Docs/ Asistente de IA/ Referencia de herramientas

Referencia de herramientas

Referencia completa de las 103 herramientas de IA expuestas a través del servidor MCP. Cada herramienta incluye su nivel de riesgo, parámetros y ejemplo de uso.

Risk Levels

Cada herramienta está clasificada por nivel de riesgo. El riesgo determina qué alcance de clave API se requiere para ejecutarla.

RiesgoAlcance requeridoDescripción
readread / standard / adminConsultas seguras. Sin cambios de estado.
writestandard / adminModifica estado (reinicios, despliegues, comandos de sandbox).
destructivesolo adminOperaciones irreversibles. Requiere un token de confirmación.

Herramientas de lectura (37)

list_apps

Listar todas las aplicaciones desplegadas con su estado, stack y uso de recursos.

ParámetroTipoRequeridoDescripción
pageintegerNoNúmero de página (por defecto: 1)
per_pageintegerNoResultados por página (por defecto: 20, máximo: 100)

get_app

Obtener información detallada sobre una aplicación específica incluyendo dominios, cantidad de variables de entorno, estado de despliegue y configuración de recursos.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

get_server_status

Obtener estado de salud del servidor incluyendo versión, uptime, cantidad de apps y estado de conectividad Docker. Sin parámetros.

list_deployments

Listar historial de despliegues para una aplicación.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

get_deployment_logs

Obtener logs de build para un despliegue específico.

ParámetroTipoRequeridoDescripción
deployment_idstringYesID del despliegue

get_app_logs

Obtener logs recientes del contenedor para una aplicación en ejecución.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app
linesintegerNoNúmero de líneas (por defecto: 200, máximo: 1000)

list_databases

Listar todas las bases de datos provisionadas. Sin parámetros.

list_cron_jobs

Listar todos los trabajos cron programados. Sin parámetros.

list_backups

Listar todos los registros de respaldo. Sin parámetros.

list_domains

Listar dominios configurados para una aplicación.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

list_alerts

Listar todas las reglas de alerta. Sin parámetros.

server_metrics

Obtener métricas de recursos del servidor: uso de CPU, memoria, disco e I/O de red. Sin parámetros.

list_database_servers

List all database servers with their status, engine, and version.

get_database_server

Get detailed information about a specific database server. Param: server_id (string, required).

get_db_connection_info

Get connection details (host, port, credentials) for a database server. Param: server_id (string, required).

list_auth_servers

List all authentication servers (Logto instances).

list_realtime_servers

List all realtime servers (Centrifugo instances).

list_function_servers

List all function servers (Deno Deploy instances).

list_mail_domains

List all mail domains and their status.

list_storage_instances

List all file storage instances (MinIO).

list_uptime_checks

List all uptime monitoring checks.

list_nodes

List all registered server nodes in the cluster.

list_projects

List all projects and their resource counts.

Plus 18 more read tools for getting details on individual auth servers, realtime servers, function servers, mail domains, mailboxes, aliases, storage instances, buckets, access keys, usage, uptime checks, incidents, nodes, and project members. All follow the same pattern with a required ID parameter.

Herramientas de escritura (44)

Estas herramientas modifican el estado del servidor. Requieren una clave API con alcance standard o admin.

restart_app

Reiniciar el contenedor de una aplicación (principal + réplicas).

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

deploy_app

Activar un nuevo despliegue para una aplicación.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

scale_app

Cambiar la cantidad de réplicas para una aplicación.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app
replicasintegerYesNúmero de réplicas (1-50)

trigger_backup

Activar un trabajo de respaldo inmediatamente.

ParámetroTipoRequeridoDescripción
backup_idstringYesID de configuración de respaldo

trigger_cron

Ejecutar un trabajo cron inmediatamente (fuera de su programación).

ParámetroTipoRequeridoDescripción
cron_idstringYesID del trabajo cron

sandbox_exec_command

Ejecutar un comando en el contenedor AI sandbox de la app. El sandbox es un entorno Alpine Linux completo con acceso root, red compartida y volúmenes escribibles. Timeout de 5 minutos, límite de salida de 100 KB.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app
commandstringYesComando de shell a ejecutar
Example
{"name": "sandbox_exec_command", "arguments": {"app_id": "my-app", "command": "curl -s localhost:3000/health"}}
Note
Requiere sandbox_enabled: true en la app. Habilítalo en Settings de la app o vía PATCH /api/v1/apps/:id.

create_database_server

Create a new database server (PostgreSQL, MySQL, MariaDB, or Redis). Params: name, engine, version (optional).

start_* / stop_*

Start or stop database servers, auth servers, realtime servers, and function servers. Each takes a server_id parameter.

create_* (service resources)

Create auth servers, realtime servers, function servers, mail domains, mailboxes, aliases, storage instances, buckets, access keys, uptime checks, nodes, and projects. Each follows the same pattern with resource-specific required parameters.

28 new write tools for creating and managing all service types. All require standard or admin API key scope.

Herramientas destructivas (16)

Operaciones irreversibles que requieren una clave API con alcance admin y un flujo de confirmación de dos pasos.

Warning
Las herramientas destructivas no se ejecutan inmediatamente. Devuelven un token de confirmación de un solo uso (válido por 5 minutos). La IA debe luego llamar a confirm_action con ese token para proceder. Esto previene eliminaciones accidentales.

delete_app

Eliminar una aplicación, sus contenedores y opcionalmente sus volúmenes. Devuelve un token de confirmación.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

delete_database

Eliminar una base de datos provisionada. Devuelve un token de confirmación.

ParámetroTipoRequeridoDescripción
database_idstringYesID de la base de datos

confirm_action

Confirmar y ejecutar una acción destructiva pendiente usando el token devuelto por delete_app o delete_database.

ParámetroTipoRequeridoDescripción
tokenstringYesToken de confirmación (un solo uso, TTL de 5 minutos)

delete_* (services)

Delete database servers, auth servers, realtime servers, function servers, mail domains, storage instances, uptime checks, nodes, and projects. All require confirmation and admin API key scope. 9 new destructive tools in total.

Herramientas de sandbox (5)

Estas herramientas interactúan con el contenedor AI sandbox. Todas requieren sandbox_enabled: true en la app objetivo. sandbox_exec_command está documentado arriba en herramientas de escritura. Las 4 restantes son herramientas de riesgo de lectura.

sandbox_read_file

Leer un archivo de los volúmenes montados de la app vía el sandbox. Devuelve hasta 100 KB.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app
pathstringYesRuta absoluta del archivo (ej., /app/config.yml)
Example
{"name": "sandbox_read_file", "arguments": {"app_id": "my-app", "path": "/app/package.json"}}

sandbox_list_processes

Listar procesos en ejecución dentro del contenedor de la aplicación (ejecuta ps aux en el contenedor de la app, no en el sandbox).

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app

sandbox_check_connectivity

Probar conectividad de red desde el sandbox. Usa nc para verificaciones de puertos TCP o curl para HTTP.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app
targetstringYesHostname o IP (ej., db, redis, localhost)
portintegerNoNúmero de puerto. Si se omite, usa HTTP (curl).
Example (TCP)
{"name": "sandbox_check_connectivity", "arguments": {"app_id": "my-app", "target": "db", "port": 5432}}

sandbox_status

Verificar el estado del sandbox para una aplicación. Devuelve si el sandbox está habilitado, en ejecución y su ID de contenedor.

ParámetroTipoRequeridoDescripción
app_idstringYesID de la app o nombre de la app