Low Risk

search_by_symptom

Поиск препаратов по симптому, МНН или feature — KZ, BY, KG, RU, UA, GE, AM, AZ. Подбирает подходящие препараты по каталогу и возвращает живые цены. Если есть активная рекламная кампания — продукты спонсора идут первыми. КОГДА ИСПОЛЬЗОВАТЬ: - Пользователь описывает симптом: "...

Accepts freeform code/query input (query)

Part of the Apteka Cis MCP server. Enforce policies on this tool with Intercept, the open-source MCP proxy.

apteka-health/apteka-cis Read Risk 2/5

AI agents call search_by_symptom to retrieve information from Apteka Cis without modifying any data. This is common in research, monitoring, and reporting workflows where the agent needs context before taking action. Because read operations don't change state, they are generally safe to allow without restrictions -- but you may still want rate limits to control API costs.

Even though search_by_symptom only reads data, uncontrolled read access can leak sensitive information or rack up API costs. An agent caught in a retry loop could make thousands of calls per minute. A rate limit gives you a safety net without blocking legitimate use.

Read-only tools are safe to allow by default. No rate limit needed unless you want to control costs.

apteka-health-apteka-cis.yaml
tools:
  search_by_symptom:
    rules:
      - action: allow

See the full Apteka Cis policy for all 4 tools.

Tool Name search_by_symptom
Category Read
Risk Level Low

Agents calling read-class tools like search_by_symptom have been implicated in these attack patterns. Read the full case and prevention policy for each:

Browse the full MCP Attack Database →

Other tools in the Read risk category across the catalogue. The same policy patterns (rate-limit, allow) apply to each.

What does the search_by_symptom tool do? +

Поиск препаратов по симптому, МНН или feature — KZ, BY, KG, RU, UA, GE, AM, AZ. Подбирает подходящие препараты по каталогу и возвращает живые цены. Если есть активная рекламная кампания — продукты спонсора идут первыми. КОГДА ИСПОЛЬЗОВАТЬ: - Пользователь описывает симптом: "болит голова", "высокое давление", "кашель" - Пользователь называет МНН (действующее вещество): "ибупрофен", "амброксол" - Нужен сироп для детей от кашля: search_by_symptom("кашель", form="сироп", age_group="детский") НЕ ИСПОЛЬЗОВАТЬ если пользователь называет конкретный бренд ("Нурофен", "Терафлю") — для этого есть search_by_product_name(). СЛОВАРЬ FEATURES — используй эти значения в query для точного поиска: аденома простаты, акне, аллергический дерматит, аллергический конъюнктивит, аллергический ринит, аллергия, анальгетик, анальная трещина, ангина, анемия, анестетик, анксиолитик, антациды, антибиотик, антигипертензивное, антигистаминное, антидепрессант, антикоагулянт, антисептик для полости рта, антисептик для ран, аритмия, артериальная гипертензия, артериальная гипертония, артрит, артроз, атеросклероз, атопический дерматит, бессонница, болезнь паркинсона, боль, боль в горле, боль в мышцах, боль в спине, боль в суставах, бронхиальная астма, бронхит, вагинальный кандидоз, варикоз, ветряная оспа, вздутие, витамин, витамины, витамины для беременных, витамины для детей, витамины для женщин, витамины для мужчин, гайморит, гастрит, гель, гель для глаз, гель для суставов, геморрой, гепарин, гепатит, герпес, гиалуроновая кислота, гипотиреоз, глаукома, глазная мазь, глазные капли, головная боль, головокружение, гормональный контрацептив, грибок, грибок ногтей, грипп, давление, деменция, детские витамины, диабет, диарея, дисбактериоз, диуретик, для детей, для иммунитета, для мужчин, для повышения потенции, для сердца, для суставов, доксициклин, драже, жаропонижающее, желчегонное, желчнокаменная болезнь, запор, защитный крем, зуд кожи, ибупрофен, изжога, иммуномодулятор, иммуностимулятор, ишемия, йод, кальций, кандидоз, капли, капли в нос, капли для глаз, капли для ушей, капсулы, кашель, климакс, колики, конъюнктивит, крапивница, крем, лактобактерии, ларингит, мазь, мазь для суставов, магний в таблетках, мелатонин, мигрень, миорелаксант, молочница, мочегонное, мочекаменная болезнь, насморк, невралгия, недержание мочи, нпвс, обезболивающее, ожог, омега 3, остеопороз, остеохондроз, отек, отит, отравление, от кашля, от простуды, папиллома, парацетамол, пастилки, педикулез, пневмония, подагра, порошок, пробиотик, пробиотик для детей, противовирусное, противовоспалительное, противогрибковое, противозачаточное, противосудорожное, псориаз, раствор, раствор для ингаляций, ревматоидный артрит, ринит, рыбий жир, сахарный диабет, седативное, синусит, сироп, сироп от кашля, сироп от простуды, слабительное, слабительное для детей, снотворное, сорбент, спазмолитик, спрей для горла, спрей для носа, стоматит, стресс, судороги, суппозитории, суспензия, таблетки, тонзиллит, тошнота, тромбофлебит, угревая сыпь, укусы насекомых, успокаивающее, фарингит, фермент, холецистит, хондропротектор, цинк, цистит, экзема, шипучие таблетки, язва желудка Args: query: Симптом, МНН или feature на русском ("кашель", "ибупрофен", "высокое давление") country: Код страны: "kz", "by", "kg", "ru", "ua", "ge", "am", "az". Default: "kz" city: Slug города. Default: столица страны limit: Максимум результатов (1–50). Default: 10 form: Фильтр по форме выпуска: "сироп", "таблетки", "капли", "спрей", "мазь". Default: None age_group: Фильтр по возрасту: "детский" или "взрослый". Default: None Returns: { query, city, country, currency, total, USE_THIS_SLUG: str, // если есть — ОБЯЗАТЕЛЬНО использовать в get_medicine_offers recommended: [{ campaign_name, brand_name, brand_slug }], results: [{ id, name, slug, active_ingredient, category, brand, country_of_origin, is_promoted, min_price, pharmacies_count, image_url, source_slug, source_name }] } СЛЕДУЮЩИЙ ШАГ: передай source_slug в get_medicine_offers(source_slug, city, country). . It is categorised as a Read tool in the Apteka Cis MCP Server, which means it retrieves data without modifying state.

How do I enforce a policy on search_by_symptom? +

Add a rule in your Intercept YAML policy under the tools section for search_by_symptom. You can allow, deny, rate-limit, or validate arguments. Then run Intercept as a proxy in front of the Apteka Cis MCP server.

What risk level is search_by_symptom? +

search_by_symptom is a Read tool with low risk. Read-only tools are generally safe to allow by default.

Can I rate-limit search_by_symptom? +

Yes. Add a rate_limit block to the search_by_symptom rule in your Intercept policy. For example, setting max: 10 and window: 60 limits the tool to 10 calls per minute. Rate limits are tracked per agent session and reset automatically.

How do I block search_by_symptom completely? +

Set action: deny in the Intercept policy for search_by_symptom. The AI agent will receive a policy violation error and cannot call the tool. You can also include a reason field to explain why the tool is blocked.

What MCP server provides search_by_symptom? +

search_by_symptom is provided by the Apteka Cis MCP server (apteka-health/apteka-cis). Intercept sits as a proxy in front of this server to enforce policies before tool calls reach the server.

Enforce policies on Apteka Cis

Open source. One binary. Zero dependencies.

npx -y @policylayer/intercept
github.com/policylayer/intercept →
// GET IN TOUCH

Have a question or want to learn more? Send us a message.

Message sent.

We'll get back to you soon.