Плагин Timeweb Cloud с подтверждениями
timeweb-mcp
Плагин Claude для Timeweb Cloud: серверы, домены, DNS и баланс, опасные операции требуют явного подтверждения и сверки имени
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- ssh_exec и service_control выполняют произвольные команды на боевом сервере
- create_server и delete_server меняют инфраструктуру и расходы аккаунта Timeweb Cloud
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add plugins/timeweb-mcpОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните по очереди в чате Claude Code
/plugin marketplace add k2spam/timeweb-mcp
/plugin install timeweb-mcp@k2spam-toolsВ Claude выполни /plugin marketplace add https://github.com/k2spam/timeweb-mcp, затем /plugin install timeweb-mcp@k2spam-tools и настрой токен API Timeweb Cloud по инструкции плагина.
Другие способы из описания автора
/plugin marketplace add https://github.com/k2spam/timeweb-mcp
/plugin install timeweb-mcp@k2spam-toolsУстановка плагина прямо из git по README.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Плагин ставит MCP-сервер и skill timeweb-ops для управления Timeweb Cloud: статус аккаунта и баланс, список и статус серверов, логи, пресеты и образы, включение и выключение сервера, создание и удаление серверов, домены и DNS-записи, а также SSH-диагностика, управление сервисами через systemctl и произвольные команды. Опасные операции помечены в README значками: часть выполняется только с параметром confirm: true, а удаление сервера дополнительно требует expected_name, который сверяется с реальным именем сервера, и при несовпадении отклоняется. Токен API хранится в файле с правами 600 и не передается через аргументы команд.
Для кого. Для владельцев инфраструктуры на Timeweb Cloud, которые хотят управлять серверами и DNS через агента, не боясь случайного удаления не того сервера.
Подходит, если
- Нужно управлять серверами, доменами и DNS Timeweb Cloud из Claude одной фразой
- Важна защита от случайного удаления сервера через сверку ожидаемого имени
- Нужен SSH-доступ к серверу с явным подтверждением перед выполнением команд
Не подходит, если
- Не хотите давать агенту ssh_exec с произвольными командами, даже с подтверждением
- Нужна поддержка облаков кроме Timeweb Cloud: плагин заточен только под него
Пример запроса к агенту
Покажи баланс в Timeweb Cloud и статус всех серверов, ничего не меняяОграничения
Проект не аффилирован с Timeweb, README сам это указывает. Один автор, ставится из git без публикации в официальном marketplace плагинов. Полный доступ через ssh_exec, даже под подтверждением, остается мощным инструментом: агент может выполнить любую команду на сервере, если пользователь подтвердит запрос не читая его внимательно.
Как отключить. Удалите плагин командой /plugin uninstall timeweb-mcp@k2spam-tools в Claude Code.
Проверка безопасности
- ssh_exec и service_control выполняют произвольные команды на боевом сервере
- create_server и delete_server меняют инфраструктуру и расходы аккаунта Timeweb Cloud
Коротко о README
README на русском объясняет MCP как протокол, дающий агенту руки для инфраструктуры Timeweb Cloud, перечисляет инструменты по группам (аккаунт, серверы, домены и DNS, SSH) с иконками для операций с подтверждением и опасных операций, и описывает skill timeweb-ops со сценариями и протоколом подтверждений. Отдельно расписаны меры безопасности: подтверждение confirm: true, сверка expected_name при удалении сервера и хранение токена в файле с правами 600.
Частые вопросы
Может ли агент удалить не тот сервер по ошибке?
Инструмент delete_server требует параметр expected_name, который сверяется с реальным именем сервера, и отклоняет удаление при несовпадении.
Выполняются ли опасные операции без спроса?
Нет, они помечены значком и требуют явного параметра confirm: true, иначе агент получает отказ и должен переспросить.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг