Critical-risk tools in Timeweb
37 of the 245 tools in Timeweb are classified as critical risk. This page profiles those tools specifically, with recommended policy actions and the attack patterns that target them.
Every operation listed below is an action PolicyLayer recommends controlling at the transport layer. Open any tool to see the full profile, risk score, and YAML policy snippet.
Tools at critical risk
-
delete_ai_agentDestructiveУдаляет AI-агента по ID. ⚠️ Операция необратима — подтверждай с пользователем.
-
delete_api_keyDestructiveУдаляет API-токен по его ID
-
delete_balancerDestructiveУдаляет балансировщик. Действие необратимо. Для аккаунтов с 2FA — первый вызов вернёт hash, повторный вызов с hash и code завершит удаление.
-
delete_balancer_ruleDestructiveУдаляет правило маршрутизации у балансировщика. Действие необратимо.
-
delete_bucketDestructiveУдаляет S3-хранилище. Действие необратимо. Для аккаунтов с 2FA: первый вызов возвращает hash, второй вызов нужен с hash и code. Все данные в хранилище будут потеряны.
-
delete_bucket_subdomainsDestructiveУдаляет один или несколько поддоменов из S3-хранилища. Возвращает статус удаления по каждому поддомену.
-
delete_container_registryDestructiveУдаляет реестр контейнеров безвозвратно. ⚠️ Все образы в реестре будут потеряны. Перед удалением убедись, что реестр не используется.
-
delete_database_adminDestructiveУдаляет пользователя кластера базы данных (`DELETE /api/v1/databases/{db_cluster_id}/admins/{admin_id}`). Действие необратимо.
-
delete_database_clusterDestructiveУдаляет кластер баз данных (`DELETE /api/v1/databases/{db_cluster_id}`). Для аккаунтов с 2FA в ответе вернётся hash — повторите запрос с ним и с code из аутентификатора.
-
delete_dedicated_serverDestructiveУдаляет выделенный (dedicated) сервер. ⚠️ Все данные на сервере будут потеряны безвозвратно. Подтверди операцию с пользователем перед вызовом.
-
delete_dns_recordDestructiveУдаляет DNS-запись по ID для указанного домена. Использует API v2.
-
delete_domainDestructiveУдаляет домен с аккаунта по FQDN. Операция необратима — отвязывает домен от аккаунта Timeweb Cloud.
-
delete_firewall_groupDestructiveУдаляет группу правил firewall. Действие необратимо. Перед удалением рекомендуется отлинковать все связанные ресурсы через unlink_firewall_resource.
-
delete_firewall_ruleDestructiveУдаляет правило из группы firewall. Действие необратимо.
-
delete_floating_ipDestructiveУдаляет плавающий IP по его ID
-
delete_imageDestructive⚠️ НЕОБРАТИМО: Удаляет образ по его ID. После удаления восстановить нельзя. Серверы, уже созданные из образа, продолжают работать — удаление влияет только на возможность создани...
-
delete_image_downloadDestructiveУдаляет ссылку на скачивание образа. Используй для отмены процесса копирования образа во внешнее хранилище.
-
delete_k8s_clusterDestructiveУдаляет Kubernetes-кластер. Действие необратимо. Для аккаунтов с 2FA: первый вызов возвращает hash, затем повторный вызов с hash и code подтверждает удаление.
-
delete_k8s_cluster_nodeDestructiveУдаляет конкретную ноду из кластера. Действие необратимо.
-
delete_k8s_node_groupDestructiveУдаляет группу нод из кластера. Все ноды группы будут удалены.
-
delete_mailboxDestructiveБезвозвратно удаляет почтовый ящик. Операция необратима — вся почта будет потеряна.
-
delete_network_driveDestructiveУдаляет сетевой диск по ID. Действие необратимо, данные будут потеряны. Перед удалением диск должен быть отключён от всех сервисов (unmount_network_drive).
-
delete_projectDestructiveУдаляет проект. Проект по умолчанию удалить нельзя. Ресурсы останутся на аккаунте — проверь и перенеси их заранее через transfer_project_resource.
-
delete_serverDestructiveУдаляет сервер. Для аккаунтов с 2FA первый вызов возвращает hash — повторный вызов с hash и code завершит удаление. Удалённый сервер может быть перемещён в карантин.
-
delete_server_disk_backupDestructiveУдаляет бэкап диска сервера. Действие необратимо. Перед удалением стоит убедиться через list_server_disk_backups что это не последний актуальный бэкап.
-
delete_server_ipDestructiveУдаляет конкретный IP-адрес (IPv4 или IPv6) с сервера. Основной IP удалить нельзя.
-
delete_ssh_keyDestructiveУдаляет SSH-ключ из аккаунта по ID. Действие необратимо. Перед удалением проверь через list_ssh_keys, что ключ не используется на критичных серверах (поле used_by).
-
delete_subdomainDestructiveУдаляет поддомен по его FQDN из указанного основного домена.
-
delete_vpcDestructiveУдаляет виртуальную приватную сеть (VPC) по её ID
-
hard_reboot_serverDestructiveПринудительно перезагружает сервер (reset power). Использовать когда мягкий reboot_server не помогает (зависшая ОС). Данные в RAM потеряются.
-
hard_shutdown_serverDestructiveПринудительно выключает сервер (reset power). Использовать только если мягкий shutdown_server завис или не реагирует — данные в RAM и незавершённые write-ы будут потеряны.
-
remove_balancer_ipsDestructiveУдаляет backend IP-адреса у балансировщика (снимает их из распределения трафика).
-
remove_ssh_key_from_serverDestructiveУдаляет конкретный SSH-ключ с сервера. Сам ключ в аккаунте остаётся — удаляется только привязка к серверу. Для полного удаления ключа используй delete_ssh_key.
-
reset_server_passwordDestructiveИнициирует сброс root-пароля сервера. Новый пароль отправляется на email владельца аккаунта.
-
uninstall_k8s_addonDestructiveУдаляет установленное ранее дополнение из кластера. Действие необратимо.
-
transfer_bucketFinancialЗапускает перенос S3-хранилища от стороннего провайдера (указывается endpoint, access_key, secret_key, имя bucket) в Timeweb Cloud под именем new_bucket_name. Мониторь прогресс ...
-
transfer_project_resourceFinancialПереносит сервер/БД/балансировщик/хранилище/кластер/dedicated из одного проекта в другой. resource_type обязателен.
Attacks that target this class
Critical-risk tools in any server share these documented attack patterns. Each links to the full case and the defensive policy.