# com.imperioutils/fisco-it

Italian tax + anti-fraud: CF, P.IVA, IBAN, ATECO, IMU, F24, FatturaPA, NIS2. 23 free + 5 with key.

- **Type:** MCP server
- **Trust:** 60/100 (B), scored on the content rubric
- **Verification:** community-indexed — nobody has claimed this listing
- **Version:** 2.0.0
- **Author:** com.imperioutils
- **License:** Unknown
- **Endpoints:** streamable-http https://imperioutils.com/api/mcp
- **Source:** https://imperioutils.com/
- **Endpoint health:** reachable (last checked 2026-09-17T05:26:00.940Z, 4 samples) — uptime is not a security property and is not part of the trust score
- **Compatible clients:** claude-code, cursor, copilot, chatgpt, gemini (basis: transport)

## Trust

60/100 (B), scored on the content rubric
- Publisher verified: no
- Install scripts: nothing suspicious found
- Prompt-injection scan: clean
- Obfuscation scan: clean
- Evidence age: 0 days

## Security scan

- **Status:** clean
- **Scanned:** 2026-09-17T05:26:00.940Z
- **Version scanned:** live
- **CVEs:** no coverage — this entry has no package coordinates to query OSV against, so "no known CVEs" is NOT asserted for it.

## Tools

28 declared. Observed from a live `tools/list` probe.
- `validate_codice_fiscale` — Valida un Codice Fiscale italiano (formato + carattere di controllo, con gestione omocodia). Gratis (€0), deterministico, nessun login richiesto.
- `generate_codice_fiscale` — Genera un Codice Fiscale italiano da dati anagrafici (cognome, nome, data di nascita, sesso, e comune/stato estero di nascita — oppure direttamente il codice Be
- `validate_partita_iva` — Valida una Partita IVA italiana (11 cifre + checksum Luhn). Gratis (€0), deterministico, nessun login richiesto.
- `validate_iban` — Valida un IBAN (checksum MOD-97) e, per gli IBAN italiani, identifica la banca dal codice ABI. Gratis (€0), deterministico, nessun login richiesto.
- `lookup_cap` — Restituisce la provincia del PREFISSO di 2 cifre di un CAP italiano. NON restituisce il comune (il campo `comune` è sempre null: non abbiamo un elenco CAP→comun
- `validate_pec` — Valida un indirizzo PEC italiano: formato + dominio confrontato con l'elenco dei provider certificati AGID (Aruba, InfoCert, Namirial, Poste, ecc.). `is_pec_dom
- `lookup_ateco` — Cerca e valida un codice ATECO 2007 ISTAT e restituisce la descrizione dell'attività. Gratis (€0), deterministico, nessun login richiesto.
- `search_ateco` — Ricerca full-text sui codici ATECO 2007/2022 ISTAT partendo dalla DESCRIZIONE dell'attività ("fotografo", "sviluppo software", "commercio abbigliamento") invece
- `calc_forfettario` — Calcola imposta sostitutiva e contributi INPS del regime forfettario italiano dal fatturato e (opzionale) codice ATECO. Gratis (€0), deterministico, nessun logi
- `parse_fatturapa` — Estrae dati strutturati (cedente, cessionario, righe, imposte) da un XML FatturaPA/SDI. Solo parsing deterministico — nessuna verifica VIES. Gratis (€0), determ
- `parse_verify_fatturapa` — Estrae i dati strutturati da un XML FatturaPA/SDI E, nella stessa chiamata, verifica anti-frode la parte indicata (default: il CEDENTE, cioè il fornitore che in
- `calc_iva` — Calcola l'IVA italiana su un imponibile (aliquote 22/10/5/4/0/esente/fuori campo), con ritenuta d'acconto opzionale (autonomi 20%, agenti 11,5%) e regimi non im
- `calc_reverse_charge` — Calcola l'IVA che il CESSIONARIO deve autoliquidare in regime di inversione contabile e restituisce gli obblighi delle due parti con la norma applicabile. Disti
- `calc_split_payment` — Calcola la scissione dei pagamenti per le forniture alla Pubblica Amministrazione (art. 17-ter DPR 633/72): il fornitore fattura imponibile + IVA ma incassa dal
- `calc_imu` — Calcola l'IMU italiana (L.160/2019) per fabbricati (da rendita catastale + categoria), terreni agricoli (da reddito dominicale) e aree edificabili (da valore ve
- `compose_f24` — Compone le RIGHE del modello F24 (sezione Erario, INPS, IMU) con i codici tributo e le causali ufficiali, a partire dagli importi già calcolati: imposta sostitu
- `intrastat_periodicity` — Determina se un soggetto deve presentare l'elenco riepilogativo INTRASTAT e con quale periodicità (mensile / trimestrale / nessun obbligo), a partire dagli ammo
- `intrastat_compose` — Compone le SEZIONI dell'elenco riepilogativo INTRASTAT a partire dalle righe di operazione, assegnando ciascuna riga alla sezione corretta (INTRA-1bis cessioni 
- `intrastat_reference` — Restituisce, senza alcun input, le tabelle di riferimento INTRASTAT: gli Stati membri ammessi con i loro codici, il caso dell'Irlanda del Nord (XI, solo beni) e
- `nis2_tipologie` — Elenco ufficiale delle tipologie di soggetto degli allegati I–IV del D.Lgs. 4 settembre 2024 n. 138 (recepimento NIS2), verbatim dal testo di Gazzetta Ufficiale
- `nis2_ambito` — Dice se un soggetto rientra nel campo di applicazione del D.Lgs. 138/2024 (NIS2) e se è soggetto ESSENZIALE o IMPORTANTE, citando ARTICOLO E COMMA per ogni pass
- `nis2_reference` — Restituisce, senza alcun input, le soglie dimensionali NIS2 con la formula esatta di superamento e la fonte (raccomandazione 2003/361/CE, allegato, art. 2 §1 e 
- `verify_payee` — Verifica anti-frode di un beneficiario PRIMA di pagare una fattura (contro la truffa del cambio-IBAN / Business Email Compromise). Controlli: IBAN (checksum MOD
- `guardian_list_suppliers` — Elenca i fornitori che questo account sta sorvegliando, con lo stato della verifica VIES piu' recente e quanti IBAN risultano confermati o in attesa di conferma
- `guardian_supplier_ledger` — Lo storico degli IBAN visti per un fornitore: quali sono confermati, quali sono in attesa di conferma umana, quali sono stati rifiutati, e da quando. E' la memo
- `guardian_supplier_status` — Dice se un fornitore e' sorvegliato da questo account e come e' andata l'ultima verifica: esito VIES, se la risposta era autorevole, da quando non se ne ottiene
- `guardian_check_iban` — Il gesto anti-BEC: confronta l'IBAN letto su una fattura con lo storico di quel fornitore e dice se e' gia' confermato, gia' visto ma mai confermato, o MAI VIST
- `guardian_watch_supplier` — Registra uno o piu' fornitori nel guardiano, perche' i loro cambi di IBAN e le variazioni VIES vengano intercettati dalle verifiche notturne. Gli IBAN indicati 

