_SECRETS
configJSON_LOGS
configREDIS_SSL
configREDIS_USERNAME
🔐 secretREDIS_PASSWORD
configREDIS_HOST
configREDIS_PORT
configLITELLM_LOCAL_ANTHROPIC_BETA_HEADERS
configDEFAULT_HEALTH_CHECK_PROMPT
configAZURE_DEFAULT_RESPONSES_API_VERSION
configROUTER_MAX_FALLBACKS
configDEFAULT_BATCH_SIZE
configDEFAULT_FLUSH_INTERVAL_SECONDS
configDEFAULT_S3_FLUSH_INTERVAL_SECONDS
configDEFAULT_S3_BATCH_SIZE
configDEFAULT_SQS_FLUSH_INTERVAL_SECONDS
configDEFAULT_NUM_WORKERS_LITELLM_PROXY
configDYNAMIC_RATE_LIMIT_ERROR_THRESHOLD_PER_MINUTE
configDEFAULT_SQS_BATCH_SIZE
configDEFAULT_MAX_RETRIES
configDEFAULT_MAX_RECURSE_DEPTH
configDEFAULT_MAX_RECURSE_DEPTH_SENSITIVE_DATA_MASKER
configDEFAULT_FAILURE_THRESHOLD_PERCENT
configDEFAULT_MAX_TOKENS
configDEFAULT_ALLOWED_FAILS
configDEFAULT_REDIS_SYNC_INTERVAL
configDEFAULT_COOLDOWN_TIME_SECONDS
configDEFAULT_REPLICATE_POLLING_RETRIES
configDEFAULT_REPLICATE_POLLING_DELAY_SECONDS
configDEFAULT_IMAGE_TOKEN_COUNT
configLITELLM_MAX_STREAMING_DURATION_SECONDS
configMAX_BASE64_LENGTH_FOR_LOGGING
configLITELLM_DETAILED_TIMING
configMODEL_COST_MAP_MIN_MODEL_COUNT
configMODEL_COST_MAP_MAX_SHRINK_RATIO
configDEFAULT_IMAGE_WIDTH
configDEFAULT_IMAGE_HEIGHT
configMAX_IMAGE_URL_DOWNLOAD_SIZE_MB
configMAX_SIZE_PER_ITEM_IN_MEMORY_CACHE_IN_KB
configSINGLE_DEPLOYMENT_TRAFFIC_FAILURE_THRESHOLD
configDEFAULT_FAILURE_THRESHOLD_MINIMUM_REQUESTS
configDEFAULT_REASONING_EFFORT_DISABLE_THINKING_BUDGET
configDEFAULT_MCP_SEMANTIC_FILTER_EMBEDDING_MODEL
configDEFAULT_MCP_SEMANTIC_FILTER_TOP_K
configDEFAULT_MCP_SEMANTIC_FILTER_SIMILARITY_THRESHOLD
configMAX_MCP_SEMANTIC_FILTER_TOOLS_HEADER_LENGTH
configDEFAULT_SEMANTIC_GUARD_EMBEDDING_MODEL
configDEFAULT_SEMANTIC_GUARD_SIMILARITY_THRESHOLD
configMCP_OAUTH2_TOKEN_EXPIRY_BUFFER_SECONDS
configMCP_OAUTH2_TOKEN_CACHE_MAX_SIZE
configMCP_OAUTH2_TOKEN_CACHE_DEFAULT_TTL
configMCP_NPM_CACHE_DIR
configMCP_OAUTH2_TOKEN_CACHE_MIN_TTL
configLITELLM_MCP_CLIENT_TIMEOUT
configLITELLM_MCP_TOOL_LISTING_TIMEOUT
configLITELLM_MCP_METADATA_TIMEOUT
configLITELLM_MCP_HEALTH_CHECK_TIMEOUT
configDEFAULT_REASONING_EFFORT_MINIMAL_THINKING_BUDGET_GEMINI_2_5_FLASH
configDEFAULT_REASONING_EFFORT_MINIMAL_THINKING_BUDGET_GEMINI_2_5_PRO
configDEFAULT_REASONING_EFFORT_MINIMAL_THINKING_BUDGET
configDEFAULT_REASONING_EFFORT_LOW_THINKING_BUDGET
configDEFAULT_REASONING_EFFORT_MEDIUM_THINKING_BUDGET
configDEFAULT_REASONING_EFFORT_HIGH_THINKING_BUDGET
configMAX_TOKEN_TRIMMING_ATTEMPTS
configRUNWAYML_DEFAULT_API_VERSION
configRUNWAYML_POLLING_TIMEOUT
configAIOHTTP_CONNECTOR_LIMIT
configAIOHTTP_CONNECTOR_LIMIT_PER_HOST
