# servicenow_custom_api

A execute tool on the Servicenow Api MCP server.

Agent View of the PolicyLayer registry record for `servicenow_custom_api`. HTML page: https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-custom-api

## Facts

- Tool: `servicenow_custom_api`
- Server: Servicenow Api (`knuckles-team/servicenow-api`) — https://policylayer.com/tools/knuckles-team-servicenow-api.md
- Homepage: https://github.com/Knuckles-Team/servicenow-api
- Risk category: Execute (High risk)
- Registry record: grade F, identity unverified
- Server rate-limited: no
- Parameters: 0
- Recommended policy verdict: Rate-limited

## Example call (MCP tools/call, JSON-RPC 2.0)

```json
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "servicenow_custom_api",
    "arguments": {}
  }
}
```

## Why servicenow_custom_api is rated High

The tool name suggests it calls custom/arbitrary ServiceNow API endpoints. Without a description, the exact behavior is unknown, but 'custom API' implies executing arbitrary operations against ServiceNow which could span read, write, or destructive actions. Given the potential blast radius of arbitrary API calls in an enterprise ITSM system, Execute is the most appropriate category at high severity.

From the tool's own definition: "Tool name 'servicenow_custom_api' - description is empty and uninformative"

## Use case

AI agents invoke servicenow_custom_api to trigger actions in Servicenow Api. What it does depends on the arguments the agent supplies, and its effects often reach beyond the immediate call: builds kicked off, notifications sent, workflows started.

## Recommended policy (PolicyLayer)

Verdict: **Rate-limited**. Enforced by the PolicyLayer MCP gateway (https://policylayer.com/mcp-gateway) before a call reaches Servicenow Api:

```json
{
  "version": "1",
  "default": "deny",
  "tools": {
    "servicenow_custom_api": {
      "limits": [
        {
          "counter": "servicenow_custom_api_rate",
          "window": "minute",
          "max": 10,
          "scope": "grant"
        }
      ]
    }
  }
}
```

## Other tools on Servicenow Api (31)

- `servicenow_cicd` — Execute — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-cicd.md
- `servicenow_flows` — Execute — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-flows.md
- `servicenow_account` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-account.md
- `servicenow_application` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-application.md
- `servicenow_auth` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-auth.md
- `servicenow_batch` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-batch.md
- `servicenow_cilifecycle` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-cilifecycle.md
- `servicenow_devops` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-devops.md
- `servicenow_metricbase` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-metricbase.md
- `servicenow_plugins` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-plugins.md
- `servicenow_product_inventory` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-product-inventory.md
- `servicenow_service_qualification` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-service-qualification.md
- `servicenow_testing` — Other — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-testing.md
- `servicenow_aggregate` — Read — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-aggregate.md
- `servicenow_data_classification` — Read — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-data-classification.md
- `servicenow_activity_subscriptions` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-activity-subscriptions.md
- `servicenow_attachment` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-attachment.md
- `servicenow_change_management` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-change-management.md
- `servicenow_cmdb` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-cmdb.md
- `servicenow_email` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-email.md
- `servicenow_hr` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-hr.md
- `servicenow_import_sets` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-import-sets.md
- `servicenow_incidents` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-incidents.md
- `servicenow_ingest_incidents` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-ingest-incidents.md
- `servicenow_knowledge_management` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-knowledge-management.md
- `servicenow_ppm` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-ppm.md
- `servicenow_problem` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-problem.md
- `servicenow_sdk` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-sdk.md
- `servicenow_source_control` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-source-control.md
- `servicenow_table_api` — Write — https://policylayer.com/tools/knuckles-team-servicenow-api/servicenow-table-api.md
- …and 1 more: https://policylayer.com/tools/knuckles-team-servicenow-api.md

## For agents

This record is a snapshot. Live verdicts and the full registry:

- Check every server in your MCP config at once: `npx -y policylayer stack`
- Vet a server before you add it: install the mcp-precheck skill — `npx skills add https://policylayer.com` (skill text: https://policylayer.com/skill.md)
- Query the registry over MCP: endpoint `https://api.policylayer.com/mcp` — tools `check_mcp_server`, `check_mcp_stack`, `check_tool`, `search_registry`, `get_change_events`

---

Source: the PolicyLayer MCP registry — one continuously verified record per MCP server. Full record: https://policylayer.com/registry?q=knuckles-team-servicenow-api · API: https://policylayer.com/registry/api · Policy library: https://policylayer.com/policies/knuckles-team-servicenow-api
