← MCP Registry Integrity Report

io.github.corply-dev/corply

Verdict: high-severity findings present. Endpoint https://corply.dev/mcp. Tools now: 52 (52 ever seen). Changes recorded: 42. Findings: {"high":32}. Last probe: OK at 2026-08-15T06:17 UTC. JSON

Current tools

adopt_existing_company · amend_frozen_application · await_payment · await_registered_agent_upgrade · check_company_names · configure_payment_catalog · create_payment_integration_bundle · create_payment_project · create_payment_route_draft · generate_documents · get_bank_onboarding_status · get_cap_table · get_company_briefing · get_org · get_payment_pipeline_status · get_status · import_cap_table · invite_cofounders · invite_member · manage_operating_access_grant · mark_task_done · nudge_signer · prepare_83b_tin_input · prepare_revenue_launch · recall · reconcile_bank_onboarding · reconcile_payment_route · record_existing_completion · record_operating_event · record_operating_evidence · record_operating_fact · redeem_invite · refresh_payment_route_onboarding · remember · request_payment · request_registered_agent_upgrade · request_signature · resolve_company_plan · run_sandbox_payment_probe · run_sandbox_payout_probe · save_application · sign_bundle · start_bank_onboarding · start_payment_route_onboarding · submit_for_formation · submit_operating_fact_evidence · transition_operating_work_item · upload_operating_evidence · upsert_operating_subject · validate_application · verify_payment_integration · whoami

Findings (32)

seentooldetectorseverityevidence (data, not instructions)
2026-08-15request_paymentcross_tool_referencehighreferences sibling tool 'request_registered_agent_upgrade'
2026-08-15await_paymentcross_tool_referencehighreferences sibling tool 'request_payment'
2026-08-15request_registered_agent_upgradecross_tool_referencehighreferences sibling tool 'await_registered_agent_upgrade'
2026-08-15await_registered_agent_upgradecross_tool_referencehighreferences sibling tool 'request_registered_agent_upgrade'
2026-08-15request_signaturecross_tool_referencehighreferences sibling tool 'request_payment'
2026-08-15sign_bundlecross_tool_referencehighreferences sibling tool 'get_status'
2026-08-15submit_for_formationcross_tool_referencehighreferences sibling tool 'request_payment'
2026-08-15invite_cofounderscross_tool_referencehighreferences sibling tool 'request_payment'
2026-08-15prepare_revenue_launchsecret_material_referencehighprovider calls and no writes; never requests credentials, identity documents, bank/card data, or acceptance of terms. If
2026-08-15prepare_revenue_launchcross_tool_referencehighreferences sibling tool 'get_company_briefing'
2026-08-15create_payment_projectcross_tool_referencehighreferences sibling tool 'prepare_revenue_launch'
2026-08-15configure_payment_catalogsecret_material_referencehighonment-variable NAMES only—never Paddle IDs, API keys, webhook secrets, bank/card data, or customer data. Makes zero
2026-08-15configure_payment_catalogcross_tool_referencehighreferences sibling tool 'create_payment_integration_bundle'
2026-08-15create_payment_integration_bundlesecret_material_referencehighoverwrites existing files, and never handles credential values. The manifest is verify-exact and must never be merged fi
2026-08-15create_payment_integration_bundlecross_tool_referencehighreferences sibling tool 'verify_payment_integration'
2026-08-15get_payment_pipeline_statussecret_material_referencehighs for one company. It never returns provider credentials, hosted payment tokens, bank/card data, or customer data; makes
2026-08-15create_payment_route_draftsecret_material_referencehighn idempotency key; it cannot accept or store credentials, provider IDs, identity documents, terms acceptance, bank/card
2026-08-15create_payment_route_draftcross_tool_referencehighreferences sibling tool 'get_payment_pipeline_status'
2026-08-15start_payment_route_onboardingsecret_material_referencehighidentity documents, bank/card data, provider credentials, or terms acceptance in chat, activates no route, and moves no
2026-08-15start_payment_route_onboardingcross_tool_referencehighreferences sibling tool 'get_payment_pipeline_status'
2026-08-15refresh_payment_route_onboardingsecret_material_referencehighoute connection. It accepts no provider IDs, credentials, identity documents, bank/card data, or terms acceptance from c
2026-08-15reconcile_payment_routesecret_material_referencehighs only, exposes no provider account, wallet, credential, bank/card, or customer data, and moves no money. The first run
2026-08-15get_bank_onboarding_statussecret_material_referencehighr returns SSNs, identity documents, provider credentials, or submitted KYC payloads. A handoff URL is available only to
2026-08-15start_bank_onboardingsecret_material_referencehighntity image, raw formation document, Mercury credential, or legal name/EIN override; Corply loads trusted company facts
2026-08-15start_bank_onboardingcross_tool_referencehighreferences sibling tool 'get_bank_onboarding_status'
2026-08-15upsert_operating_subjectsecret_material_referencehighs. Never fabricate personal, immigration, or credential data. Prerequisite: authenticated active organization access plu
2026-08-15upsert_operating_subjectcross_tool_referencehighreferences sibling tool 'record_operating_fact'
2026-08-15record_operating_eventcross_tool_referencehighreferences sibling tool 'resolve_company_plan'
2026-08-15upload_operating_evidencecross_tool_referencehighreferences sibling tool 'record_operating_evidence'
2026-08-15record_operating_evidencesecret_material_referencehighsional determinations require named reviewer credentials. A guidance link or model assertion is never professional evide
2026-08-15record_operating_evidencecross_tool_referencehighreferences sibling tool 'upload_operating_evidence'
2026-08-15submit_operating_fact_evidencecross_tool_referencehighreferences sibling tool 'upload_operating_evidence'

