High-risk tools in MCP Framework Personal
100 of the 811 tools in MCP Framework Personal are classified as high risk. This page profiles those tools specifically, with recommended policy actions and the attack patterns that target them.
Every operation listed below is an action PolicyLayer recommends controlling at the transport layer. Open any tool to see the full profile, risk score, and YAML policy snippet.
Tools at high risk
-
agent_cancelExecuteCancela un job por ID.
-
agent_run_batchExecuteEjecuta multiples scripts en secuencia.
-
agent_run_local_scriptExecuteEjecuta un sub-agente o script Python en local y espera su resultado.
-
agent_run_with_timeoutExecuteEjecuta un script local con timeout personalizado.
-
agent_trigger_n8n_workflowExecuteDispara un workflow especifico de n8n.
-
agent_trigger_webhookExecuteDispara un webhook REST HTTP (ej. n8n) enviando un payload en JSON.
-
arch_generate_reportExecuteGenera reporte arquitectonico completo. Parametros: target (directorio, default todo).
-
batch_route_tasksExecuteRuta multiples prompts en lote. Parametros: prompts (list de strings). Retorna lista de decisiones.
-
browser_clickExecutebrowser_click
-
browser_evaluateExecutebrowser_evaluate
-
browser_fill_formExecutebrowser_fill_form
-
browser_screenshotExecutebrowser_screenshot
-
browser_scrollExecutebrowser_scroll
-
browser_set_viewportExecutebrowser_set_viewport
-
browser_wait_forExecutebrowser_wait_for
-
call_cloud_modelExecutecall_cloud_model
-
call_local_modelExecutecall_local_model
-
cicd_run_lintExecuteEjecuta solo la fase de linting. Parametros: cmd (opcional).
-
cicd_run_pipelineExecuteEjecuta un pipeline local que incluye linting, testing y simulación de despliegue.
-
cicd_run_security_scanExecuteEjecuta un scan de seguridad. Parametros: cmd (opcional).
-
cicd_run_testsExecuteEjecuta solo la fase de tests. Parametros: cmd (opcional).
-
compare_modelsExecuteEjecuta un prompt en local y nube y compara resultados. Parametros: prompt, local_model, system, temperature, max_tokens.
-
consumer_group_reset_offsetsExecuteResetea offsets de un consumer group. Parametros: group_id, topic, partition (default -1 = todas), offset (
-
container_execExecutecontainer_exec
-
container_pauseExecutePausa un contenedor en ejecucion. Parametros: container_id.
-
container_restartExecuteReinicia un contenedor. Parametros: container_id, timeout (segundos, default 10).
-
container_unpauseExecuteReanuda un contenedor pausado. Parametros: container_id.
-
database_explainExecutedatabase_explain
-
database_queryExecutedatabase_query
-
database_query_markdownExecutedatabase_query_markdown
-
event_generate_test_casesExecuteGenera casos de prueba para un schema. Parametros: schema_file.
-
execute_queryExecuteEjecuta una query SQL. Read-only por defecto (POSTGRES_ALLOW_WRITE=true para escritura). Parámetros: sql (str), database (str opcional). Retorna: {columns, rows, row_count, trun...
-
fetch_with_authExecutefetch_with_auth
-
git_branchExecuteCambia de rama (checkout). Usa create=True para crearla (-b).
-
git_mergeExecuteHace merge de una rama en la rama actual. Parametros: branch_name (requerido).
-
git_pullExecuteDescarga e integra cambios remotos en la rama actual (git pull).
-
git_stash_applyExecuteAplica un stash sin eliminarlo. Parametros: index (int, default 0).
-
image_pullExecuteimage_pull
-
initialize_projectExecuteinitialize_project
-
invoke_structuredExecuteinvoke_structured
-
java_gradleExecuteEjecuta un comando Gradle en el proyecto. Provee los argumentos (ej.
-
java_gradle_boot_runExecuteEjecuta gradle bootRun (Spring Boot).
-
java_gradle_buildExecuteEjecuta gradle build.
-
java_gradle_clean_buildExecuteEjecuta gradle clean build.
-
java_gradle_dependenciesExecuteEjecuta gradle dependencies.
-
java_gradle_testExecuteEjecuta gradle test.
-
java_maven_cleanExecuteEjecuta mvn clean.
-
java_maven_compileExecuteEjecuta mvn compile.
-
java_maven_dependency_treeExecuteEjecuta mvn dependency:tree.
