Timeweb

245 tools. 118 can modify or destroy data without limits.

37 destructive tools with no built-in limits. Policy required.

Last updated:

118 can modify or destroy data
127 read-only
245 tools total

Community server · catalogue entry checked 16/07/2026 · full schemas captured for 201 of 245 tools

How to control Timeweb ↓

What Timeweb exposes to your agents

Read (127) Write / Execute (81) Destructive / Financial (37)

What Timeweb costs in tokens

40,352 tokens of tool definitions, loaded on every request
20% of a 200k context window
965 heaviest tool: create_balancer
Critical Risk

The most dangerous Timeweb tools

118 of Timeweb's 245 tools can modify, destroy, or commit something on every call — and an agent calls them with no built-in limits.

How to control Timeweb

PolicyLayer is an MCP gateway — it sits between your AI agents and Timeweb, and nothing reaches the server without passing your rules. These are the rules we recommend:

Block financial tools by default
{
  "transfer_bucket": {
    "deny_if": [
      {
        "conditions": [],
        "on_deny": "Requires human approval."
      }
    ]
  }
}

Financial tools should be explicitly enabled per use case, not open by default.

Deny destructive operations
{
  "delete_ai_agent": {
    "deny_if": [
      {
        "conditions": [],
        "on_deny": "Blocked by default. Requires approval."
      }
    ]
  }
}

Destructive tools should never be available to autonomous agents without human approval.

Rate limit write operations
{
  "add_balancer_ips": {
    "limits": [
      {
        "counter": "add_balancer_ips_per_hour",
        "window": "hour",
        "max": 30,
        "scope": "grant"
      }
    ]
  }
}

Prevents bulk unintended modifications from agents caught in loops.

Cap read operations
{
  "bind_floating_ip": {
    "limits": [
      {
        "counter": "bind_floating_ip_per_minute",
        "window": "minute",
        "max": 60,
        "scope": "grant"
      }
    ]
  }
}

Controls API costs and prevents retry loops from exhausting upstream rate limits.

  1. Create a free account and register Timeweb — nothing to install.
  2. Add these rules — paste them, or build them visually. Tune the limits to your setup.
  3. Point your MCP client (Claude, Cursor, anything) at your gateway URL.
ENFORCE POLICY ON TIMEWEB →

Instant setup, no code required.

