mcp-server-ru (hostkey-cloud-ru/mcp-server-ru) is an MCP server listed on the M8ven Trust Index. It scores 74 out of 100, grade C. It declares 132 tools. No publisher has claimed this listing.

C
Emerging
74/100

mcp-server-ru

MCP сервер для автоматического создания и развертывания

Emerging. No concerning findings. Grades remain capped until the project builds reputation through adoption. Grades reflect the full trust pyramid: code, verification depth, and reputation. New projects cap at C until adoption is earned.

How we verified

Code Verified⚡ Live Monitored: not connected

Verified is a snapshot. Live keeps it current, and builds your track record.

⚡ Connect GitHub → continuous verification on every pushwhy connect →

Who stands behind it

hostkey-cloud-ru

Source: github_repo_search

Is this your MCP?

Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find. Or connect your repo for our deepest verification, Live Monitored: read-only, revoke anytime. What we access →

Install from

The grade above is for the source repository. Registries can serve a different version, so we mark the ones we were not able to read.

// key findings
132 tools verified — handlers match their declared behaviour
17 read-only tools verified — handlers contain no write/delete/exec
No credential exfiltration, no sensitive file access, no obfuscation
Static analysis found nothing flowing your secrets to unexpected places.
Open source with a license and README
Anyone can audit the code, the license is declared, and the publisher documents what it does.
🔐
You'll be asked for 1 credential: HOSTKEY_API_KEY
These are read from process.env at runtime. Make sure you trust where they’ll be sent.
// tools this server exposes132 tools

These names and descriptions are the publisher's own, read from the source code. We print them as written. Our assessment is the findings above, not this list.

get_servers

Список серверов аккаунта Hostkey с фильтрами. Перед первым вызовом автоматически обновляет инвентарь (eq/update_servers). Возвращает ID серверов и краткие данные; для полной карточки используйте get_server.

get_server

Полная информация о сервере по его ID (eq/show): конфигурация, сеть, статус, расположение.

get_power_status

Текущий статус питания сервера (включён/выключен).

get_server_sensors

Показания аппаратных сенсоров сервера (температуры, напряжения, вентиляторы). Только для bare-metal.

get_server_tags

Все теги сервера (tags/list). Теги хранят произвольные пары ключ-значение.

search_servers_by_tag

Поиск серверов по имени или значению тега (tags/user_search). Возвращает ID серверов.

get_account_info

Информация о текущем API-токене и аккаунте (auth/info): доступные вызовы, тип и роль аккаунта, ID привязанных серверов. Полезно для проверки подключения.

logout

Завершить текущую API-сессию (auth/logout): сессионный токен удаляется из InvAPI. При следующем вызове клиент автоматически выполнит повторный вход по API-ключу.

list_api_keys

Список всех API-ключей аккаунта (api_keys/list).

list_server_api_keys

Список API-ключей, выданных для конкретного сервера (api_keys/list_for_server).

get_api_key

Информация о конкретном API-ключе (api_keys/view).

get_api_key_history

История использования API-ключа за период (api_keys/history).

create_api_key

Создать новый API-ключ для аккаунта или конкретного сервера (api_keys/add). Значение ключа будет показано один раз в ответе — сохраните его.

update_api_key

Изменить параметры API-ключа (api_keys/edit): имя, IP-белый список, уведомления, активность.

delete_api_key

Удалить API-ключ (api_keys/delete). ДЕСТРУКТИВНО: приложения, использующие ключ, потеряют доступ.

get_billing_client

Данные клиента из биллинга (whmcs/get_client): контакты, валюта, статус аккаунта.

get_invoices

Полный список инвойсов аккаунта (whmcs/get_invoices).

get_invoice

Данные конкретного инвойса для оплаты (whmcs/get_invoice).

get_server_invoices

Инвойсы, относящиеся к конкретному серверу (whmcs/get_related_invoices).

get_server_billing_data

Платёжная информация по аренде сервера (whmcs/get_billing_data).

get_transactions

Список транзакций по аккаунту клиента (whmcs/transactions).

get_credit_history

Движение средств по лицевому счёту: начисления и списания кредитов (whmcs/getcredits).

