Enables monitoring and retrieval of Docker container logs, including container status checks and log streaming with configurable parameters.
Supports configuration through .env files for managing environment variables and server settings.
Provides SFTP-based file transfer capabilities including upload/download of files and directories with glob pattern support and automatic parent directory creation.
Enables monitoring and management of NGINX services through systemd service status checks and log retrieval.
Supports installation and execution via npm/npx package manager for streamlined deployment.
Provides dedicated tools for retrieving PM2 process logs, monitoring application status, and managing PM2-controlled services.
Recommended for secure storage and management of secrets and API credentials as part of security best practices.
Uses Zod schema validation for input validation and type safety of tool arguments and configuration.
🚀 MCP Orchestrator - Serveur d`orchestration SSH/SFTP
Un serveur MCP (Model-Context-Protocol) puissant pour l'orchestration de tâches distantes. Il gère des connexions SSH et SFTP, une file d'attente de tâches persistante, et expose un ensemble riche d'outils pour la gestion de serveurs, le monitoring, et l'exécution de commandes via une interface stdio compatible avec les LLM.
✨ Fonctionnalités Principales
🔐 Gestion de Serveurs
✅ Configuration multi-serveurs avec alias
✅ Support authentification par clé SSH ou mot de passe
✅ Stockage sécurisé des configurations
📡 Exécution SSH
✅ Commandes simples et séquences
✅ Mode interactif avec auto-réponse aux prompts
✅ Streaming pour logs (PM2, Docker, tail, journalctl)
✅ Pool de connexions persistantes
✅ Retry automatique en cas d`échec
📁 Transferts SFTP
✅ Upload/Download de fichiers et dossiers
✅ Support patterns glob (
*.txt,**/*.js)✅ Transferts multiples en une seule commande
✅ Création automatique des dossiers parents
📊 Monitoring & APIs
✅ Monitoring système (CPU, RAM, Disque)
✅ Statut des services (systemd, Docker, PM2)
✅ Health checks HTTP/HTTPS avec authentification
✅ Catalogue d`APIs personnalisable
✅ Fail2Ban status
🎯 Gestion de Tâches
✅ Queue persistante avec sauvegarde automatique
✅ Exécution hybride (sync/async)
✅ Historique des commandes
✅ Retry manuel et automatique
✅ Statistiques détaillées
📦 Installation
Vous avez deux méthodes pour utiliser cet outil :
Méthode 1 : Via NPM (Recommandé)
C'est la méthode la plus simple. L'outil sera téléchargé et exécuté à la demande par npx.
Enregistrez ce MCP auprès de votre client (ex: gemini-cli) avec la configuration suivante :
Important : Remplacez /chemin/absolu/vers/votre/dossier/de/donnees par un chemin réel sur votre machine, par exemple ~/.config/mcp-orchestrator.
Méthode 2 : Depuis les Sources (Git)
Cette méthode est utile si vous souhaitez modifier le code.
Clonez le dépôt :
git clone https://github.com/fkom13/mcp-sftp-orchestrator.git cd mcp-sftp-orchestratorInstallez les dépendances :
npm installConfigurez votre client MCP pour lancer le script localement :
{ "mcpServers": { "orchestrator": { "command": "node", "args": [ "/chemin/vers/mcp-sftp-orchestrator/server.js" ], "env": { "MCP_DATA_DIR": "/chemin/vers/mcp-sftp-orchestrator/data" } } } }
🛠️ Configuration
La configuration du serveur se fait par ordre de priorité :
Variables d'environnement du client MCP (le bloc
envdans votre JSON) : Priorité la plus haute. C'est la méthode recommandée pour définir le dossier de données.Fichier : Si vous lancez le projet localement (méthode 2), vous pouvez créer un fichier
.envà la racine. Il sera utilisé si la variable n'est pas définie par le client MCP.Valeurs par défaut : Si rien n'est défini, le dossier de données par défaut sera
~/.config/mcp-orchestrator.
Variables disponibles :
MCP_DATA_DIR: (Recommandé) Le dossier où seront stockées les données (configurations des serveurs, historique, etc.).MCP_SYNC_TIMEOUT_S: Le délai en secondes avant qu'une tâche longue ne passe en arrière-plan. Par défaut :30.
🧰 Référence des Outils (API)
Voici la liste complète des outils exposés par ce serveur MCP.
Gestion des Serveurs
server_add: Enregistre ou met à jour les informations de connexion d'un serveur.server_list: Affiche la liste de tous les alias de serveurs configurés.server_remove: Supprime un alias de serveur de la configuration.
Exécution de Tâches
task_exec: Exécute une commande SSH (hybride synchrone/asynchrone).task_transfer: Transfère un fichier ou dossier via SFTP (hybride synchrone/asynchrone).task_exec_interactive: Exécute une commande SSH interactive (gère les promptsyes/no, etc.).task_exec_sequence: Exécute plusieurs commandes SSH en séquence sur le même serveur.task_transfer_multi: Transfère plusieurs fichiers/dossiers avec support de patternsglob.