All 245 Timeweb tools

DESTRUCTIVE 35 tools
Destructive delete_ai_agent Удаляет AI-агента по ID. ⚠️ Операция необратима — подтверждай с пользователем. Destructive delete_api_key Удаляет API-токен по его ID Destructive delete_balancer Удаляет балансировщик. Действие необратимо. Для аккаунтов с 2FA — первый вызов вернёт hash, повторный вызов с Destructive delete_balancer_rule Удаляет правило маршрутизации у балансировщика. Действие необратимо. Destructive delete_bucket Удаляет S3-хранилище. Действие необратимо. Для аккаунтов с 2FA: первый вызов возвращает hash, второй вызов нуж Destructive delete_bucket_subdomains Удаляет один или несколько поддоменов из S3-хранилища. Возвращает статус удаления по каждому поддомену. Destructive delete_container_registry Удаляет реестр контейнеров безвозвратно. ⚠️ Все образы в реестре будут потеряны. Перед удалением убедись, что Destructive delete_database_admin Удаляет пользователя кластера базы данных (DELETE /api/v1/databases/{db_cluster_id}/admins/{admin_id}). Действ Destructive delete_database_cluster Удаляет кластер баз данных (DELETE /api/v1/databases/{db_cluster_id}). Для аккаунтов с 2FA в ответе вернётся h Destructive delete_dedicated_server Удаляет выделенный (dedicated) сервер. ⚠️ Все данные на сервере будут потеряны безвозвратно. Подтверди операци Destructive delete_dns_record Удаляет DNS-запись по ID для указанного домена. Использует API v2. Destructive delete_domain Удаляет домен с аккаунта по FQDN. Операция необратима — отвязывает домен от аккаунта Timeweb Cloud. Destructive delete_firewall_group Удаляет группу правил firewall. Действие необратимо. Перед удалением рекомендуется отлинковать все связанные р Destructive delete_firewall_rule Удаляет правило из группы firewall. Действие необратимо. Destructive delete_floating_ip Удаляет плавающий IP по его ID Destructive delete_image ⚠️ НЕОБРАТИМО: Удаляет образ по его ID. После удаления восстановить нельзя. Серверы, уже созданные из образа, Destructive delete_image_download Удаляет ссылку на скачивание образа. Используй для отмены процесса копирования образа во внешнее хранилище. Destructive delete_k8s_cluster Удаляет Kubernetes-кластер. Действие необратимо. Для аккаунтов с 2FA: первый вызов возвращает hash, затем повт Destructive delete_k8s_cluster_node Удаляет конкретную ноду из кластера. Действие необратимо. Destructive delete_k8s_node_group Удаляет группу нод из кластера. Все ноды группы будут удалены. Destructive delete_mailbox Безвозвратно удаляет почтовый ящик. Операция необратима — вся почта будет потеряна. Destructive delete_network_drive Удаляет сетевой диск по ID. Действие необратимо, данные будут потеряны. Перед удалением диск должен быть отклю Destructive delete_project Удаляет проект. Проект по умолчанию удалить нельзя. Ресурсы останутся на аккаунте — проверь и перенеси их зара Destructive delete_server Удаляет сервер. Для аккаунтов с 2FA первый вызов возвращает hash — повторный вызов с hash и code завершит удал Destructive delete_server_disk_backup Удаляет бэкап диска сервера. Действие необратимо. Перед удалением стоит убедиться через list_server_disk_backu Destructive delete_server_ip Удаляет конкретный IP-адрес (IPv4 или IPv6) с сервера. Основной IP удалить нельзя. Destructive delete_ssh_key Удаляет SSH-ключ из аккаунта по ID. Действие необратимо. Перед удалением проверь через list_ssh_keys, что ключ Destructive delete_subdomain Удаляет поддомен по его FQDN из указанного основного домена. Destructive delete_vpc Удаляет виртуальную приватную сеть (VPC) по её ID Destructive hard_reboot_server Принудительно перезагружает сервер (reset power). Использовать когда мягкий reboot_server не помогает (зависша Destructive hard_shutdown_server Принудительно выключает сервер (reset power). Использовать только если мягкий shutdown_server завис или не реа Destructive remove_balancer_ips Удаляет backend IP-адреса у балансировщика (снимает их из распределения трафика). Destructive remove_ssh_key_from_server Удаляет конкретный SSH-ключ с сервера. Сам ключ в аккаунте остаётся — удаляется только привязка к серверу. Для Destructive reset_server_password Инициирует сброс root-пароля сервера. Новый пароль отправляется на email владельца аккаунта. Destructive uninstall_k8s_addon Удаляет установленное ранее дополнение из кластера. Действие необратимо.
WRITE 79 tools
