# list_safes

List all accessible safes in CyberArk Privilege Cloud.

Agent View of the PolicyLayer registry record for `list_safes`. HTML page: https://policylayer.com/tools/aaearon-mcp-privilege-cloud/list-safes

## Facts

- Tool: `list_safes`
- Server: CyberArk Privilege Cloud MCP Server (`aaearon/mcp-privilege-cloud`) — https://policylayer.com/tools/aaearon-mcp-privilege-cloud.md
- Homepage: https://github.com/aaearon/mcp-privilege-cloud
- Risk category: Read (Low risk)
- Registry record: grade F, identity unverified
- Server rate-limited: no
- Parameters: 0
- Recommended policy verdict: Allowed

## Example call (MCP tools/call, JSON-RPC 2.0)

```json
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "list_safes",
    "arguments": {}
  }
}
```

## Why list_safes is rated Low

This tool performs a read-only operation that queries and returns information about safes without creating, modifying, deleting, or executing any side effects. It is purely informational in nature, making it a Read category tool with low severity.

From the tool's own definition: "Tool name 'list_safes' and description 'List all accessible safes in CyberArk Privilege Cloud' indicate a query/retrieval operation with no data modification or deletion."

## Use case

AI agents call list_safes to retrieve information from CyberArk Privilege Cloud MCP Server without modifying anything. It is typically the context-gathering step in research, monitoring, and reporting workflows, before the agent takes action elsewhere.

## Recommended policy (PolicyLayer)

Verdict: **Allowed**. Enforced by the PolicyLayer MCP gateway (https://policylayer.com/mcp-gateway) before a call reaches CyberArk Privilege Cloud MCP Server:

```json
{
  "version": "1",
  "default": "deny",
  "tools": {
    "list_safes": {}
  }
}
```

## Other tools on CyberArk Privilege Cloud MCP Server (52)

- `deactivate_target_platform` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/deactivate-target-platform.md
- `delete_account` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-account.md
- `delete_application` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-application.md
- `delete_application_auth_method` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-application-auth-method.md
- `delete_safe` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-safe.md
- `delete_target_platform` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/delete-target-platform.md
- `remove_safe_member` — Destructive — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/remove-safe-member.md
- `import_platform_package` — Execute — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/import-platform-package.md
- `reconcile_account_password` — Execute — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/reconcile-account-password.md
- `verify_account_password` — Execute — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/verify-account-password.md
- `export_platform` — Other — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/export-platform.md
- `analyze_account_distribution` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/analyze-account-distribution.md
- `count_accounts_by_criteria` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/count-accounts-by-criteria.md
- `count_sessions` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/count-sessions.md
- `filter_accounts_by_environment` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/filter-accounts-by-environment.md
- `filter_accounts_by_management_status` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/filter-accounts-by-management-status.md
- `filter_accounts_by_platform_group` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/filter-accounts-by-platform-group.md
- `get_account_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-account-details.md
- `get_application_auth_method_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-application-auth-method-details.md
- `get_application_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-application-details.md
- `get_applications_stats` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-applications-stats.md
- `get_platform_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-platform-details.md
- `get_platform_statistics` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-platform-statistics.md
- `get_safe_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-safe-details.md
- `get_safe_member_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-safe-member-details.md
- `get_session_details` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-session-details.md
- `get_session_statistics` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-session-statistics.md
- `get_target_platform_statistics` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/get-target-platform-statistics.md
- `group_accounts_by_platform` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/group-accounts-by-platform.md
- `group_accounts_by_safe` — Read — https://policylayer.com/tools/aaearon-mcp-privilege-cloud/group-accounts-by-safe.md
- …and 22 more: https://policylayer.com/tools/aaearon-mcp-privilege-cloud.md

## For agents

This record is a snapshot. Live verdicts and the full registry:

- Check every server in your MCP config at once: `npx -y policylayer stack`
- Vet a server before you add it: install the mcp-precheck skill — `npx skills add https://policylayer.com` (skill text: https://policylayer.com/skill.md)
- Query the registry over MCP: endpoint `https://api.policylayer.com/mcp` — tools `check_mcp_server`, `check_mcp_stack`, `check_tool`, `search_registry`, `get_change_events`

---

Source: the PolicyLayer MCP registry — one continuously verified record per MCP server. Full record: https://policylayer.com/registry?q=aaearon-mcp-privilege-cloud · API: https://policylayer.com/registry/api · Policy library: https://policylayer.com/policies/aaearon-mcp-privilege-cloud