Monitoring & Diagnostics
get_system_resources: Récupère les métriques système vitales (CPU, RAM, Disque).get_services_status: Récupère le statut des services (systemd, Docker, PM2).get_fail2ban_status: Récupère les informations du service Fail2Ban.
Récupération de Logs
get_pm2_logs: Raccourci pour récupérer les logs PM2.get_docker_logs: Raccourci pour récupérer les logs d'un container Docker.tail_file: Affiche les dernières lignes d'un fichier distant.
Gestion de la File d'Attente (Queue)
task_queue: Affiche le statut de toutes les tâches dans la file d'attente.task_status: Récupère les détails d'une tâche par son ID.task_history: Affiche l'historique des dernières tâches lancées.task_retry: Relance une tâche qui a échoué ou crashé.queue_stats: Affiche les statistiques de la queue de tâches.
Gestion des APIs (Monitoring Externe)
api_add: Ajoute une API au catalogue de monitoring.api_list: Affiche toutes les APIs configurées.api_remove: Supprime une API du catalogue.api_check: Lance un test de santé sur une API.
Administration du Serveur MCP
task_logs: Affiche les logs du système MCP lui-même.pool_stats: Affiche les statistiques du pool de connexions SSH.
Installation rapide
⚙️ Configuration
Variables d'environnement (.env)
Structure des données
🛠️ Guide d'Utilisation
1. Configuration d'un serveur
Avec clé SSH
Avec mot de passe
2. Exécution de commandes
Commande simple
Commande interactive
Séquence de commandes
3. Transferts SFTP
Upload simple
Transferts multiples avec glob
4. Monitoring
Ressources système
Retourne: CPU, RAM, Disque, Load Average
Statut des services
Retourne: systemd, Docker, PM2
Logs Docker
Logs PM2
5. Catalogue d'APIs
Ajouter une API
Vérifier une API
Retourne: status (UP/DOWN), http_code, response_time_ms
6. Gestion de la Queue
Voir toutes les tâches
Statut d'une tâche
Réessayer une tâche
Statistiques
Retourne: total, byStatus, byType, avgDuration, successRate
Diagnostic complet
🏗️ Architecture
Composants Principaux
Flux d'Exécution
📊 Gestion des Erreurs
Codes d'erreur
Code | Description | Action recommandée |
| Échec de connexion SSH | Vérifier host/port/réseau |
| Authentification refusée | Vérifier user/key/password |
| Commande timeout | Augmenter timeout ou vérifier commande |
| Échec de transfert | Vérifier chemins et permissions |
| Queue saturée | Nettoyer ou augmenter
|
| Max tentatives atteint | Vérifier la cause et retry manuellement |
Exemple de réponse d'erreur
🔒 Sécurité
Bonnes pratiques
Clés SSH
Utilisez des clés plutôt que des mots de passe.
Protégez vos clés privées (
chmod 600).Utilisez des passphrases.
Permissions
Limitez l'accès au répertoire
MCP_DATA_DIR.Ne commitez jamais
.envou les fichiers de données.
Réseau
Utilisez un VPN ou bastion pour l'accès SSH.
Configurez Fail2Ban sur les serveurs.
Limitez les IPs autorisées.
Mots de passe
Stockez-les dans des variables d'environnement.
Utilisez des gestionnaires de secrets (Vault, etc.).
Fichiers à exclure du versioning
🧪 Tests
🐛 Débogage
Activer les logs verbeux
Consulter les logs système
Diagnostic complet
🚀 Performance
Optimisations
Pool de connexions: Réutilisation des connexions SSH.
Queue persistante: Sauvegarde incrémentale toutes les 5s.
Cleanup automatique: Nettoyage des vieilles tâches toutes les heures.
Keep-alive: Maintien des connexions actives.
Métriques typiques
Opération | Temps moyen |
Commande simple | 200-500ms |
Upload 10MB | 2-5s |
Download 50MB | 5-15s |
Pool get connection | < 50ms (si disponible) |
📈 Roadmap
v6.0: Pool de connexions SSH
v7.0: Gestion des prompts interactifs
v8.0: Streaming de logs, amélioration et correction bug path
v9.0: Interface Web de monitoring
v10.0: Support multi-utilisateurs
v11.0: Chiffrement E2E des données sensibles
🤝 Contribution
Les contributions sont les bienvenues !
Fork le projet
Créez une branche (
git checkout -b feature/amazing)Committez (
git commit -m 'Add amazing feature')Push (
git push origin feature/amazing)Ouvrez une Pull Request
📝 Licence
MIT © [Votre Nom]
💬 Support
📧 Email: geminiEA@mail.com
🐛 Issues: GitHub Issues
📖 Docs: Documentation complète
🙏 Remerciements
Model Context Protocol
ssh2
ssh2-sftp-client