# deactivate_target_platform

A destructive tool on the CyberArk Privilege Cloud MCP Server MCP server.

Agent View of the PolicyLayer registry record for `deactivate_target_platform`. HTML page: https://policylayer.com/tools/aaearon-mcp-privilege-cloud/deactivate-target-platform

## Facts

- Tool: `deactivate_target_platform`
- Server: CyberArk Privilege Cloud MCP Server (`aaearon/mcp-privilege-cloud`) — https://policylayer.com/tools/aaearon-mcp-privilege-cloud.md
- Homepage: https://github.com/aaearon/mcp-privilege-cloud
- Risk category: Destructive (Critical risk)
- Registry record: grade F, identity unverified
- Server rate-limited: no
- Parameters: 0
- Recommended policy verdict: Hidden

## Example call (MCP tools/call, JSON-RPC 2.0)

```json
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "deactivate_target_platform",
    "arguments": {}
  }
}
```

## Why deactivate_target_platform is rated Critical

Deactivating a target platform in CyberArk Privilege Cloud would disable the platform, potentially preventing access to all accounts managed under it. This is likely irreversible in immediate effect (requires deliberate reactivation) and could have a high blast radius by disrupting privileged access management.

From the tool's own definition: "Tool name: 'deactivate_target_platform'; description is empty. Sibling tool 'activate_target_platform' exists, implying this is the inverse operation — deactivating a platform, which disables privileged access management capabilities for that platform."

## Use case

AI agents call deactivate_target_platform to permanently remove resources in CyberArk Privilege Cloud MCP Server, typically in cleanup and lifecycle workflows. It does its job in a single call, and there is no undo.

## Recommended policy (PolicyLayer)

Verdict: **Hidden**. Enforced by the PolicyLayer MCP gateway (https://policylayer.com/mcp-gateway) before a call reaches CyberArk Privilege Cloud MCP Server:

```json
{
  "version": "1",
  "default": "deny",
  "hide": [
    "deactivate_target_platform"
  ]
}
```

## Other tools on CyberArk Privilege Cloud MCP Server (52)

- `delete_account` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-account.md
- `delete_application` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-application.md
- `delete_application_auth_method` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-application-auth-method.md
- `delete_safe` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-safe.md
- `delete_target_platform` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-target-platform.md
- `remove_safe_member` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/remove-safe-member.md
- `import_platform_package` — Execute — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/import-platform-package.md
- `reconcile_account_password` — Execute — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/reconcile-account-password.md
- `verify_account_password` — Execute — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/verify-account-password.md
- `export_platform` — Other — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/export-platform.md
- `analyze_account_distribution` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/analyze-account-distribution.md
- `count_accounts_by_criteria` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/count-accounts-by-criteria.md
- `count_sessions` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/count-sessions.md
- `filter_accounts_by_environment` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/filter-accounts-by-environment.md
- `filter_accounts_by_management_status` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/filter-accounts-by-management-status.md
- `filter_accounts_by_platform_group` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/filter-accounts-by-platform-group.md
- `get_account_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-account-details.md
- `get_application_auth_method_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-application-auth-method-details.md
- `get_application_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-application-details.md
- `get_applications_stats` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-applications-stats.md
- `get_platform_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-platform-details.md
- `get_platform_statistics` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-platform-statistics.md
- `get_safe_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-safe-details.md
- `get_safe_member_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-safe-member-details.md
- `get_session_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-session-details.md
- `get_session_statistics` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-session-statistics.md
- `get_target_platform_statistics` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-target-platform-statistics.md
- `group_accounts_by_platform` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/group-accounts-by-platform.md
- `group_accounts_by_safe` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/group-accounts-by-safe.md
- `list_accounts` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/list-accounts.md
- …and 22 more: https://policylayer.com/tools/aaearon-mcp-privilege-cloud.md

## For agents

This record is a snapshot. Live verdicts and the full registry:

- Check every server in your MCP config at once: `npx -y policylayer stack`
- Vet a server before you add it: install the mcp-precheck skill — `npx skills add https://policylayer.com` (skill text: https://policylayer.com/skill.md)
- Query the registry over MCP: endpoint `https://api.policylayer.com/mcp` — tools `check_mcp_server`, `check_mcp_stack`, `check_tool`, `search_registry`, `get_change_events`

---

Source: the PolicyLayer MCP registry — one continuously verified record per MCP server. Full record: https://policylayer.com/registry?q=aaearon-mcp-privilege-cloud · API: https://policylayer.com/registry/api · Policy library: https://policylayer.com/policies/aaearon-mcp-privilege-cloud