-
java_maven_installExecuteEjecuta mvn install.
-
java_maven_packageExecuteEjecuta mvn package.
-
java_maven_testExecuteEjecuta mvn test.
-
java_mvnExecuteEjecuta un comando Maven en el proyecto. Provee los argumentos (ej.
-
kubernetes_restart_deploymentExecutekubernetes_restart_deployment
-
kubernetes_scale_deploymentExecutekubernetes_scale_deployment
-
network_createExecuteCrea una red Docker. Parametros: name (requerido), driver (default
-
observability_loki_queryExecuteobservability_loki_query
-
openapi_generate_client_codeExecuteopenapi_generate_client_code
-
openapi_invokeExecuteopenapi_invoke
-
orch_calculate_critical_pathExecuteCalcula el camino critico de un DAG. Parametros: edges (list de tuplas), task_durations (dict).
-
orch_generate_boilerplateExecuteGenera código Python (Airflow DAG) a partir de un dag_id y una lista de nombres de tareas.
-
orch_parse_airflow_dagExecuteParsea un archivo de Python que contiene un DAG de Airflow y extrae tareas y sus dependencias (AST).
-
pivot_tableExecutepivot_table
-
prepare_commitExecuteprepare_commit
-
produce_batchExecuteProduce un lote de mensajes en un topic. Parametros: topic (requerido), messages (list de dicts con
-
quality_audit_dependenciesExecuteEjecuta pip-audit para auditar vulnerabilidades.
-
quality_check_coverageExecuteEjecuta pytest con cobertura. Parametros: target (directorio, default todo).
-
quality_find_dead_codeExecuteEjecuta vulture. Parametros: target (directorio, default todo).
-
quality_generate_reportExecuteGenera reporte completo: lint, format, tests. Parametros: target (default todo).
-
quality_run_formatExecuteEjecuta el formateador de código. Usa check_only=True para ver qué cambiaría sin modificar.
-
quality_run_lintExecuteEjecuta el linter sobre el proyecto. Puedes especificar un archivo/carpeta con
-
quality_run_security_scanExecuteEjecuta bandit. Parametros: target (directorio, default todo).
-
quality_run_testsExecuteEjecuta los tests unitarios. Puedes pasar un archivo de tests específico con
-
quality_run_type_checkExecuteEjecuta mypy. Parametros: target (archivo o directorio, default todo).
-
route_taskExecuteroute_task
-
run_containerExecuterun_container
-
schema_to_pythonExecuteConvierte un JSON Schema a una clase Pydantic.
-
snyk_code_testExecuteEjecuta snyk code test (SAST).
-
snyk_container_testExecuteEjecuta snyk container test para imagenes Docker.
-
snyk_iac_testExecuteEjecuta snyk iac test para Terraform/CloudFormation.
-
snyk_log4shellExecuteEjecuta snyk test para detectar Log4Shell.
-
snyk_monitorExecuteEjecuta snyk monitor para registro continuo.
-
snyk_run_testExecuteEjecuta
-
snyk_test_fileExecuteEjecuta snyk test en un archivo especifico.
-
snyk_test_severity_filterExecuteEjecuta snyk test filtrando por severidad.
-
snyk_wizardExecuteEjecuta snyk wizard para crear .snyk policy file.
-
sonar_run_scanExecuteEjecuta
-
start_sessionExecuteInicia tracking de sesión: crea estructura con ID, timestamp, contexto inicial.
-
stop_containerExecutestop_container
-
tf_applyExecuteEjecuta terraform apply.
-
tf_fmtExecuteEjecuta terraform fmt.
-
tf_initExecuteEjecuta terraform init.
-
tf_outputExecuteEjecuta terraform output.
-
tf_planExecuteEjecuta terraform plan.
-
tf_run_cmdExecuteEjecuta un comando Terraform en el proyecto. Provee los argumentos (ej.
-
tf_taintExecuteMarca un recurso como tainted.
-
tf_validateExecuteEjecuta terraform validate.
-
trigger_webhookExecuteDispara un webhook de n8n. Parámetros: webhook_id (str), data (dict opcional). Retorna: {webhook_id, status_code, response}.
-
tuya_trigger_sceneExecutetuya_trigger_scene
-
volume_createExecuteCrea un volumen Docker. Parametros: name (requerido), driver (default
Attacks that target this class
High-risk tools in any server share these documented attack patterns. Each links to the full case and the defensive policy.