High-risk tools in MCP Framework Personal
33 of the 643 tools in MCP Framework Personal are classified as high risk. This page profiles those tools specifically, with recommended policy actions and the attack patterns that target them.
Every operation listed below is an action PolicyLayer recommends controlling at the transport layer. Open any tool to see the full profile, risk score, and YAML policy snippet.
Tools at high risk
-
agent_run_batchExecuteEjecuta multiples scripts en secuencia.
-
agent_run_local_scriptExecuteEjecuta un sub-agente o script Python en local y espera su resultado.
-
agent_run_with_timeoutExecuteEjecuta un script local con timeout personalizado.
-
agent_trigger_n8n_workflowExecuteDispara un workflow especifico de n8n.
-
agent_trigger_webhookExecuteDispara un webhook REST HTTP (ej. n8n) enviando un payload en JSON.
-
browser_wait_forExecutebrowser_wait_for
-
cicd_run_lintExecuteEjecuta solo la fase de linting. Parametros: cmd (opcional).
-
cicd_run_pipelineExecuteEjecuta un pipeline local que incluye linting, testing y simulación de despliegue.
-
cicd_run_security_scanExecuteEjecuta un scan de seguridad. Parametros: cmd (opcional).
-
cicd_run_testsExecuteEjecuta solo la fase de tests. Parametros: cmd (opcional).
-
container_restartExecuteReinicia un contenedor. Parametros: container_id, timeout (segundos, default 10).
-
event_parse_schemaExecuteParsea un esquema de evento (JSON Schema o AsyncAPI) para extraer metadata y propiedades.
-
initialize_projectExecuteinitialize_project
-
invoke_structuredExecuteinvoke_structured
-
java_gradle_buildExecuteEjecuta gradle build.
-
java_gradle_clean_buildExecuteEjecuta gradle clean build.
-
java_maven_compileExecuteEjecuta mvn compile.
-
kubernetes_restart_deploymentExecutekubernetes_restart_deployment
-
kubernetes_scale_deploymentExecutekubernetes_scale_deployment
-
openapi_invokeExecuteopenapi_invoke
-
orch_parse_airflow_dagExecuteParsea un archivo de Python que contiene un DAG de Airflow y extrae tareas y sus dependencias (AST).
-
produce_batchExecuteProduce un lote de mensajes en un topic. Parametros: topic (requerido), messages (list de dicts con
-
produce_messageExecuteproduce_message
-
quality_run_formatExecuteEjecuta el formateador de código. Usa check_only=True para ver qué cambiaría sin modificar.
-
quality_run_lintExecuteEjecuta el linter sobre el proyecto. Puedes especificar un archivo/carpeta con
-
quality_run_security_scanExecuteEjecuta bandit. Parametros: target (directorio, default todo).
-
quality_run_testsExecuteEjecuta los tests unitarios. Puedes pasar un archivo de tests específico con
-
quality_run_type_checkExecuteEjecuta mypy. Parametros: target (archivo o directorio, default todo).
-
run_containerExecuterun_container
-
snyk_run_testExecuteEjecuta
-
sonar_run_scanExecuteEjecuta
-
stop_containerExecutestop_container
-
tf_run_cmdExecuteEjecuta un comando Terraform en el proyecto. Provee los argumentos (ej.
Attacks that target this class
High-risk tools in any server share these documented attack patterns. Each links to the full case and the defensive policy.