# servicenow_attachment

A write tool on the Servicenow Api MCP server.

Agent View of the PolicyLayer registry record for `servicenow_attachment`. HTML page: https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-attachment

## Facts

- Tool: `servicenow_attachment`
- Server: Servicenow Api (`knuckles-team/servicenow-api`) — https://policylayer.com/tools/knuckles-team-servicenow-api.md
- Homepage: https://github.com/Knuckles-Team/servicenow-api
- Risk category: Write (Medium risk)
- Registry record: grade F, identity unverified
- Server rate-limited: no
- Parameters: 0
- Recommended policy verdict: Rate-limited

## Example call (MCP tools/call, JSON-RPC 2.0)

```json
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "servicenow_attachment",
    "arguments": {}
  }
}
```

## Why servicenow_attachment is rated Medium

Attachment operations on ServiceNow are Write-category actions because they create or add new attachments/files to records. This is reversible (attachments can be removed) and does not delete data. Severity is medium due to potential for uploading malicious files or attaching sensitive content to records unintentionally, affecting data integrity and compliance.

From the tool's own definition: "Tool name 'servicenow_attachment' suggests file attachment operations (create, upload, associate). Description is empty, limiting certainty. ServiceNow attachment operations typically involve creating or modifying attachments linked to records."

## Use case

AI agents use servicenow_attachment to create or update resources in Servicenow Api, usually the action step of a workflow, after the agent has gathered context. Every call changes real data in your Servicenow Api environment.

## Recommended policy (PolicyLayer)

Verdict: **Rate-limited**. Enforced by the PolicyLayer MCP gateway (https://policylayer.com/mcp-gateway) before a call reaches Servicenow Api:

```json
{
  "version": "1",
  "default": "deny",
  "tools": {
    "servicenow_attachment": {
      "limits": [
        {
          "counter": "servicenow_attachment_rate",
          "window": "minute",
          "max": 30,
          "scope": "grant"
        }
      ]
    }
  }
}
```

## Other tools on Servicenow Api (31)

- `servicenow_cicd` — Execute — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-cicd.md
- `servicenow_custom_api` — Execute — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-custom-api.md
- `servicenow_flows` — Execute — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-flows.md
- `servicenow_account` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-account.md
- `servicenow_application` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-application.md
- `servicenow_auth` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-auth.md
- `servicenow_batch` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-batch.md
- `servicenow_cilifecycle` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-cilifecycle.md
- `servicenow_devops` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-devops.md
- `servicenow_metricbase` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-metricbase.md
- `servicenow_plugins` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-plugins.md
- `servicenow_product_inventory` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-product-inventory.md
- `servicenow_service_qualification` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-service-qualification.md
- `servicenow_testing` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-testing.md
- `servicenow_aggregate` — Read — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-aggregate.md
- `servicenow_data_classification` — Read — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-data-classification.md
- `servicenow_activity_subscriptions` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-activity-subscriptions.md
- `servicenow_change_management` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-change-management.md
- `servicenow_cmdb` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-cmdb.md
- `servicenow_email` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-email.md
- `servicenow_hr` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-hr.md
- `servicenow_import_sets` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-import-sets.md
- `servicenow_incidents` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-incidents.md
- `servicenow_ingest_incidents` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-ingest-incidents.md
- `servicenow_knowledge_management` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-knowledge-management.md
- `servicenow_ppm` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-ppm.md
- `servicenow_problem` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-problem.md
- `servicenow_sdk` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-sdk.md
- `servicenow_source_control` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-source-control.md
- `servicenow_table_api` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-table-api.md
- …and 1 more: https://policylayer.com/tools/knuckles-team-servicenow-api.md

## For agents

This record is a snapshot. Live verdicts and the full registry:

- Check every server in your MCP config at once: `npx -y policylayer stack`
- Vet a server before you add it: install the mcp-precheck skill — `npx skills add https://policylayer.com` (skill text: https://policylayer.com/skill.md)
- Query the registry over MCP: endpoint `https://api.policylayer.com/mcp` — tools `check_mcp_server`, `check_mcp_stack`, `check_tool`, `search_registry`, `get_change_events`

---

Source: the PolicyLayer MCP registry — one continuously verified record per MCP server. Full record: https://policylayer.com/registry?q=knuckles-team-servicenow-api · API: https://policylayer.com/registry/api · Policy library: https://policylayer.com/policies/knuckles-team-servicenow-api
