Ikuai

229 tools. 60 can modify or destroy data without limits.

21 destructive tools with no built-in limits. Policy required.

Last updated:

60 can modify or destroy data
169 read-only
229 tools total

Community server · catalogue entry checked 14/07/2026

How to control Ikuai ↓

What Ikuai exposes to your agents

Read (169) Write / Execute (39) Destructive / Financial (21)
Critical Risk

The most dangerous Ikuai tools

60 of Ikuai's 229 tools can modify, destroy, or commit something on every call — and an agent calls them with no built-in limits.

How to control Ikuai

PolicyLayer is an MCP gateway — it sits between your AI agents and Ikuai, and nothing reaches the server without passing your rules. These are the rules we recommend:

Deny destructive operations
{
  "delete_acl_rule": {
    "deny_if": [
      {
        "conditions": [],
        "on_deny": "Blocked by default. Requires approval."
      }
    ]
  }
}

Destructive tools should never be available to autonomous agents without human approval.

Rate limit write operations
{
  "add_acl_rule": {
    "limits": [
      {
        "counter": "add_acl_rule_per_hour",
        "window": "hour",
        "max": 30,
        "scope": "grant"
      }
    ]
  }
}

Prevents bulk unintended modifications from agents caught in loops.

Cap read operations
{
  "change_admin_password": {
    "limits": [
      {
        "counter": "change_admin_password_per_minute",
        "window": "minute",
        "max": 60,
        "scope": "grant"
      }
    ]
  }
}

Controls API costs and prevents retry loops from exhausting upstream rate limits.

  1. Create a free account and register Ikuai — nothing to install.
  2. Add these rules — paste them, or build them visually. Tune the limits to your setup.
  3. Point your MCP client (Claude, Cursor, anything) at your gateway URL.
ENFORCE POLICY ON IKUAI →

Instant setup, no code required.

