Leash Index

Index / messaging

Contabo (VPS) MCP Server

ai-com-mcp-contabo declares 124 capabilities across 124 tools, with 2 critical issues.

100/100 exposureHigh exposure

Manifest retrieved 2026-09-14 from tools/list on https://contabo.run.mcp.com.ai/mcp, published in the official MCP registry as ai.com.mcp/contabo 0.6.0. Not verified by a maintainer.

Issues

These describe what this server's manifest declares. A product can provide controls that MCP has no way to express — token revocation, an admin console, audit logs — and this page cannot see them. The absence of a declaration is not evidence that a control is absent.

critical · no-revocation · All 124 tools

124 of 124 tools declare no way for the customer to switch them off once granted. This applies to every tool because MCP has no field in which to declare a revocation mechanism; the product may provide one outside MCP that a manifest cannot show.

critical · irreversible-uncapped · 68 of 124 tools

68 tools are classified as irreversible and declare no limit.

high · no-expiry · All 124 tools

124 of 124 tools declare no expiry. This applies to every tool because MCP has no field in which to declare an expiry; the product may provide one outside MCP that a manifest cannot show.

high · no-audit-trail · All 124 tools

124 of 124 tools declare no record of their actions that the customer can read. This applies to every tool because MCP has no field in which to declare an audit requirement; the product may provide one outside MCP that a manifest cannot show.

low · uncapped-read · 56 of 124 tools

56 tools can read data and declare no limit.

Declared capabilities

How each tool was read. declared means the server's own annotation said so — self-reported and unverified. inferred is from the tool's name. assumed means nothing indicated either way.

ToolRead asBasis
tool_searchread declared
retrieveTagListread declared
createTagdelete declared
retrieveTagread declared
updateTagdelete declared
deleteTagdelete declared
retrieveAssignmentListread declared
retrieveAssignmentread declared
createAssignmentdelete declared
deleteAssignmentdelete declared
retrieveTagAuditsListread declared
retrieveAssignmentsAuditsListread declared
retrievePtrRecordread declared
updatePtrRecorddelete declared
deletePtrRecorddelete declared
createPtrRecorddelete declared
retrievePtrRecordsListread declared
retrieveDnsZonesListread declared
createDnsZonedelete declared
retrieveDnsZoneread declared
deleteDnsZonedelete declared
retrieveDnsZoneRecordsListread declared
createDnsZoneRecorddelete declared
updateDnsZoneRecorddelete declared
deleteDnsZoneRecorddelete declared
bulkDeleteDnsZoneRecordsdelete declared
retrieveImageAuditsListread declared
retrieveRecordAuditsListread declared
retrieveVipListread declared
retrieveVipread declared
assignIpdelete declared
unassignIpdelete declared
retrieveVipAuditsListread declared
retrieveSecretListread declared
createSecretdelete declared
retrieveSecretread declared
updateSecretdelete declared
deleteSecretdelete declared
retrieveSecretAuditsListread declared
retrievePrivateNetworkListread declared
createPrivateNetworkdelete declared
patchPrivateNetworkdelete declared
retrievePrivateNetworkread declared
deletePrivateNetworkdelete declared
assignInstancePrivateNetworkdelete declared
unassignInstancePrivateNetworkdelete declared
retrievePrivateNetworkAuditsListread declared
retrieveUserListread declared
createUserdelete declared
retrieveUserread declared
updateUserdelete declared
deleteUserdelete declared
resetPassworddelete declared
resendEmailVerificationdelete declared
retrieveUserClientread declared
generateClientSecretdelete declared
retrieveUserIsPasswordSetread declared
retrieveRoleListread declared
createRoledelete declared
retrieveRoleread declared
updateRoledelete declared
deleteRoledelete declared
retrieveApiPermissionsListread declared
listObjectStorageCredentialsread declared
getObjectStorageCredentialsread declared
regenerateObjectStorageCredentialsdelete declared
retrieveUserAuditsListread declared
retrieveRoleAuditsListread declared
startdelete declared
restartdelete declared
stopdelete declared
shutdowndelete declared
rescuedelete declared
resetPasswordActiondelete declared
retrieveInstancesListread declared
createInstancedelete declared
retrieveInstanceread declared
patchInstancedelete declared
reinstallInstancedelete declared
cancelInstancedelete declared
upgradeInstancedelete declared
retrieveInstancesActionsAuditsListread declared
retrieveInstancesAuditsListread declared
retrieveImageListread declared
createCustomImagedelete declared
retrieveImageread declared
updateImagedelete declared
deleteImagedelete declared
retrieveCustomImagesStatsread declared
retrieveSnapshotListread declared
createSnapshotdelete declared
retrieveSnapshotread declared
updateSnapshotdelete declared
deleteSnapshotdelete declared
rollbackSnapshotdelete declared
retrieveImageAuditsList1read declared
retrieveSnapshotsAuditsListread declared
listHandlesread declared
createHandledelete declared
retrieveHandleread declared
removeHandledelete declared
updateHandledelete declared
setDefaultHandledelete declared
validateDomainAvailabilitydelete declared
listDomainsread declared
orderDomaindelete declared
retrieveDomainread declared
updateDomaindelete declared
cancelDomaindelete declared
getAuthCodedelete declared
revokeCancelDomaindelete declared
confirmDomainTransferOutdelete declared
revokeDomainTransferOutdelete declared
retrieveHandlesAuditsListread declared
retrieveDomainsAuditsListread declared
retrieveObjectStorageListread declared
createObjectStoragedelete declared
retrieveDataCenterListread declared
retrieveObjectStorageread declared
updateObjectStoragedelete declared
upgradeObjectStoragedelete declared
retrieveObjectStoragesStatsread declared
CancelObjectStoragedelete declared
retrieveObjectStorageAuditsListread declared
Answering this question about your own agent? Media Yard LLC runs a fixed-scope Agent Permission Audit: the same reading applied to your agent surface, delivered as a dated artifact you can hand to a customer's security review. See what it includes and costs, or write to support@leashkit.com. Buying one does not change this page, its score or its place in the index — see Independence.
Maintain this server? If this page misreads your manifest, or your server has changed, submit its current tools/list response and it will be re-scored and dated. Corrections are published alongside the original, not in place of it.