Write add_balancer_ips Добавляет backend IP-адреса к балансировщику. На эти IP будет распределяться входящий трафик. Write add_balancer_to_project Привязывает существующий балансировщик к проекту. Для переноса между проектами используй transfer_project_reso Write add_bucket_subdomain_certificate Выпускает SSL-сертификат (Let's Encrypt) для поддомена, привязанного к S3-хранилищу. Поддомен должен быть пред Write add_bucket_subdomains Добавляет один или несколько поддоменов к S3-хранилищу. Для каждого возвращает статус: success, empty_cname (н Write add_bucket_to_project Привязывает существующее S3-хранилище к проекту. Write add_cluster_to_project Привязывает существующий Kubernetes-кластер к проекту. Write add_database_to_project Привязывает существующую managed-БД к проекту. Write add_dedicated_to_project Привязывает существующий выделенный сервер к проекту. Write add_domain Добавляет уже зарегистрированный в другом месте домен на аккаунт Timeweb Cloud для управления DNS и name-серве Write add_server_ip Выделяет новый IPv4 или IPv6 адрес для сервера. Опционально можно задать PTR-запись. Write add_server_to_project Привязывает существующий VPS-сервер к проекту. Для переноса между проектами — transfer_project_resource. Write add_ssh_keys_to_server Добавляет один или несколько существующих SSH-ключей на сервер по массиву ID. Получить ID ключей можно через l Write add_subdomain Создаёт поддомен у указанного основного домена. Нужны FQDN основного домена и FQDN поддомена. Write add_vcs_provider Добавляет новый VCS провайдер для подключения Git репозиториев к Timeweb Cloud Write batch_create_mailboxes Создаёт сразу несколько почтовых ящиков на одном домене (API v2). Возвращает список созданных ящиков и массив Write batch_create_mailboxes_v1 Создаёт несколько ящиков на домене через API v1. Предпочитай batch_create_mailboxes (v2). Write create_ai_agent Создаёт нового AI-агента. Обязательны: name, access_type, model_id, token_package_id, system_prompt. Перед выз Write create_api_key Создает новый API-токен. Значение токена возвращается один раз и должно быть сохранено Write create_balancer Создаёт новый балансировщик нагрузки. Обязательны: name, algo, is_sticky, is_use_proxy, is_ssl, is_keepalive, Write create_balancer_rule Создаёт правило маршрутизации для балансировщика: соответствие между парой (протокол, порт) балансировщика и ( Write create_bucket Создаёт новое S3-хранилище. Нужно указать name, type (private/public) и ЛИБО preset_id, ЛИБО configurator_id + Write create_container_registry Создаёт новый реестр контейнеров (Container Registry). Укажи либо preset_id (готовый тариф), либо configurator Write create_database Создает новую базу данных в Timeweb Cloud с указанными параметрами Write create_database_admin Создаёт пользователя в кластере базы данных (POST /api/v1/databases/{db_cluster_id}/admins). Write create_database_instance Создаёт новый инстанс (БД) внутри кластера (POST /api/v1/databases/{db_cluster_id}/instances). Write create_dedicated_server Создаёт новый выделенный (dedicated) физический сервер. Обязательные поля: preset_id (тариф), payment_period ( Write create_dns_record Создаёт DNS-запись (A, AAAA, TXT, CNAME, MX, SRV) для домена или поддомена. Использует API v2. Для SRV нужны h Write create_domain_request Создаёт заявку на операцию с доменом: регистрация (register), продление (prolong), перенос (transfer). Для reg Write create_firewall_group Создаёт новую группу правил firewall. Имя обязательно, описание и политика (ACCEPT/DROP) — опциональны. После Write create_firewall_rule Создаёт новое правило в группе firewall. Обязательны direction (ingress/egress) и protocol (tcp/udp/icmp). Для Write create_floating_ip Создает новый floating IP адрес в указанной зоне доступности Write create_image Создаёт образ: (а) снапшот существующего диска сервера (disk_id), (б) импорт qcow2/iso по upload_url, либо (в) Write create_image_download Создаёт ссылку на скачивание образа. type=timeweb — прямая ссылка на файл (без auth). type=google_drive или ya Write create_k8s_cluster Создаёт новый Kubernetes-кластер. Обязательные параметры: name, k8s_version, network_driver. Для мастер-ноды у Write create_k8s_node_group Создаёт новую группу воркер-нод в кластере. Обязательные: name, node_count. Для тарифа — либо preset_id, либо Write create_mailbox Создаёт новый почтовый ящик на указанном домене (API v2). Поддерживает задание ФИО владельца и начальных настр Write create_mailbox_v1 Создаёт почтовый ящик через API v1. Предпочитай create_mailbox (v2) — этот нужен только для совместимости. Write create_network_drive Создаёт новый сетевой диск указанного размера с выбранным тарифом (preset_id). Перед созданием стоит получить Write create_project Создаёт новый проект для группировки ресурсов (серверов, БД, хранилищ и т.д.). Write create_server Создаёт новый облачный сервер. Выбор режима: preset_id XOR configurator_id (+cpu/ram/disk/[gpu]). Выбор ОС: os Write create_server_disk_backup Создаёт ручной бэкап диска VPS. Процесс асинхронный: tool возвращается сразу, статус бэкапа переходит create → Write create_ssh_key Создаёт новый SSH-ключ в аккаунте. Требуются имя, тело публичного ключа и флаг is_default (будет ли ключ выбир Write create_timeweb_app Создает приложение в Timeweb Cloud с автоматическим определением параметров проекта. Write create_vpc Создает новую виртуальную приватную сеть в указанной зоне доступности Write edit_api_key Изменяет имя и/или флаг is_able_to_delete API-токена по его ID Write edit_k8s_cluster Редактирует имя, описание или OIDC-провайдера кластера. Другие параметры (версия, ноды) изменяются отдельными