# list_portal_users

List clients who have been sent portal links, with their last access timestamp. Use to see who currently has eyes on your data.

Agent View of the PolicyLayer registry record for `list_portal_users`. HTML page: https://policylayer.com/tools/app-businys-mcp-server/list-portal-users

## Facts

- Tool: `list_portal_users`
- Server: Businys (`@businys/mcp-server`) — https://policylayer.com/tools/app-businys-mcp-server.md
- Install: `npx -y @businys/mcp-server`
- Homepage: https://github.com/hiatys/businys-mcp
- Risk category: Read (Low risk)
- Registry record: grade F, identity unverified
- Server rate-limited: no
- Parameters: 0
- Recommended policy verdict: Allowed

## Example call (MCP tools/call, JSON-RPC 2.0)

```json
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "list_portal_users",
    "arguments": {}
  }
}
```

## Why list_portal_users is rated Low

This tool performs a read-only operation—it queries and returns a list of portal users and their access timestamps. There are no side effects, no data modification, no execution of external operations, and no financial implications. The severity is low because listing user access data is a standard informational query with minimal blast radius even if misused by an AI agent.

From the tool's own definition: "Tool name is 'list_portal_users' and description states it 'List clients who have been sent portal links, with their last access timestamp.' This is a query operation that retrieves and displays user access information without modifying, executing, or…"

## Use case

AI agents call list_portal_users to retrieve information from Businys without modifying anything. It is typically the context-gathering step in research, monitoring, and reporting workflows, before the agent takes action elsewhere.

## Recommended policy (PolicyLayer)

Verdict: **Allowed**. Enforced by the PolicyLayer MCP gateway (https://policylayer.com/mcp-gateway) before a call reaches Businys:

```json
{
  "version": "1",
  "default": "deny",
  "tools": {
    "list_portal_users": {}
  }
}
```

## Other tools on Businys (247)

- `archive_contract` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/archive-contract.md
- `archive_invoice` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/archive-invoice.md
- `cancel_booking` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/cancel-booking.md
- `cancel_invitation` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/cancel-invitation.md
- `delete_account` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-account.md
- `delete_asset` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-asset.md
- `delete_automation` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-automation.md
- `delete_blackout` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-blackout.md
- `delete_exercise` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-exercise.md
- `delete_gear_item` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-gear-item.md
- `delete_goal` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-goal.md
- `delete_measurement` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-measurement.md
- `delete_personal_record` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-personal-record.md
- `delete_program` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-program.md
- `delete_sub_profile` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-sub-profile.md
- `delete_workout` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-workout.md
- `delete_workout_set` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/delete-workout-set.md
- `remove_member` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/remove-member.md
- `revoke_api_key` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/revoke-api-key.md
- `revoke_portal_access` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/revoke-portal-access.md
- `skip_nurture` — Destructive — https://policylayer.com/tools/app-businys-mcp-server/skip-nurture.md
- `create_automation` — Execute — https://policylayer.com/tools/app-businys-mcp-server/create-automation.md
- `switch_organization` — Execute — https://policylayer.com/tools/app-businys-mcp-server/switch-organization.md
- `cancel_recurring_billing` — Financial — https://policylayer.com/tools/app-businys-mcp-server/cancel-recurring-billing.md
- `create_credit_pack` — Financial — https://policylayer.com/tools/app-businys-mcp-server/create-credit-pack.md
- `create_deposit_invoice` — Financial — https://policylayer.com/tools/app-businys-mcp-server/create-deposit-invoice.md
- `create_recurring_billing` — Financial — https://policylayer.com/tools/app-businys-mcp-server/create-recurring-billing.md
- `deduct_credit` — Financial — https://policylayer.com/tools/app-businys-mcp-server/deduct-credit.md
- `forfeit_deposit` — Financial — https://policylayer.com/tools/app-businys-mcp-server/forfeit-deposit.md
- `pause_recurring_billing` — Financial — https://policylayer.com/tools/app-businys-mcp-server/pause-recurring-billing.md
- …and 217 more: https://policylayer.com/tools/app-businys-mcp-server.md

## For agents

This record is a snapshot. Live verdicts and the full registry:

- Check every server in your MCP config at once: `npx -y policylayer stack`
- Vet a server before you add it: install the mcp-precheck skill — `npx skills add https://policylayer.com` (skill text: https://policylayer.com/skill.md)
- Query the registry over MCP: endpoint `https://api.policylayer.com/mcp` — tools `check_mcp_server`, `check_mcp_stack`, `check_tool`, `search_registry`, `get_change_events`

---

Source: the PolicyLayer MCP registry — one continuously verified record per MCP server. Full record: https://policylayer.com/registry?q=app-businys-mcp-server · API: https://policylayer.com/registry/api · Policy library: https://policylayer.com/policies/app-businys-mcp-server