configAIOHTTP_KEEPALIVE_TIMEOUT
configAIOHTTP_TTL_DNS_CACHE
configREALTIME_WEBSOCKET_MAX_MESSAGE_SIZE_BYTES
configMAX_REDIS_BUFFER_DEQUEUE_COUNT
configLITELLM_ASYNCIO_QUEUE_MAXSIZE
configTOOL_POLICY_CACHE_TTL_SECONDS
configMAX_SIZE_IN_MEMORY_QUEUE
configMAX_IN_MEMORY_QUEUE_FLUSH_COUNT
configMINIMUM_PROMPT_CACHE_TOKEN_COUNT
configDEFAULT_TRIM_RATIO
configHOURS_IN_A_DAY
configDAYS_IN_A_WEEK
configDAYS_IN_A_MONTH
configDAYS_IN_A_YEAR
configREPLICATE_MODEL_NAME_WITH_ID_LENGTH
configFUNCTION_DEFINITION_TOKEN_COUNT
configSYSTEM_MESSAGE_TOKEN_COUNT
configTOOL_CHOICE_OBJECT_TOKEN_COUNT
configDEFAULT_MOCK_RESPONSE_PROMPT_TOKEN_COUNT
configDEFAULT_MOCK_RESPONSE_COMPLETION_TOKEN_COUNT
configMAX_SHORT_SIDE_FOR_IMAGE_HIGH_RES
configMAX_LONG_SIDE_FOR_IMAGE_HIGH_RES
configMAX_TILE_WIDTH
configMAX_TILE_HEIGHT
configOPENAI_FILE_SEARCH_COST_PER_1K_CALLS
configAZURE_FILE_SEARCH_COST_PER_GB_PER_DAY
configMIN_NON_ZERO_TEMPERATURE
configREPEATED_STREAMING_CHUNK_LIMIT
configDEFAULT_MAX_LRU_CACHE_SIZE
configINITIAL_RETRY_DELAY
configMAX_RETRY_DELAY
configJITTER
configDEFAULT_IN_MEMORY_TTL
configDEFAULT_MAX_REDIS_BATCH_CACHE_SIZE
configDEFAULT_POLLING_INTERVAL
configAZURE_OPERATION_POLLING_TIMEOUT
configAZURE_DOCUMENT_INTELLIGENCE_API_VERSION
configAZURE_DOCUMENT_INTELLIGENCE_DEFAULT_DPI
configREDIS_SOCKET_TIMEOUT
configREDIS_CONNECTION_POOL_TIMEOUT
configDEFAULT_REDIS_MAJOR_VERSION
configNON_LLM_CONNECTION_TIMEOUT
configMAX_EXCEPTION_MESSAGE_LENGTH
configMAX_STRING_LENGTH_PROMPT_IN_DB
configBEDROCK_MAX_POLICY_SIZE
configBEDROCK_MIN_THINKING_BUDGET_TOKENS
configREPLICATE_POLLING_DELAY_SECONDS
configDEFAULT_ANTHROPIC_CHAT_MAX_TOKENS
configTOGETHER_AI_4_B
configTOGETHER_AI_8_B
configTOGETHER_AI_21_B
configTOGETHER_AI_41_B
configTOGETHER_AI_80_B
configTOGETHER_AI_110_B
configTOGETHER_AI_EMBEDDING_150_M
configTOGETHER_AI_EMBEDDING_350_M
configQDRANT_SCALAR_QUANTILE
configQDRANT_VECTOR_SIZE
configCACHED_STREAMING_CHUNK_DELAY
configAUDIO_SPEECH_CHUNK_SIZE
configDEFAULT_MAX_TOKENS_FOR_TRITON
configREQUEST_TIMEOUT
configDEFAULT_A2A_AGENT_TIMEOUT
configDEFAULT_REPLICATE_GPU_PRICE_PER_SECOND
configFIREWORKS_AI_56_B_MOE
configFIREWORKS_AI_176_B_MOE
configFIREWORKS_AI_4_B
configFIREWORKS_AI_16_B
configFIREWORKS_AI_80_B
configMAX_LANGFUSE_INITIALIZED_CLIENTS
configLOGGING_WORKER_CONCURRENCY
configLOGGING_WORKER_MAX_QUEUE_SIZE
configLOGGING_WORKER_MAX_TIME_PER_COROUTINE
configLOGGING_WORKER_CLEAR_PERCENTAGE
configMAX_ITERATIONS_TO_CLEAR_QUEUE
configMAX_TIME_TO_CLEAR_QUEUE
configLOGGING_WORKER_AGGRESSIVE_CLEAR_COOLDOWN_SECONDS