Write install_k8s_addon Устанавливает дополнение (addon) в кластер. Нужны тип, версия, config_type (basic/custom) и YAML-конфигурация. Write resize_server Меняет тариф (preset_id) или кастомную конфигурацию (configurator_id + cpu/ram/disk/gpu). Применяется к сущест Write set_server_boot_mode Меняет boot_mode сервера: default (штатный), single (однопользовательский — для восстановления root), recovery Write set_server_nat_mode Меняет правила маршрутизации трафика: dnat_and_snat (полный доступ), snat (только исходящий), no_nat (изоляция Write update_ai_agent Обновляет параметры AI-агента: имя, описание, статус, access_type, пакет токенов, system prompt и настройки мо Write update_balancer Обновляе�� параметры существующего балансировщика. Все поля кроме balancer_id — опциональные; передавай только Write update_balancer_rule Обновляет правило маршрутизации балансировщика. Все поля (кроме id) обязательны — API ожидает полное описание Write update_bucket Изменяет параметры S3-хранилища: preset_id ИЛИ configurator (disk, configurator_id), bucket_type (private/publ Write update_bucket_user Меняет secret_key пользователя-администратора S3-хранилища. После смены пароля нужно обновить конфигурацию все Write update_container_registry Изменяет параметры реестра контейнеров: описание, тариф (preset_id) или кастомную конфигурацию (configurator_i Write update_database_admin Изменяет параметры пользователя кластера: пароль, привилегии, описание (PATCH /api/v1/databases/{db_cluster_id Write update_database_cluster Изменяет параметры кластера базы данных: название, тариф, описание, публичную сеть (PATCH /api/v1/databases/{d Write update_database_instance Изменяет параметры инстанса базы данных в кластере (PATCH /api/v1/databases/{db_cluster_id}/instances/{instanc Write update_dedicated_server Изменяет параметры выделенного сервера: имя и/или комментарий. Оба поля опциональны, но хотя бы одно должно бы Write update_dns_record Обновляет существующую DNS-запись по ID. Использует API v2. Нужно передать тип записи и новые поля. Write update_domain Включает/выключает автопродление домена и/или меняет привязанный IP-адрес. FQDN обязателен. Write update_domain_name_servers Заменяет список name-серверов у домена. Принимает массив объектов {host, ips?}. Write update_domain_request Обновляет заявку на регистрацию/продление/трансфер, указывая источник оплаты: use (с баланса), invoice (платёж Write update_firewall_group Обновляет имя и/или описание группы правил firewall. Политика группы через этот эндпоинт не меняется. Write update_firewall_rule Полностью обновляет правило firewall. Передаются direction, protocol (обязательно) и опциональные port, cidr, Write update_floating_ip Изменяет комментарий и/или PTR-запись плавающего IP по его ID Write update_image Обновляет имя и/или описание образа. Другие атрибуты (ОС, локация, disk_id) изменить нельзя. Write update_k8s_addon Изменяет конфигурацию или версию ранее установленного дополнения. Нужны type, config_type, yaml_config, versio Write update_k8s_cluster_version Обновляет версию Kubernetes в кластере. Версию можно не передавать — тогда будет выбрана следующая доступная. Write update_mail_domain_info Меняет адрес-сборщик для писем, приходящих на несуществующие ящики домена. Write update_mailbox Обновляет почтовый ящик (API v2): пароль, комментарий, ФИО, спам-фильтр, автоответчик, пересылки. Передавай то Write update_mailbox_v1 Обновляет почтовый ящик через API v1. Предпочитай update_mailbox (v2). Использует структурированные блоки auto Write update_network_drive Изменяет параметры сетевого диска (name, comment, size). Размер можно только увеличивать. Нужно указать хотя б Write update_project Обновляет имя, описание или аватар существующего проекта. Минимум одно поле. Write update_server Обновляет имя, комментарий, avatar_id или cloud_init у сервера. Для ресайза (preset/configurator) используй re Write update_server_ip Меняет PTR-запись (обратное DNS) для конкретного IP-адреса сервера. Write update_ssh_key Изменяет параметры SSH-ключа по ID. Можно обновить имя, тело ключа и/или флаг is_default. Передавай только те Write update_vpc Изменяет имя и/или описание VPC по её ID
READ 127 tools
Read bind_floating_ip Привязывает плавающий IP к сервису (server / balancer / database / network) по ID ресурса Read check_domain Проверяет, свободен ли домен и можно ли его зарегистрировать. Возвращает булево значение. Read get_account_finances Возвращает баланс, абонентскую плату, стоимость услуг, скидку и данные автоплатежа. Используй для ответа на во Read get_account_services_cost Возвращает детализацию расходов по всем сервисам (VPS, БД, S3, DNS и пр.). Полезно для ответа 'куда уходят ден Read get_account_status Возвращает статус блокировки аккаунта и настройки уведомлений. Используй для диагностики 'почему API не отвеча Read get_ai_agent Возвращает детальную информацию об AI-агенте по ID: название, статус, доступ, модель, пакет токенов, system pr Read get_ai_agent_statistic