get_payment_gateway

Способы оплаты конкретного инвойса (whmcs/getpaymentgw).

download_invoice

Скачать инвойс в PDF (whmcs/download_invoice). Ответ обычно содержит PDF в Base64 — сохраните и декодируйте при необходимости.

get_cancellation_requests

Список активных заявок на отмену услуг (whmcs/get_cancellation_requests).

get_contacts

Список дополнительных контактов аккаунта (whmcs/get_contacts).

update_billing_client

Изменить данные клиента в биллинге (whmcs/update_client): ФИО, компания, адрес, email, телефон и т.д.

reset_billing_password

Сбросить пароль аккаунта биллинга (whmcs/reset_password): на указанный email придёт ссылка для сброса. Email должен совпадать с email аккаунта.

add_contact

Добавить дополнительный контакт в аккаунт (whmcs/add_contact). ВНИМАНИЕ: контакт создаётся со случайным email — его нужно поменять в Invapi.

update_contact

Изменить дополнительный контакт (whmcs/update_contact): email, пароль, телефон. Указание телефона включает 2FA по SMS.

delete_contact

Удалить дополнительный контакт аккаунта (whmcs/delete_contact). ДЕСТРУКТИВНО.

generate_due_invoice

Создать следующий инвойс для сервера (whmcs/generate_due_invoice).

create_addfunds_invoice

Создать инвойс на пополнение кредитного баланса (whmcs/create_addfunds). ДЕНЬГИ: создаёт реальный инвойс на указанную сумму.

apply_credit

Оплатить инвойс полностью или частично с кредитного баланса (whmcs/apply_credit). ДЕНЬГИ: списывает средства со счёта.

mass_pay

Создать групповой инвойс для оплаты нескольких инвойсов разом (whmcs/mass_pay). ДЕНЬГИ.

request_cancellation

Запросить отмену услуги (whmcs/request_cancellation). ДЕСТРУКТИВНО: cancellation_type=1 — немедленная отмена с частичным возвратом (если возможно), 0 — отмена в конце биллинг-периода. Требует HOSTKEY_ALLOW_DESTRUCTIVE=1.

delete_cancellation_request

Отозвать заявку на отмену услуги (whmcs/delete_cancellation_request).

list_presets

Актуальный список доступных instant-серверов (VM/BM/GPU/vGPU) с ценами в указанной локации. Токен не требуется. Нужен для подбора preset перед заказом.

search_presets

Поиск подходящих свободных серверов под конкретный пресет по имени (например, vm.pico). Требует авторизации.

get_preset_pricing

Цены на доступные пресеты в указанных валютах (presets/info). Токен не требуется.

list_preset_groups

Список групп пресетов для категоризации каталога (presets/groups). Токен не требуется.

get_preset

Информация о конкретном пресете или обо всех пресетах (presets/show). Может требовать авторизации в зависимости от прав.

list_stock_servers

Список доступных stock-серверов (физические серверы стандартных конфигураций, деплой в течение рабочего дня). Токен не требуется.

get_stock_server

Детальная информация о конкретном stock-сервере (stocks/show).

list_os

Список операционных систем, доступных для установки на пресет/сервер (os/list). Без instance_id возвращает ОС для всех пресетов. Токен не требуется.

list_software

Список ПО (marketplace-приложений), доступного для автоустановки на сервер (software/list). Токен не требуется.

list_traffic_plans

Доступные тарифные планы трафика для пресета в локации (traffic_plans/list). Токен не требуется.

list_dns_zones

Список всех DNS-зон аккаунта на серверах PowerDNS Hostkey (pdns/list_zones).

get_dns_zone

Содержимое DNS-зоны: все записи (A, AAAA, CNAME, MX, TXT и т.д.) с авторитетного сервера (pdns/view_zone).

list_dns_domains

Список всех доменов пользователя из таблицы доменов (pdns/list_domains).

list_dns_subdomains

Список сабдоменов по ID сервера (pdns/list_subdomains).

add_dns_domain

Создать DNS-зону и добавить домен в таблицу доменов (pdns/add_domain). Требует права pdns/edit.

delete_dns_domain

Удалить домен по ID: DNS-зону, сам домен и все его сабдомены (pdns/delete_domain). ДЕСТРУКТИВНО. Требует права pdns/edit.