All 229 Ikuai tools

WRITE 36 tools
Write add_acl_rule 添加 ACL 规则 Write add_admin_account 添加管理员账号 Write add_app_protocol_rule 添加应用协议控制规则 Write add_arp_binding 添加 ARP 绑定 Write add_connection_limit 添加连接数限制 Write add_custom_url_library 添加自定义网址库 Write add_ddns 添加 DDNS Write add_dhcp_static_binding 添加 DHCP 静态分配(IP-MAC 绑定) Write add_domain_blacklist 添加禁止娱乐网站 Write add_domain_forwarding_rule 添加域名分流规则 Write add_ip_group 添加 IP 地址分组 Write add_ip_speed_limit 添加 IP 限速 Write add_mac_access_control 添加 MAC 访问控制 Write add_mac_group 添加 MAC 地址分组 Write add_mac_speed_limit 添加 MAC 限速 Write add_port_forwarding_rule 添加端口分流规则 Write add_port_mapping 添加端口映射 Write add_pppoe_account 添加 PPPoE 账号 Write add_static_route 添加静态路由 Write add_url_blacklist 添加网址黑白名单 Write add_vlan 添加 VLAN Write add_vpn_account 添加 VPN 账号 Write enable_ftp 启用/禁用 FTP 服务 Write enable_ssh 启用/禁用 SSH 服务 Write enable_telnet 启用/禁用 Telnet 服务 Write set_device_name 设置终端名称 Write set_dmz 配置 DMZ 主机 Write set_dns_config 修改 DNS 配置 Write set_flow_control_line 启用/禁用某条线路的智能流控 Write set_hostname 修改路由器主机名 Write set_ipv6 启用/禁用 IPv6 Write set_snmp 配置 SNMP Write set_wan_web_access 开启/关闭外网 Web 访问(从外网访问路由器后台) Write set_web_ports 设置 Web 管理端口 Write set_wifi_password 修改 Wi-Fi 密码 (至少8位) Write set_wifi_ssid 修改 Wi-Fi SSID
READ 169 tools
Read change_admin_password 修改管理员密码 Read get_admin_operation_log 获取管理员操作日志 Read get_alg_config 获取 ALG 设置(FTP/TFTP/SIP/H323 协议穿透) Read get_ap_firmware_versions 获取 AP 固件版本列表 Read get_ap_group_config 获取 AP 分组配置 Read get_ap_optimization 获取 AP 优化状态 Read get_arp_log 获取 ARP 日志 Read get_auth_log 获取认证日志(PPPoE/VPN 认证记录) Read get_backup_snapshots 获取版本快照列表 Read get_basic_settings 获取设备基础设置(主机名/时区/NTP 等) Read get_behavior_insight 获取行为洞察:应用协议流量历史数据 Read get_billing_summary 获取总账管理 Read get_camera_devices 获取下联摄像头设备列表 Read get_cloud_binding_status 获取云服务绑定状态 Read get_connection_table 获取流表/连接查看 Read get_cpu_temperature_support 查询 CPU 温度检测是否支持 Read get_cross_layer3_config 获取跨三层服务配置 Read get_ddns_config 获取动态域名 (DDNS) 配置 Read get_ddns_log 获取动态域名日志 Read get_dhcp_log 获取 DHCP 日志 Read get_diversion_monitoring 获取分流监控状态 Read get_dmz_config 获取 DMZ 主机配置 Read get_dns_config 获取 DNS 加速服务配置(通过多线路 DNS 接口读取) Read get_dynamic_dns_config 获取动态域名 (DDNS) 配置 Read get_firmware_version 获取当前固件版本 Read get_flow_control_lines 获取流控线路配置(智能流控 → 流控线路) Read get_flow_control_strategies 获取流控策略设置(智能流控 → 流控策略设置) Read get_health_check_config 获取健康检测配置 Read get_igmp_proxy_config 获取 IGMP 代理配置 Read get_ike_server_config 获取 IKEv2/IPSec 服务端配置 Read get_ikev2_client_config 获取 IKEv2/IPSec 客户端配置 Read get_im_log 获取 IM 上下线记录 Read get_intranet_penetration_config 获取内网穿透配置 Read get_ipsec_client_config 获取 IPSec VPN 客户端配置 Read get_iptv_config 获取 IPTV 透传配置 Read get_ipv6_config 获取 IPv6 总配置 Read get_ipv6_lan_config 获取 IPv6 内网设置 Read get_ipv6_line_detail 获取 IPv6 线路详情 Read get_ipv6_wan_config 获取 IPv6 外网设置 Read get_kernel_settings 获取内核参数设置 Read get_l2tp_client_config 获取 L2TP 客户端配置 Read get_l2tp_server_config 获取 L2TP 服务端配置 Read get_line_monitoring 获取线路监控:所有 WAN/LAN 接口实时速率/连接数/丢包率 Read get_load_monitoring 获取负载监控:CPU/内存/实时流量 Read get_managed_switches 获取下联交换机设备列表 Read get_memory_history 获取内存历史使用数据 Read get_mesh_config 获取 Mesh 快连配置 Read get_messages 获取消息通知 Read get_multi_line_dns 获取多线路 DNS 配置 Read get_notification_log 获取推送通知日志 Read get_notifications 获取消息通知列表 Read get_openvpn_client_config 获取 OpenVPN 客户端配置 Read get_openvpn_server_config 获取 OpenVPN 服务端配置 Read get_optimization_records 获取优化记录 Read get_password_self_service 获取自助密码管理配置 Read get_peripheral_devices 获取周边设备列表 Read get_policy_monitoring 获取策略监控:L7 QoS 流控策略执行状态 Read get_port_mirror_config 获取端口镜像配置 Read get_pppoe_server_config 获取 PPPoE 服务端配置 Read get_pptp_client_config 获取 PPTP 客户端配置 Read get_pptp_server_config 获取 PPTP 服务端配置 Read get_priority_domain_settings 获取优先域名设置(智能流控 → 优先域名) Read get_protocol_control 获取协议控制配置 Read get_reboot_schedule 获取重启计划 Read get_registration_status 获取云服务注册/绑定状态 (faststart) Read get_remote_access_config get_remote_access_config Read get_routing_table 查看当前路由表 Read get_sdwan_status 获取 SD-WAN 智能组网状态 Read