Возвращает статистику использования токенов агента по временным интервалам. Параметры start_time/end_time в IS Read get_allowed_presets Получает список доступных пресетов для создания приложения Read get_balancer Возвращает детальную информацию о балансировщике по ID: статус, протокол, порт, алгоритм, таймауты, сертификат Read get_bucket Возвращает детальную информацию об одном S3-хранилище по его ID: название, тип, статус, класс, локация, hostna Read get_bucket_presets Возвращает список доступных тарифов для S3-хранилищ с id, размером диска, ценой, классом (cold/hot), локацией. Read get_bucket_transfer_status Возвращает статус переноса хранилища от стороннего S3-провайдера в Timeweb Cloud: started/suspended/failed, ко Read get_container_registry Возвращает детальную информацию о конкретном реестре контейнеров по ID: имя, описание, тариф, использование ди Read get_database_admin Возвращает информацию о пользователе кластера базы данных (GET /api/v1/databases/{db_cluster_id}/admins/{admin Read get_database_cluster Возвращает детальную информацию о конкретном кластере баз данных по его ID (GET /api/v1/databases/{db_cluster_ Read get_database_instance Возвращает информацию об инстансе базы данных в кластере (GET /api/v1/databases/{db_cluster_id}/instances/{ins Read get_database_presets Получает список доступных пресетов конфигураций для создания баз данных Read get_dedicated_server Возвращает детальную информацию по конкретному выделенному (dedicated) серверу: статус, CPU/RAM/HDD, IP-адреса Read get_deploy_settings Получает список настроек деплоя по умолчанию для различных фреймворков Read get_domain Возвращает подробную информацию о домене по его FQDN: статус, дата окончания, автопродление, whois privacy, по Read get_domain_name_servers Возвращает список name-серверов домена (host + IP-адреса), статус делегирования и задачи обновления NS. Read get_domain_request Возвращает детали заявки на регистрацию/продление/трансфер по её ID. Read get_firewall_group Возвращает детали конкретной группы правил firewall по её ID: имя, описание, политика (ACCEPT/DROP), даты созд Read get_firewall_rule Возвращает детали конкретного правила firewall: направление, протокол, порт, CIDR, описание, ID группы. Read get_floating_ip Возвращает детальную информацию о плавающем IP по его ID Read get_image Возвращает детальную информацию об образе по его ID: статус, прогресс создания, размеры, ОС, локацию, disk_id, Read get_image_download Возвращает детальную информацию о конкретной ссылке на скачивание образа: тип, статус, прогресс, сам URL (если Read get_k8s_cluster Возвращает детальную информацию о Kubernetes-кластере по его ID: имя, статус, версия, драйвер, ресурсы, зона, Read get_k8s_cluster_resources Возвращает агрегированные показатели ресурсов кластера: количество нод, CPU, memory, pods (requested/allocatab Read get_k8s_kubeconfig Возвращает содержимое файла kubeconfig для подключения kubectl к кластеру. Содержит секреты — не публиковать. Read get_k8s_node_group Возвращает детальную информацию о группе нод кластера по её ID. Read get_mail_domain_info Возвращает почтовую информацию домена: адрес-сборщик для писем на несуществующие ящики и объём используемого м Read get_mailbox Возвращает подробные данные одного почтового ящика (API v2): владелец, спам-фильтр, пересылки, автоответчик, w Read get_mailbox_v1 Возвращает данные одного почтового ящика в формате API v1 со структурированными блоками auto_reply/spam_filter Read get_network_drive Возвращает детальную информацию о конкретном сетевом диске по его ID: имя, статус, тип, размер, зона, локация, Read get_project Возвращает детальную информацию о проекте по его ID. Read get_server Возвращает детальную информацию по конкретному VPS-серверу: статус, конфигурация CPU/RAM, ОС, IP-адреса, prese Read get_server_logs Возвращает лог жизненного цикла сервера: install, reboot, shutdown, reinstall и пр. Полезно для диагностики (п Read get_ssh_key Возвращает детальную информацию об SSH-ключе по его ID: имя, тело ключа, дата создания, is_default и список се Read get_tld Возвращает подробную информацию о доменной зоне (TLD) по её ID: цены, регистратор, льготные периоды, whois pri Read get_vcs_provider_by_repository_url Находит VCS провайдер по URL репозитория Read get_vcs_provider_repositories Получает список репозиториев VCS провайдера по ID Read get_vcs_providers Получает список всех добавленных VCS провайдеров Read get_vpc Возвращает детальную информацию о виртуальной приватной сети (VPC) по её ID Read get_vpcs Получает список всех виртуальных частных сетей (VPC) пользователя Read increase_k8s_node_group_nodes Добавляет указанное количество воркер-нод в группу. Опционально назначает лейблы новым нодам. Read link_firewall_resource Привязывает ресурс (сейчас только сервер) к группе правил firewall. После привязки правила группы начинают дей Read list_ai_agents Возвращает список всех AI-агентов аккаунта: ID, название, статус, тип доступа, ID модели, использование