New Your team’s decisions, in one playbook every coding agent works from. Never answer your agent twice

Looking Glass

Unverified
NPMlooking-glass-mcp
FRisk gradecritical blast radius
Catalogue entry updated 5 days ago
Auth postureNot probedno remote endpoint probed yet
Tools718 Destructive · 29 Execute · 2 Write · 22 Read · 10 Other
Worst categoryDestructivegrade tracks the peak, not the average
Capability mix
Destructive 8Execute 29Write 2Read 22Other 10
What it can reach
Ingests untrusted inputTouches secretsReaches networkRuns codeTouches filesChanges permissionsSends external commsPersistsDeletes dataMoves money
Lethal trifectaReads attacker-controllable content, holds secrets, and can run code + reach the network — a full exfiltration/RCE path if unconstrained.
Tools 71
browser_clean_slateDestructiveHighbrowser_clear_historyDestructiveHighbrowser_clear_mocksDestructiveMediumbrowser_clear_storageDestructiveHighbrowser_closeDestructiveMedium
View all 71 tools
session_endDestructiveHightest_chaos_clearDestructiveHighvault_deleteDestructiveHighbrowser_clickExecuteHighbrowser_dragExecuteHighbrowser_evaluateExecuteCriticalbrowser_exploreExecuteHighbrowser_fill_and_submitExecuteHighbrowser_goExecuteHighbrowser_go_backExecuteMediumbrowser_go_forwardExecuteMediumbrowser_hoverExecuteMediumbrowser_loginExecuteHighbrowser_mock_routeExecuteHighbrowser_navigateExecuteHighbrowser_performance_auditExecuteMediumbrowser_press_keyExecuteHighbrowser_recoverExecuteMediumbrowser_resolve_elementExecuteMediumbrowser_scrollExecuteMediumbrowser_select_optionExecuteMediumbrowser_smart_clickExecuteHighbrowser_tab_newExecuteMediumbrowser_tab_selectExecuteMediumbrowser_typeExecuteHighbrowser_wait_forExecuteMediumbrowser_wait_until_stableExecuteHighbrowser_workflowExecuteHighsession_startExecuteHightest_chaosExecuteHightest_fill_formExecuteMediumtest_scenario_runExecuteHighbrowser_set_cookieWriteMediumbrowser_set_localstorageWriteMediumbrowser_action_historyReadLowbrowser_analyze_pageReadLowbrowser_console_messagesReadLowbrowser_diff_stateReadMediumbrowser_error_reportReadLowbrowser_extractReadMediumbrowser_get_cookiesReadLowbrowser_get_localstorageReadLowbrowser_health_checkReadLowbrowser_list_mocksReadLowbrowser_network_requestsReadLowbrowser_screenshotReadLowbrowser_snapshotReadLowbrowser_snapshot_stateReadLowbrowser_tab_listReadMediumsession_listReadLowsession_replayReadMediumtest_accessibility_auditReadMediumtest_scenario_statusReadLowvault_listReadLowvisual_baselineReadLowvisual_compareReadLowbrowser_diagnoseOtherLowbrowser_suggest_actionsOtherLowsession_export_playwrightOtherMediumtest_assertOtherLowtest_auth_flowOtherMediumtest_generate_assertionsOtherLowtest_stop_watchOtherLowtest_watch_eventsOtherLowvault_injectOtherHighvault_loginOtherMedium
These definitions cost 5,080 tokens of context →
Change history
No change history on record for this server.
Recommended policy
browser_clean_slatedeny
browser_clickrequire approval
browser_set_cookierate limit
Read-only toolsallow
Full policy breakdown with enforcement rules →

This record as markdown: /tools/io-github-sahib-sawhney-wh-looking-glass-mcp.md — append .md to any tool or server page.

DIRECT INSTALL npx -y looking-glass-mcp

Installed this way, nothing enforces the recommended policy above — calls run exactly as the agent makes them.

// LOOK UP ANOTHER SERVER

Every MCP server has a record like this.

Type a name, get the same breakdown: verified identity, auth posture, risk grade, capabilities, recommended policy.

Teams ship this data inside their own products. See what a licence covers →

// GET IN TOUCH

Have a question or want to learn more? Send us a message.

Message sent.

We'll get back to you soon.