configEMAIL_BUDGET_ALERT_TTL
configEMAIL_BUDGET_ALERT_MAX_SPEND_ALERT_PERCENTAGE
configDEFAULT_GOOGLE_VIDEO_DURATION_SECONDS
configDEFAULT_DATAFORSEO_LOCATION_CODE
configHUMANLOOP_PROMPT_CACHE_TTL_SECONDS
configPROMETHEUS_BUDGET_METRICS_REFRESH_INTERVAL_MINUTES
configCLOUDZERO_EXPORT_INTERVAL_MINUTES
configMAXIMUM_TRACEBACK_LINES_TO_LOG
configMAX_SPENDLOG_ROWS_TO_QUERY
configDEFAULT_SOFT_BUDGET
configPYTHON_GC_THRESHOLD
configBATCH_STATUS_POLL_INTERVAL_SECONDS
configBATCH_STATUS_POLL_MAX_ATTEMPTS
configHEALTH_CHECK_TIMEOUT_SECONDS
configLITELLM_KEY_ROTATION_ENABLED
configLITELLM_KEY_ROTATION_CHECK_INTERVAL_SECONDS
configCLI_JWT_EXPIRATION_HOURS
configLITELLM_CLI_JWT_EXPIRATION_HOURS
configLITELLM_UI_SESSION_DURATION
configCLOUDZERO_MAX_FETCHED_DATA_RECORDS
configSPEND_LOG_RUN_LOOPS
configSPEND_LOG_CLEANUP_BATCH_SIZE
configSPEND_LOG_QUEUE_SIZE_THRESHOLD
configSPEND_LOG_QUEUE_POLL_INTERVAL
configDEFAULT_CRON_JOB_LOCK_TTL_SECONDS
configPROXY_BUDGET_RESCHEDULER_MIN_TIME
configPROXY_BATCH_POLLING_INTERVAL
configMAX_OBJECTS_PER_POLL_CYCLE
configMANAGED_OBJECT_STALENESS_CUTOFF_DAYS
configPROXY_BATCH_POLLING_ENABLED
configPROXY_BUDGET_RESCHEDULER_MAX_TIME
configPROXY_BATCH_WRITE_AT
configAPSCHEDULER_COALESCE
configAPSCHEDULER_MISFIRE_GRACE_TIME
configAPSCHEDULER_MAX_INSTANCES
configDEFAULT_HEALTH_CHECK_INTERVAL
configDEFAULT_SHARED_HEALTH_CHECK_TTL
configDEFAULT_SHARED_HEALTH_CHECK_LOCK_TTL
configPROMETHEUS_FALLBACK_STATS_SEND_TIME_HOURS
configDEFAULT_MODEL_CREATED_AT_TIME
configDEFAULT_SLACK_ALERTING_THRESHOLD
configMAX_TEAM_LIST_LIMIT
configMAX_POLICY_ESTIMATE_IMPACT_ROWS
configDEFAULT_PROMPT_INJECTION_SIMILARITY_THRESHOLD
🔐 secretLENGTH_OF_LITELLM_GENERATED_KEY
configSECRET_MANAGER_REFRESH_INTERVAL
configDEFAULT_MANAGEMENT_OBJECT_IN_MEMORY_CACHE_TTL
configDEFAULT_ACCESS_GROUP_CACHE_TTL
configCOROUTINE_CHECKER_MAX_SIZE_IN_MEMORY
configDEFAULT_CHUNK_SIZE
configDEFAULT_CHUNK_OVERLAP
configS3_VECTORS_DEFAULT_DIMENSION
configS3_VECTORS_DEFAULT_DISTANCE_METRIC
configMICROSOFT_USER_EMAIL_ATTRIBUTE
configMICROSOFT_USER_DISPLAY_NAME_ATTRIBUTE
configMICROSOFT_USER_ID_ATTRIBUTE
configMICROSOFT_USER_FIRST_NAME_ATTRIBUTE
configMICROSOFT_USER_LAST_NAME_ATTRIBUTE
configMAX_PAYLOAD_SIZE_FOR_DEBUG_LOG
configMAX_COMPETITOR_NAMES
configCOMPETITOR_LLM_TEMPERATURE
configAZURE_API_VERSION
configNO_PROXY
🔐 secretAPORIO_API_KEY
configAPORIO_API_BASE
configQDRANT_URL
configQDRANT_API_BASE
🔐 secretQDRANT_API_KEY
Deployment configuration, supplied by whoever hosts the server. Users are not asked for these.
deployREDIS_URL
// quality suggestions

