# com.quintadb/mcp

No-code databases, forms, portals and AI sites. Manage records and automation via natural language.

- **Type:** MCP server
- **Trust:** 60/100 (B), scored on the content rubric
- **Verification:** community-indexed — nobody has claimed this listing
- **Version:** 1.0.0
- **Author:** com.quintadb
- **License:** Unknown
- **Endpoints:** streamable-http https://quintadb.com/mcp
- **Source:** https://quintadb.com/mcp
- **Endpoint health:** reachable (last checked 2026-09-06T11:21:19.409Z, 3 samples) — uptime is not a security property and is not part of the trust score
- **Compatible clients:** claude-code, cursor, copilot, chatgpt, gemini (basis: transport)

## Trust

60/100 (B), scored on the content rubric
- Publisher verified: no
- Install scripts: nothing suspicious found
- Prompt-injection scan: clean
- Obfuscation scan: clean
- Evidence age: 1 day

## Security scan

- **Status:** clean
- **Scanned:** 2026-09-06T11:21:19.409Z
- **Version scanned:** live
- **CVEs:** no coverage — this entry has no package coordinates to query OSV against, so "no known CVEs" is NOT asserted for it.

## Tools

124 declared. Observed from a live `tools/list` probe.
- `list_projects` — Показати всі проєкти (бази даних) в QuintaDB акаунті
- `list_forms` — Показати всі форми (таблиці) в проєкті. List all forms, tables, entities in a project.
- `get_form_fields` — Отримати поля форми з назвами та типами. ОБОВ'ЯЗКОВО викликай перед create_record та створенням розсилок, щоб знати точні назви та html_name полів
- `get_records` — Отримати записи з форми. Підтримує пошук і пагінацію
- `get_record` — Отримати один запис по ID
- `get_rel_id` — Отримати numeric rel_id для поля типу 'rel' (зв'язок). Потрібен перед create/update record якщо треба заповнити rel-поле. Передай entity_id форми і property_id 
- `create_record` — Створити новий запис у формі (insert row, add entry, new record). ОБОВ'ЯЗКОВО: перед викликом отримай поля через describe_project або get_form_fields і використ
- `update_record` — Оновити існуючий запис. Для rel-полів передай 'rels'. Для subform-полів передай 'subforms'.
- `delete_record` — Видалити запис
- `delete_few_records` — Видалити декілька записів одним запитом
- `bulk_update_records` — Масово оновити поле(я) у багатьох записах одразу. Замість 'постав статус Оброблено всім замовленням за сьогодні' через N викликів update_record. Записи можна ви
- `update_cell` — Оновити значення одного поля в записі без перезапису інших полів. ОБОВ'ЯЗКОВО використовуй ID поля, а не назву.
- `upload_file_to_record` — Завантажити файл або зображення до поля запису. Приймає вміст файлу в base64. Зберігає файл і прикріплює до вказаного поля. Для multiple-файлових полів додає до
- `attach_media_to_record` — Прикріпити файл із бібліотеки MyFile до поля типу file або image конкретного запису. Використовуй для attached_files замість update_record, якщо поле має тип fi
- `import_records` — Масово імпортувати записи з CSV або масиву об'єктів. Для масиву 'records' ОБОВ'ЯЗКОВО використовуй ID полів як ключі.
- `search_records` — Пошук/фільтрація записів (filter records, find entries, query data). Оператори: is, is_not, contains, not_contains, starts_with, ends_with, is_empty, is_not_emp
- `get_column_total` — Отримати суму або агрегат по числовому полю форми
- `get_metric` — Отримати реальну цифру з бази даних та повернути юзеру в чат. metric_type: count (кількість записів), sum (сума числового поля), average (середнє), new_today (н
- `run_action` — Запустити автоматизацію (action rule) для запису — відправити email, тригер webhook тощо. action_id — ID поля-кнопки дії
- `get_reports` — Список звітів (віджетів) для форми — агреговані дані, групування, підрахунки
- `get_report_data` — Отримати дані конкретного звіту
- `seed_records` — Масовий засів початкових записів у форму. Використовуй для наповнення тестовими/довідниковими даними. Для одного запису краще create_record. Підтримує субформи 
- `create_record_template` — Створити шаблон ЗАПИСУ для друку/експорту (PDF/HTML) — тобто задати, ЯК запис виглядає на папері або у файлі: бланк для заповнення від руки, формуляр, накладна,
- `update_record_template` — Оновити вже існуючий PDF/HTML шаблон запису (назву і/або тіло). Використовуй це, а не create_record_template, коли користувач просить 'змінити'/'оновити' вже іс
- `create_email_template` — Створити email-шаблон для розсилки з форми. Вставляй 'html_name' поля в body та subject БЕЗ жодних дужок (просто як текст, наприклад: Вітаємо, Full Name). Нікол
- `create_sms_template` — Створити SMS-шаблон для розсилки. Вставляй 'html_name' поля в body БЕЗ жодних дужок (напр. Full Name). Отримай html_name через get_form_fields.
- `create_telegram_template` — Створити Telegram-шаблон повідомлення. Вставляй 'html_name' поля в body БЕЗ жодних дужок (напр. Full Name). Отримай html_name через get_form_fields.
- `create_whatsapp_template` — Створити WhatsApp-шаблон повідомлення. Вставляй 'html_name' поля в body БЕЗ жодних дужок (напр. Full Name). Отримай html_name через get_form_fields.
- `create_formatting` — Створити правило форматування рядків таблиці/звіту. Дозволяє підсвічувати рядки кольором, робити жирний/курсив/закреслення залежно від умов (conditions) або для
- `create_team_group` — Створити групу команди (внутрішній бек-офіс) з правами на форми/звіти. tables_permissions задає доступ одразу при створенні — передай масив з table (ID або назв
- `list_team_groups` — List back-office team groups (roles, members, permissions). (get team groups, show staff groups)
- `add_user_to_team_group` — Додати користувача до групи команди за email. Якщо юзер не існує — буде створений. move_from_other_groups=true прибирає юзера з усіх інших груп і скидає його ін
- `remove_user_from_team_group` — Видалити користувача з групи команди. Передати user_id або email.
- `update_team_group` — Змінити ПОВНОВАЖЕННЯ групи команди (і назву). Це не права на таблиці — для них set_table_permission. Тут те, що людина може РОБИТИ в проєкті: керувати командою 
- `delete_team_group` — Видалити групу команди разом з усіма правами і учасниками.
- `list_portal_groups` — List portal user groups with members and permissions. (get portal groups, show client groups)
- `add_user_to_portal_group` — Додати юзера до групи порталу за email. Якщо юзер не існує в порталі — буде створений. move_from_other_groups (default false) — перемістити з інших груп.
- `remove_user_from_portal_group` — Видалити юзера з групи порталу. Передати user_id або email.
- `delete_portal_group` — Видалити групу порталу разом з правами і учасниками.
- `set_table_permission` — Встановити права групи (team або portal) на форму/звіт. role: 1=owner («Адмін» в інтерфейсі — повний доступ, як у власника: дані, структура, права), 2=read (тіл
- …and 84 more