get_security_advanced_settings 获取安全中心高级设置 Read get_snmp_config 获取 SNMP 服务配置 Read get_system_event_log 获取系统事件日志(重启/升级等) Read get_system_overview 获取系统概览:CPU/内存/流量/版本/运行时间/在线用户 Read get_tcpdump_config 获取抓包工具配置 Read get_terminal_independent_speed_limits 获取终端独立限速(智能流控 → 终端独立限速) Read get_terminal_list 获取终端监控列表:所有在线设备 IP/MAC/主机名/流量/连接数 Read get_terminal_log 获取终端上下线记录 Read get_traffic_audit_by_mac 按 MAC 审计终端流量 Read get_traffic_audit_by_user 按账号审计终端流量 Read get_udp_proxy_config 获取 UDPXY 配置(组播转 HTTP) Read get_upnp_settings 获取 UPnP 设置 Read get_upnp_status 获取 UPnP 当前状态和映射表 Read get_url_browsing_log 获取网址浏览记录 Read get_vrrp_config 获取双机热备 (VRRP) 配置 Read get_wan_pppoe_log 获取外网拨号日志 Read get_wan_status 获取 WAN 口实时状态:IP/速率/连接数/AC 状态 Read get_warnings 获取告警信息 Read get_web_auth_config 获取 Web 认证服务配置 Read get_wifi_advanced_settings 获取 Wi-Fi 高级设置 Read get_wifi_basic_settings 获取 Wi-Fi 基本设置(SSID/加密/信道) Read get_wireguard_client_config 获取 WireGuard 客户端配置 Read get_wireless_monitoring 获取无线监控:AP 数量/在线状态 Read get_wireless_terminal_log 获取无线终端日志 Read iperf_test 执行 iPerf 吞吐测试 Read kick_pppoe_user 踢下线指定用户 Read list_acl_rules 列出 ACL 访问控制规则 Read list_admin_accounts 列出管理员账号 Read list_advanced_custom_protocols 列出高级自定义协议 (L7) Read list_ap_devices 列出 AP 设备列表(状态/型号/客户端数) Read list_api_tokens 列出个人 API 令牌 Read list_app_protocol_rules 列出应用协议控制规则 (L7 ACL) Read list_arp_bindings 列出 ARP 绑定列表 Read list_connection_limits 列出连接数限制规则 Read list_coupons 列出上网码/优惠券 Read list_custom_isp_rules 列出自定义运营商规则 Read list_custom_protocols 列出自定义协议 Read list_custom_url_library 列出自定义网址库(tab: 自定义网址库) Read list_device_names 列出终端名称/备注 Read list_dhcp_blackwhite_list 列出 DHCP 黑白名单 Read list_dhcp_leases 列出 DHCP 租约列表(当前分配 IP) Read list_dhcp_servers 列出 DHCP 服务端配置 Read list_dhcp_static_bindings 列出 DHCP 静态分配(IP-MAC 绑定) Read list_dial_user_expiry_notices 列出拨号用户过期通知 Read list_domain_blacklist 列出禁止娱乐网站(tab: 禁止娱乐网站) Read list_domain_forwarding_rules 列出域名分流规则 Read list_domain_groups 列出域名分组 Read list_expiry_notices 列出到期通知 Read list_ip_groups 列出 IP 地址分组(IPv4/IPv6) Read list_ip_speed_limits 列出 IP 限速规则 Read list_ipv6_neighbors 列出 IPv6 邻居列表 Read list_ipv6_static_bindings 列出 IPv6 前缀静态分配 Read list_lan_configs 列出所有 LAN 口配置 Read list_load_balance_rules 列出多线负载规则 Read list_local_services 列出本地服务状态(FTP/Samba/HTTP) Read list_mac_access_control 列出 MAC 访问控制规则 Read list_mac_groups 列出 MAC 地址分组 Read list_mac_speed_limits 列出 MAC 限速规则 Read list_nat_rules 列出 NAT 规则 Read list_network_sharing_controls 列出网络分享控制(二级路由/热点控制) Read list_packages 列出套餐 Read list_periodic_notices 列出定期通知 Read list_port_forwarding_rules 列出端口分流规则 Read list_port_groups 列出端口分组 Read list_port_mappings 列出端口映射 (DNAT) 规则 Read list_pppoe_accounts 列出 PPPoE 账号 Read list_pppoe_online_users 列出当前在线账号 Read list_protocol_forwarding_rules 列出协议分流规则 Read list_protocol_groups 列出协议分组 Read list_proxy_dial_accounts 列出代拨账号 Read list_proxy_dial_online 列出代拨在线账号 Read list_realtime_notices 列出实时通知 Read list_static_routes 列出所有静态路由规则 Read list_tasks 列出任务管理中的任务 Read list_time_plans 列出时间计划 Read list_updown_separation_rules 列出上下行分离规则 Read list_url_blacklist 列出网址黑白名单(tab: 网址黑白名单) Read list_url_keywords 列出 URL 关键字替换(tab: 关键字替换) Read list_url_params_replace 列出 URL 参数替换(tab: 参数替换) Read list_url_redirects 列出 URL 跳转规则(tab: URL 跳转) Read list_vlan_configs 列出所有 VLAN 配置 Read list_vpn_accounts 列出 VPN 账号 Read list_vpn_clients 列出所有 VPN 客户端配置(PPTP/L2TP/OpenVPN/IPSec/IKEv2/WireGuard) Read list_vpn_servers 列出所有 VPN 服务端状态 Read list_wan_configs 列出所有 WAN 口配置(IP/接入方式/网卡/VLAN/速率) Read list_wireless_blackwhite_list 列出无线黑白名单 Read list_wireless_vlans 列出无线终端 VLAN 配置 Read ping_test 执行 Ping 测试 Read reboot_router 重启路由器 ⚠️ 断网 1-2 分钟 Read scan_surrounding_channels 扫描周边信道 Read speed_test 执行线路测速 Read subnet_calculator 子网换算工具 Read toggle_acl_rule 启用/禁用 ACL 规则 Read toggle_app_protocol_rule 启用/禁用应用协议控制 Read toggle_pppoe_server 启用/禁用 PPPoE 服务端 Read toggle_vpn_server 启用/禁用 VPN 服务端 Read toggle_web_auth 启用/禁用 Web 认证 Read toggle_wifi 启用/禁用 Wi-Fi Read traceroute 执行 Traceroute 路由追踪 Read upgrade_ap_firmware 升级 AP 固件 ⚠️ AP 会重启 Read wake_on_lan 发送网络唤醒包 (Wake-on-LAN)