add_dns_subdomain

Добавить сабдомен в таблицу сабдоменов (pdns/add_subdomain). Требует права pdns/edit.

edit_dns_subdomain

Обновить сабдомен (pdns/edit_subdomain). Требует права pdns/edit.

delete_dns_subdomain

Удалить сабдомен из таблицы сабдоменов (pdns/delete_subdomain). ДЕСТРУКТИВНО. Требует права pdns/edit.

add_dns_zone

Создать DNS-зону на авторитетном сервере PowerDNS (pdns/add_zone). Требует права pdns/edit.

delete_dns_zone

Удалить DNS-зону по имени вместе со всеми записями и метаданными (pdns/delete_zone). ДЕСТРУКТИВНО. Требует права pdns/edit.

add_dns_record
delete_dns_record

Удалить DNS-запись из зоны (pdns/delete_dns). ДЕСТРУКТИВНО. Требует права pdns/edit.

list_iso_images

Список доступных ISO-образов (iso/list_iso). Для клиентских ключей обязателен server_id — образы подбираются под конкретный сервер.

get_uploaded_isos

Список ISO-образов, загруженных клиентом (iso/uploaded).

upload_iso

Загрузить новый ISO-образ по URL (iso/upload). Доступно клиентам.

add_iso_image

Добавить новый ISO-образ или обновить существующий по имени (iso/add). Требует специального права 'add'.

mount_iso
unmount_iso

Размонтировать ISO-образ с сервера (iso/unmount_iso). Асинхронная операция — вернётся callback-ключ для check_task.

delete_iso_image

Удалить ISO-образ по ID (iso/delete). ДЕСТРУКТИВНО. По документации доступно только сотрудникам Hostkey — у клиентов, скорее всего, вернёт ошибку прав.

get_network_status

Состояние сетевых интерфейсов сервера (net/get_status): порт, свитч, VLAN, скорость, MAC, статус подключения.

get_port_graphs

Графики загрузки порта за период (net/show_cacti): день/месяц/год.

get_ip_info

Информация о сетевом интерфейсе по IP-адресу (ip/get_ip).

get_ptr_record

Текущая PTR-запись (reverse DNS) для IP-адреса (ip/get_ptr).

port_on

Включить сетевой порт сервера (net/port_on).

port_off

Выключить сетевой порт сервера (net/port_off). ДЕСТРУКТИВНО: сервер потеряет сетевую связность по этому интерфейсу.

block_ip

Заблокировать IP-адрес на сервере на уровне сети Hostkey (net/block_ip). Полезно для abuse-запросов.

unblock_ip

Снять блокировку IP-адреса на сервере (net/unblock_ip).

update_ptr_record

Обновить PTR-запись для IP-адреса (ip/update_ptr). Несколько записей передаются разделителем %0A.

set_main_ip

Назначить основной IP-адрес сервера (ip/set_main), когда адресов несколько.

order_server
reinstall_server
power_on

Включить сервер (eq/on). Асинхронная операция: в ответе будет callback-ключ для check_task.

power_off
reboot_server
create_reinstall_task

Шаг 1 PXE-переустановки: создать мастер-ключ переустановки ОС (eq/reinstall). Возвращает reinstall_key, по которому check_task отслеживает стадии установки. ДЕСТРУКТИВНО: часть процесса, затирающего диски сервера.

create_pxe_config

Шаг 2 PXE-переустановки: создать PXE-конфиг для установки ОС (eq/create_pxe). ДЕСТРУКТИВНО.

set_boot_device

Установить порядок загрузки сервера (eq/boot_dev): pxe — сетевая загрузка (шаг 3 переустановки), disk — загрузка с диска (шаг 6), cd — смонтированный ISO.

clear_pxe_config

Шаг 7 PXE-переустановки: удалить PXE-конфиг (eq/clear_pxe). ОБЯЗАТЕЛЬНО после завершения — иначе возможна внезапная переустановка при следующей перезагрузке.

call_api_raw
get_vnc_console

Доступ к VNC-консоли сервера (eq/console): возвращает конфиг console.vv в Base64 для virt-viewer.