токено Read list_all_project_balancers Список всех балансировщиков на аккаунте с привязкой к проекту (project_id). Удобно искать в каком проекте виси Read list_all_project_buckets Список всех S3-хранилищ аккаунта с привязкой к проекту (project_id). Read list_all_project_clusters Список всех Kubernetes-кластеров аккаунта с привязкой к проекту. Read list_all_project_databases Список всех managed-БД аккаунта с привязкой к проекту (project_id). Read list_all_project_dedicated Список всех dedicated-серверов аккаунта с привязкой к проекту. Read list_all_project_servers Список всех VPS аккаунта с привязкой к проекту (project_id). В отличие от list_servers — содержит поле project Read list_api_keys Возвращает список всех выпущенных API-токенов аккаунта с их ID, именами и сроком жизни Read list_balancer_ips Получает список backend IP-адресов, привязанных к балансировщику (на эти IP распределяется трафик). Read list_balancer_presets Возвращает список доступных тарифов (preset) для балансировщиков. Используй перед create_balancer, чтобы выбра Read list_balancer_rules Возвращает список правил балансировщика — соответствий между портом балансировщика и портом backend-сервера. Read list_balancers Возвращает все балансировщики нагрузки аккаунта с ключевыми параметрами: ID, имя, статус, протокол, порт, алго Read list_bucket_subdomains Возвращает все поддомены, привязанные к S3-хранилищу: id, subdomain, статус SSL (ssl_released, ssl_not_request Read list_bucket_users Возвращает всех пользователей-администраторов S3-хранилищ аккаунта: id и access_key. secret_key может быть в о Read list_buckets Возвращает все S3-хранилища аккаунта с id, name, type (private/public), статусом, классом (cold/hot), локацией Read list_container_registries Возвращает список всех реестров контейнеров (Container Registry) аккаунта: ID, имя, описание, тариф, использов Read list_container_registry_presets Возвращает список доступных тарифов для реестров контейнеров (Container Registry): ID, описание, размер диска, Read list_container_registry_repositories Возвращает список репозиториев (образов) внутри конкретного реестра контейнеров: имя репозитория, тег, digest, Read list_database_admins Возвращает список пользователей (admins) кластера базы данных (GET /api/v1/databases/{db_cluster_id}/admins). Read list_database_clusters Возвращает список кластеров баз данных аккаунта (GET /api/v1/databases). Используй перед операциями над класте Read list_database_instances Возвращает список инстансов (баз данных внутри кластера) (GET /api/v1/databases/{db_cluster_id}/instances). Read list_dedicated_server_additional_services Возвращает список дополнительных услуг для конкретного тарифа выделенного сервера (plan_id): ID, имя, цена, пе Read list_dedicated_server_presets Возвращает список доступных тарифов (presets) для выделенных серверов: ID, описание, CPU, IPMI-поддержка, pre- Read list_dedicated_servers Возвращает список всех выделенных (dedicated) серверов аккаунта: ID, имя, статус (installing/installed/on/off) Read list_default_dns_records Возвращает список DNS-записей по умолчанию для домена или поддомена (системные записи Timeweb). Read list_dns_records Возвращает все пользовательские DNS-записи домена: ID, тип (A/AAAA/CNAME/MX/TXT/SRV), значение, TTL, поддомен, Read list_domain_requests Возвращает все заявки пользователя на операции с доменами: регистрация, продление, трансфер. Включает ID, FQDN Read list_domains Возвращает список всех доменов аккаунта с ключевыми параметрами: ID, FQDN, статус, дата окончания регистрации, Read list_firewall_group_resources Возвращает список ресурсов (сейчас только серверы), привязанных к указанной группе правил firewall. Read list_firewall_groups Возвращает все группы правил firewall аккаунта: ID, имя, описание, политика (ACCEPT/DROP), даты создания и обн Read list_firewall_groups_by_resource Возвращает список групп правил firewall, привязанных к конкретному ресурсу (например, серверу). Используй, что Read list_firewall_rules Возвращает список правил firewall в указанной группе: ID, направление (ingress/egress), протокол (tcp/udp/icmp Read list_floating_ips Возвращает список всех плавающих IP пользователя с их ID, адресами, зонами и привязкой к сервисам Read list_image_downloads Возвращает список всех ссылок на скачивание конкретного образа. Используется при миграции образа во внешние хр Read list_images Возвращает список всех образов (custom images, snapshots) аккаунта с id, name, статусом, ОС, локацией, размеро Read list_k8s_addon_configs Возвращает доступные для установки в кластер дополнения (аддоны): тип, версию, зависимости и базовый YAML-шабл Read list_k8s_addons Возвращает список установленных в кластере дополнений (addons) с их ID, типом, версией и статусом. Read list_k8s_cluster_nodes Возвращает список всех нод (мастер и воркер) в кластере с их ID, типом, группой, статусом и характеристиками. Read list_k8s_clusters Возвращает список всех Kubernetes-кластеров аккаунта с