Related servers

Other MCP servers with similar tools — same risk classification, starter policies for each.

Questions about Ikuai

Can an AI agent delete data through the Ikuai MCP server? +

Yes. The Ikuai server exposes 21 destructive tools including delete_acl_rule, delete_app_protocol_rule, delete_arp_binding. These permanently remove resources with no undo. PolicyLayer blocks destructive tools by default so they never reach the upstream server.

How do I prevent bulk modifications through Ikuai? +

The Ikuai server has 36 write tools including add_acl_rule, add_admin_account, add_app_protocol_rule. Set a rate limit in your policy -- for example, 10 calls per hour prevents an agent from making more than 10 modifications per hour. PolicyLayer enforces this at the gateway, before calls reach Ikuai.

How many tools does the Ikuai MCP server expose? +

229 tools across 4 categories: Destructive, Execute, Read, Write. 169 are read-only. 60 can modify, create, or delete data.

How do I enforce a policy on Ikuai? +

Register the Ikuai MCP server in PolicyLayer, apply the suggested rules above (adjust the limits to your use case), and point your AI client at the PolicyLayer proxy URL instead of the server directly. Your agents keep the same tools; PolicyLayer evaluates every call against policy before it executes. Nothing to install, live in minutes.

Enforce policy on every Ikuai tool call.

Deterministic rules across all 229 Ikuai tools. Per-identity grants. Full audit log. Live in minutes. Nothing to install.

Instant setup, no code required.

229 Ikuai tools catalogued and risk-classified — across an index of 46,500+ MCP servers.

// WHERE THIS COMES FROM

These policies come from Ikuai's registry record.

The record behind this page: verified identity, auth posture, risk grade, every tool classified, recommended policy — re-checked continuously.

Teams ship this data inside their own products. See what a licence covers →

// GET IN TOUCH

Have a question or want to learn more? Send us a message.

Message sent.

We'll get back to you soon.