# create_update_schema_file

Create or update a schema file

Agent View of the PolicyLayer registry record for `create_update_schema_file`. HTML page: https://policylayer.com/tools/delano-postman-mcp-server/create-update-schema-file

## Facts

- Tool: `create_update_schema_file`
- Server: Postman (`delano/postman-mcp-server`) — https://policylayer.com/tools/delano-postman-mcp-server.md
- Homepage: https://github.com/delano/postman-mcp-server
- Risk category: Write (Medium risk)
- Registry record: grade F, identity unverified
- Server rate-limited: no
- Parameters: 0
- Recommended policy verdict: Rate-limited

## Example call (MCP tools/call, JSON-RPC 2.0)

```json
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "create_update_schema_file",
    "arguments": {}
  }
}
```

## Why create_update_schema_file is rated Medium

This tool creates or modifies schema files within Postman, which is a reversible operation. It does not delete data (ruling out Destructive), does not execute arbitrary code (ruling out Execute), involves no financial transactions (ruling out Financial), and actively modifies state rather than merely reading (ruling out Read).

From the tool's own definition: "Tool name is 'create_update_schema_file' and description states 'Create or update a schema file'. The words 'create or update' directly indicate reversible data modification."

## Use case

AI agents use create_update_schema_file to create or update resources in Postman, usually the action step of a workflow, after the agent has gathered context. Every call changes real data in your Postman environment.

## Recommended policy (PolicyLayer)

Verdict: **Rate-limited**. Enforced by the PolicyLayer MCP gateway (https://policylayer.com/mcp-gateway) before a call reaches Postman:

```json
{
  "version": "1",
  "default": "deny",
  "tools": {
    "create_update_schema_file": {
      "limits": [
        {
          "counter": "create_update_schema_file_rate",
          "window": "minute",
          "max": 30,
          "scope": "grant"
        }
      ]
    }
  }
}
```

## Other tools on Postman (97)

- `delete_api` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-api.md
- `delete_api_comment` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-api-comment.md
- `delete_api_version` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-api-version.md
- `delete_collection` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-collection.md
- `delete_collection_access_key` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-collection-access-key.md
- `delete_collection_folder` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-collection-folder.md
- `delete_collection_request` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-collection-request.md
- `delete_collection_response` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-collection-response.md
- `delete_environment` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-environment.md
- `delete_mock` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-mock.md
- `delete_monitor` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-monitor.md
- `delete_schema_file` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-schema-file.md
- `delete_server_response` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/delete-server-response.md
- `remove_pan_element` — Destructive — https://policylayer.com/tools/delano-postman-mcp-server/remove-pan-element.md
- `create_webhook` — Execute — https://policylayer.com/tools/delano-postman-mcp-server/create-webhook.md
- `get_accounts` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-accounts.md
- `get_api` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api.md
- `get_api_collection` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-collection.md
- `get_api_comments` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-comments.md
- `get_api_schema` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-schema.md
- `get_api_schema_files` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-schema-files.md
- `get_api_tags` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-tags.md
- `get_api_version` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-version.md
- `get_api_versions` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-api-versions.md
- `get_authenticated_user` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-authenticated-user.md
- `get_collection` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-collection.md
- `get_collection_folder` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-collection-folder.md
- `get_collection_forks` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-collection-forks.md
- `get_collection_request` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-collection-request.md
- `get_collection_response` — Read — https://policylayer.com/tools/delano-postman-mcp-server/get-collection-response.md
- …and 67 more: https://policylayer.com/tools/delano-postman-mcp-server.md

## For agents

This record is a snapshot. Live verdicts and the full registry:

- Check every server in your MCP config at once: `npx -y policylayer stack`
- Vet a server before you add it: install the mcp-precheck skill — `npx skills add https://policylayer.com` (skill text: https://policylayer.com/skill.md)
- Query the registry over MCP: endpoint `https://api.policylayer.com/mcp` — tools `check_mcp_server`, `check_mcp_stack`, `check_tool`, `search_registry`, `get_change_events`

---

Source: the PolicyLayer MCP registry — one continuously verified record per MCP server. Full record: https://policylayer.com/registry?q=delano-postman-mcp-server · API: https://policylayer.com/registry/api · Policy library: https://policylayer.com/policies/delano-postman-mcp-server