start_novnc

Запустить NoVNC (HTML5) сессию консоли сервера (eq/novnc): возвращает ссылку для открытия в браузере.

list_post_install_tasks

Доступные post-install Ansible-задачи (jenkins/get_tasks) с тегами применимости: gpu, bm, vm, vgpu, default. Без токена — общий список, с токеном — доступные конкретному пользователю.

run_post_install_task

Выполнить Jenkins/Ansible-задачу на сервере (jenkins/call): ID или имя задачи из list_post_install_tasks + доп. параметры. Например, установка GPU-драйверов после переустановки ОС.

add_static_nat

Создать статический DNAT до IPMI сервера (nat/add_static_nat): публичный IP для доступа к IPMI. Асинхронная операция — статус через check_task.

remove_static_nat

Удалить статический DNAT до IPMI сервера (nat/remove_static_nat).

clear_static_nat

Удалить застывшие правила статического NAT-проброса по внутреннему IP (nat/clear_static_nat).

drop_nat

Удалить запись о NAT из базы данных (nat/drop_nat). ДЕСТРУКТИВНО, служебная операция.

add_ipmi_user

Создать временного IPMI-пользователя для веб-доступа к IPMI (eq/add_ipmi_user).

remove_ipmi_user

Удалить временного IPMI-пользователя (eq/remove_ipmi_user).

reset_ipmi

Перезагрузить IPMI-модуль сервера (eq/unit_reset). Применять, если IPMI не отвечает.

request_rh_power_on
request_rh_power_off

32 further tools are not listed here. The complete surface is in the source.

// environment variables
To run this server yourself, you supply these values. They go in your own MCP client configuration and stay on your machine. The secret label means the value is sensitive, not that the server mishandles it.
🔐 secretHOSTKEY_API_KEYАвторизация
// quality suggestions

Tool annotations

103/132 tools have annotations

Add readOnlyHint or destructiveHint annotations to every tool so hosts can warn users before invoking.

All four hints declared on every tool

126/132 tools missing one or more hints — get_servers (missing: destructiveHint, idempotentHint); get_server (missing: destructiveHint, idempotentHint); get_power_status (missing: destructiveHint, idempotentHint), +123 more. OpenAI's directory rejects tools where any of the four hints are missing or non-boolean.

For every tool, set all four hints (readOnlyHint, destructiveHint, idempotentHint, openWorldHint) to explicit true/false values that match the handler’s actual behaviour.

Tests exist

No test files found

Add tests that exercise each declared tool.

Claim the listing to review these findings one by one and send us a correction where you disagree, straight to the team. Claiming also means we tell you when the grade moves, and reach you first if we find anything urgent.

// full audit trail
The findings above are the summary. The full trail, every check we ran, each deduction, the network hosts observed and the dependency advisories, goes to verified publishers, along with an alert whenever a new one lands. Verified publishers can also review each finding and dispute it in one click. Publisher corrections have sharpened several of our checks this month, because the maintainer knows the codebase better than any scanner.
// improvement guidance — verified publishers only
We have 3 concrete improvements we can share with the publisher of this MCP. Each comes with specific guidance to raise the trust score.
// embed badge in your README
[![M8ven Score](https://m8ven.ai/badge/mcp/hostkey-cloud-ru/mcp-server-ru)](https://m8ven.ai/mcp/hostkey-cloud-ru/mcp-server-ru)
Shows your grade and updates automatically. Prefer no grade? Append ?variant=verified to the badge URL.
commit: 081839ecd0b1a82efdcefd7eeff28c51d4e39b86
code hash: 36e1b920c9a511f92dd94ab5feebec4f599725a773178e8290d4db79334b44f7
view raw JSON →
Check MCPs from inside your assistant
Tool Check · MCP

Vetting this one by hand? Tool Check is an MCP that scores other MCPs. Add it once and ask Claude, ChatGPT, or any MCP client to grade a server, surface CVEs, check the publisher, and suggest safer alternatives — before you install.

https://m8ven.ai/api/mcp/tool-check
check_toolsearch_toolscompare_toolsrecommend_alternativescheck_publisherreport_concern
How to add it →Free · no account needed · works in any MCP client