## Install

**Verdict: review** — Installable, but 2 things to check first: No CVE coverage: this entry has no npm/PyPI coordinates to query OSV against, so "no known vulnerabilities" is not a claim that can be made about it.
**Cautions** (coverage gaps and advisories — never blocking)
- No CVE coverage: this entry has no npm/PyPI coordinates to query OSV against, so "no known vulnerabilities" is not a claim that can be made about it.
- No publisher has proved control of this listing; it is indexed, not vouched for.
**Config** (claude-code):
```json
"{\n  \"mcpServers\": {\n    \"fisco-it\": {\n      \"type\": \"http\",\n      \"url\": \"https://imperioutils.com/api/mcp\"\n    }\n  }\n}"
```

## Blast radius

Contained to moderate — no credential declaration found, from the publisher, the upstream registry, or the README. Known so far: runs on someone else's infrastructure; read-only tool surface.
- Floor 9, ceiling 27 (tier: unknown)
- `unknown` means the floor and ceiling land in different bands — not measured enough to name one. It does not mean low.
- This is impact, not likelihood. A high radius is not a defect: a filesystem server is supposed to write files. It is never part of the trust score.

## Machine-readable views of this entry

- Signed JSON: https://forgeregistry.com/api/v1/packages/com.imperioutils%2Ffisco-it
- Install plan: https://forgeregistry.com/api/v1/packages/com.imperioutils%2Ffisco-it/install-plan
- Alternatives: https://forgeregistry.com/api/v1/alternatives/com.imperioutils%2Ffisco-it
- HTML page: https://forgeregistry.com/registry/com.imperioutils%2Ffisco-it
- MCP: POST https://forgeregistry.com/api/mcp → `forge_get_package` / `forge_install_plan`

## About this document

Generated by Forge (https://forgeregistry.com) — a compact rendering of the same record served, signed, at the JSON URL above. Trust and scan facts are the registry's own measurements; anything Forge did not measure is named as unmeasured rather than omitted.
