High-risk tools in Timeweb
10 of the 245 tools in Timeweb are classified as high risk. This page profiles those tools specifically, with recommended policy actions and the attack patterns that target them.
Every operation listed below is an action PolicyLayer recommends controlling at the transport layer. Open any tool to see the full profile, risk score, and YAML policy snippet.
Tools at high risk
-
clone_serverExecuteСоздаёт полную копию сервера в отдельный VPS с такой же конфигурацией и данными. Использовать для миграций, blue-green deploy или тестирования рискованных операций на копии.
-
hard_reboot_serverExecuteПринудительно перезагружает сервер (reset power). Использовать когда мягкий reboot_server не помогает (зависшая ОС). Данные в RAM потеряются.
-
install_k8s_addonExecuteУстанавливает дополнение (addon) в кластер. Нужны тип, версия, config_type (basic/custom) и YAML-конфигурация. Каталог доступных дополнений — list_k8s_addon_configs.
-
reboot_serverExecuteМягко перезагружает сервер через ACPI reboot. ОС корректно завершает процессы перед рестартом. Используй для применения обновлений ядра или сброса подвисшего состояния.
-
set_server_boot_modeExecuteМеняет boot_mode сервера: default (штатный), single (однопользовательский — для восстановления root), recovery_disk (загрузка с диска восстановления). Сервер перезагружается.
-
shutdown_serverExecuteМягко выключает сервер через ACPI shutdown (аналог нажатия кнопки питания). ОС корректно завершает процессы. Для принудительного выключения используй hard-shutdown через /action...
-
start_serverExecuteЗапускает выключенный VPS. Идемпотентен: на уже работающем сервере вернёт ошибку. Проверь статус через get_server перед вызовом.
-
transfer_bucketExecuteЗапускает перенос S3-хранилища от стороннего провайдера (указывается endpoint, access_key, secret_key, имя bucket) в Timeweb Cloud под именем new_bucket_name. Мониторь прогресс ...
-
unmount_server_imageExecuteОтмонтирует примонтированный ISO-образ и перезагружает сервер в штатном режиме.
-
update_k8s_cluster_versionExecuteОбновляет версию Kubernetes в кластере. Версию можно не передавать — тогда будет выбрана следующая доступная.
Attacks that target this class
High-risk tools in any server share these documented attack patterns. Each links to the full case and the defensive policy.