ID, именем, статусом, версией k8s, сетевым драйвером, з Read list_k8s_network_drivers Возвращает список доступных сетевых драйверов для создания кластера (kuberouter, calico, flannel, cilium). Read list_k8s_node_group_nodes Возвращает список нод, принадлежащих конкретной группе кластера. Поддерживает пагинацию через limit/offset. Read list_k8s_node_groups Возвращает список всех групп нод (node groups) в кластере с ID, именем, preset_id и количеством нод. Read list_k8s_presets Возвращает тарифы для мастер- и воркер-нод: ID, тип (master/worker), CPU, RAM, Disk, Network, цену. Используй Read list_k8s_versions Возвращает все доступные для создания/обновления версии Kubernetes. Используй перед create_k8s_cluster или upd Read list_locations Возвращает список доступных локаций и зон доступности: код локации, ISO-код, список availability_zones. Нужен Read list_mailboxes Возвращает все почтовые ящики аккаунта (API v2). Для каждого ящика: адрес, статусы спам-фильтра, webmail, пере Read list_mailboxes_by_domain Возвращает список почтовых ящиков указанного домена (API v1). Используй, когда нужны только ящики конкретного Read list_mailboxes_v1 Возвращает все почтовые ящики аккаунта в формате API v1 (с полной детализацией auto_reply/spam_filter/forwardi Read list_network_drive_available_resources Возвращает список сервисов (серверов), к которым можно подключить сетевой диск. Используй перед mount_network_ Read list_network_drive_presets Возвращает список доступных тарифов (preset) для сетевых дисков с ценой за ГБ, допустимым диапазоном размеров Read list_network_drives Возвращает список всех сетевых дисков аккаунта с ключевыми параметрами: ID, имя, статус, тип (nvme/hdd), разме Read list_project_balancers Список балансировщиков в указанном проекте. Read list_project_buckets Список S3-хранилищ в указанном проекте. Read list_project_clusters Список k8s-кластеров в указанном проекте. Read list_project_databases Список managed-БД в указанном проекте. Read list_project_dedicated Список dedicated-серверов в указанном проекте. Read list_project_resources Возвращает сводку по всем ресурсам проекта: серверы, балансировщики, хранилища, кластеры, БД, выделенные серве Read list_project_servers Список VPS-серверов в указанном проекте. Read list_projects Возвращает список всех проектов аккаунта с id, именем, описанием и флагом по умолчанию. Используй перед работо Read list_server_configurators Возвращает конфигураторы серверов с диапазонами CPU/RAM/Disk/Bandwidth/GPU и шагами изменения. Используй, если Read list_server_disk_backups Возвращает список бэкапов (manual + auto) конкретного диска VPS-сервера. Бэкапы в Timeweb Cloud — это снапшоты Read list_server_disks Возвращает список дисков сервера с ID, размером, загрузкой и статусом. Используй перед операциями с бэкапами — Read list_server_ips Возвращает все IPv4 и IPv6 адреса, назначенные серверу, включая PTR-записи и признак основного IP. Read list_server_os Возвращает список операционных систем, доступных для установки на VPS-сервер: ID, семейство, имя, версия, code Read list_server_presets Возвращает все доступные тарифы (пресеты) для VPS-серверов: ID, цена, локация, CPU, RAM, диск, тип диска, проп Read list_server_software Возвращает список ПО из маркетплейса, доступного для установки на VPS при создании: ID, название, совместимые Read list_servers Возвращает список всех VPS-серверов аккаунта с ключевыми параметрами: ID, имя, статус, локация, количество CPU Read list_ssh_keys Возвращает список всех SSH-ключей аккаунта: ID, имя, дата создания, флаг is_default и список серверов, на кото Read list_tlds Возвращает список всех доступных доменных зон с ценами регистрации и продления. Используй перед созданием заяв Read list_vpc_ports Возвращает список портов VPC с MAC-адресами, IPv4 и сервисами Read list_vpc_services Возвращает список сервисов (server / balancer / dbaas), привязанных к VPC Read mount_network_drive Подключает сетевой диск к сервису (серверу). Сервис и диск должны быть в одной зоне доступности. Доступные для Read reboot_server Мягко перезагружает сервер через ACPI reboot. ОС корректно завершает процессы перед рестартом. Используй для п Read reduce_k8s_node_group_nodes Удаляет указанное количество воркер-нод из группы. Действие необратимо — удалённые ноды нельзя восстановить. Read refresh_api_key Перевыпускает существующий API-токен. Возвращает новое значение токена (один раз) Read shutdown_server Мягко выключает сервер через ACPI shutdown (аналог нажатия кнопки питания). ОС корректно завершает процессы. Д Read unbind_floating_ip Отвязывает плавающий IP от текущего сервиса Read unlink_firewall_resource Отвязывает ресурс от группы правил firewall. После отвязки правила группы перестают действовать на этот ресурс Read unmount_network_drive Отключает сетевой диск от сервиса (сервера), к которому он был подключён. Перед удалением диска его нужно откл Read unmount_server_image Отмонтирует примонтированный ISO-образ и перезагружает сервер в штатном режиме.