## Install

**Verdict: review** — Installable, but 2 things to check first: No CVE coverage: this entry has no npm/PyPI coordinates to query OSV against, so "no known vulnerabilities" is not a claim that can be made about it.
**Cautions** (coverage gaps and advisories — never blocking)
- No CVE coverage: this entry has no npm/PyPI coordinates to query OSV against, so "no known vulnerabilities" is not a claim that can be made about it.
- No publisher has proved control of this listing; it is indexed, not vouched for.
**Config** (claude-code):
```json
"{\n  \"mcpServers\": {\n    \"mcp\": {\n      \"type\": \"http\",\n      \"url\": \"https://quintadb.com/mcp\"\n    }\n  }\n}"
```

## Blast radius

Extensive to critical — no credential declaration found, from the publisher, the upstream registry, or the README. Known so far: deletes data; 19 privileged tools.
- Floor 38, ceiling 62 (tier: unknown)
- `unknown` means the floor and ceiling land in different bands — not measured enough to name one. It does not mean low.
- This is impact, not likelihood. A high radius is not a defect: a filesystem server is supposed to write files. It is never part of the trust score.

## Machine-readable views of this entry

- Signed JSON: https://forgeregistry.com/api/v1/packages/com.quintadb%2Fmcp
- Install plan: https://forgeregistry.com/api/v1/packages/com.quintadb%2Fmcp/install-plan
- Alternatives: https://forgeregistry.com/api/v1/alternatives/com.quintadb%2Fmcp
- HTML page: https://forgeregistry.com/registry/com.quintadb%2Fmcp
- MCP: POST https://forgeregistry.com/api/mcp → `forge_get_package` / `forge_install_plan`

## About this document

Generated by Forge (https://forgeregistry.com) — a compact rendering of the same record served, signed, at the JSON URL above. Trust and scan facts are the registry's own measurements; anything Forge did not measure is named as unmeasured rather than omitted.