Tool annotations

No tools have read-only/destructive annotations

Add readOnlyHint or destructiveHint annotations to every tool so hosts can warn users before invoking.

All four hints declared on every tool

2/2 tools missing one or more hints — mcp_server_tool_call (missing: readOnlyHint, destructiveHint, idempotentHint, openWorldHint); listmcptoolsrestapiresponseobject (missing: readOnlyHint, destructiveHint, idempotentHint, openWorldHint). OpenAI's directory rejects tools where any of the four hints are missing or non-boolean.

For every tool, set all four hints (readOnlyHint, destructiveHint, idempotentHint, openWorldHint) to explicit true/false values that match the handler’s actual behaviour.

Tool test coverage

Only 0/2 tools referenced in tests (0%)

Write tests that reference each tool by name so every tool has at least one test.

Readable source code

105 files are minified or bundled, which is usually build output rather than concealment

Ship unminified, readable source.

Claim the listing to review these findings one by one and send us a correction where you disagree, straight to the team. Claiming also means we tell you when the grade moves, and reach you first if we find anything urgent.

// full audit trail
The findings above are the summary. The full trail, every check we ran, each deduction, the network hosts observed and the dependency advisories, goes to verified publishers, along with an alert whenever a new one lands. Verified publishers can also review each finding and dispute it in one click. Publisher corrections have sharpened several of our checks this month, because the maintainer knows the codebase better than any scanner.
// improvement guidance — verified publishers only
We have 4 concrete improvements we can share with the publisher of this MCP. Each comes with specific guidance to raise the trust score.
// embed badge in your README
[![M8ven Verified](https://m8ven.ai/badge/mcp/zipstack/litellm?variant=verified)](https://m8ven.ai/mcp/zipstack/litellm)
Shows verification status without the grade. Want the grade badge instead? Remove ?variant=verified from the URL.
commit: 809ba8ce35f1c763eb28717a82f1079b5c8f151d
code hash: 9b6d6ed49ab1c3c853d2fbb9fd7b1e9548a8110004e534ec3015d7a043e691d6
verified: 9/3/2026, 6:29:10 PM
view raw JSON →
Check MCPs from inside your assistant
Tool Check · MCP

Vetting this one by hand? Tool Check is an MCP that scores other MCPs. Add it once and ask Claude, ChatGPT, or any MCP client to grade a server, surface CVEs, check the publisher, and suggest safer alternatives — before you install.

https://m8ven.ai/api/mcp/tool-check
check_toolsearch_toolscompare_toolsrecommend_alternativescheck_publisherreport_concern
How to add it →Free · no account needed · works in any MCP client