Related servers

Other MCP servers with similar tools — same risk classification, starter policies for each.

Questions about Timeweb

Can an AI agent move money through the Timeweb MCP server? +

Yes. The Timeweb server exposes 2 financial tools including transfer_bucket, transfer_project_resource. Without a policy, an autonomous agent can call these with no spend caps, no rate limits, and no approval flow. PolicyLayer lets you block financial tools by default, require human approval, or set per-tool rate limits — enforced on every call.

Can an AI agent delete data through the Timeweb MCP server? +

Yes. The Timeweb server exposes 35 destructive tools including delete_ai_agent, delete_api_key, delete_balancer. These permanently remove resources with no undo. PolicyLayer blocks destructive tools by default so they never reach the upstream server.

How do I prevent bulk modifications through Timeweb? +

The Timeweb server has 79 write tools including add_balancer_ips, add_balancer_to_project, add_bucket_subdomain_certificate. Set a rate limit in your policy -- for example, 10 calls per hour prevents an agent from making more than 10 modifications per hour. PolicyLayer enforces this at the gateway, before calls reach Timeweb.

How many tools does the Timeweb MCP server expose? +

245 tools across 5 categories: Destructive, Execute, Financial, Read, Write. 127 are read-only. 118 can modify, create, or delete data.

How do I enforce a policy on Timeweb? +

Register the Timeweb MCP server in PolicyLayer, apply the suggested rules above (adjust the limits to your use case), and point your AI client at the PolicyLayer proxy URL instead of the server directly. Your agents keep the same tools; PolicyLayer evaluates every call against policy before it executes. Nothing to install, live in minutes.

Enforce policy on every Timeweb tool call.

Deterministic rules across all 245 Timeweb tools. Per-identity grants. Full audit log. Live in minutes. Nothing to install.

Instant setup, no code required.

245 Timeweb tools catalogued and risk-classified — across an index of 46,500+ MCP servers.

// WHERE THIS COMES FROM

These policies come from Timeweb's registry record.

The record behind this page: verified identity, auth posture, risk grade, every tool classified, recommended policy — re-checked continuously.

Teams ship this data inside their own products. See what a licence covers →

// GET IN TOUCH

Have a question or want to learn more? Send us a message.

Message sent.

We'll get back to you soon.