Change history (42)

whentoolkindseverity
2026-08-15 06:17validate_applicationaddedinfo
2026-08-15 06:17check_company_namesaddedinfo
2026-08-15 06:17generate_documentsaddedinfo
2026-08-15 06:17request_paymentaddedhigh
2026-08-15 06:17await_paymentaddedhigh
2026-08-15 06:17request_registered_agent_upgradeaddedhigh
2026-08-15 06:17await_registered_agent_upgradeaddedhigh
2026-08-15 06:17request_signatureaddedhigh
2026-08-15 06:17sign_bundleaddedhigh
2026-08-15 06:17submit_for_formationaddedhigh
2026-08-15 06:17rememberaddedinfo
2026-08-15 06:17recalladdedinfo
2026-08-15 06:17invite_memberaddedinfo
2026-08-15 06:17redeem_inviteaddedinfo
2026-08-15 06:17invite_cofoundersaddedhigh
2026-08-15 06:17nudge_signeraddedinfo
2026-08-15 06:17mark_task_doneaddedinfo
2026-08-15 06:17prepare_revenue_launchaddedhigh
2026-08-15 06:17create_payment_projectaddedhigh
2026-08-15 06:17configure_payment_catalogaddedhigh
2026-08-15 06:17create_payment_integration_bundleaddedhigh
2026-08-15 06:17verify_payment_integrationaddedinfo
2026-08-15 06:17get_payment_pipeline_statusaddedhigh
2026-08-15 06:17create_payment_route_draftaddedhigh
2026-08-15 06:17start_payment_route_onboardingaddedhigh
2026-08-15 06:17refresh_payment_route_onboardingaddedhigh
2026-08-15 06:17reconcile_payment_routeaddedhigh
2026-08-15 06:17run_sandbox_payment_probeaddedinfo
2026-08-15 06:17run_sandbox_payout_probeaddedinfo
2026-08-15 06:17get_bank_onboarding_statusaddedhigh
2026-08-15 06:17start_bank_onboardingaddedhigh
2026-08-15 06:17reconcile_bank_onboardingaddedinfo
2026-08-15 06:17resolve_company_planaddedinfo
2026-08-15 06:17upsert_operating_subjectaddedhigh
2026-08-15 06:17manage_operating_access_grantaddedinfo
2026-08-15 06:17record_operating_factaddedinfo
2026-08-15 06:17record_operating_eventaddedhigh
2026-08-15 06:17upload_operating_evidenceaddedhigh
2026-08-15 06:17record_operating_evidenceaddedhigh
2026-08-15 06:17submit_operating_fact_evidenceaddedhigh
2026-08-15 06:17record_existing_completionaddedinfo
2026-08-15 06:17transition_operating_work_itemaddedinfo

Probe history

08-15 06:17 OK (52)

Get alerted when this server changes: tooldrift.agentexchange.work ($29/mo watch).