Skip to main content
Glama

AI Ops MCP

English | 简体中文

AI Ops MCP ist ein lokaler SSH-Credential-Broker und stdio-MCP-Server. Es ermöglicht KI-Clients, SSH- und SFTP-Operationen über stabile server_id-Aliasse durchzuführen, ohne Kennwörter, Inhalte privater Schlüssel oder Passphrasen privater Schlüssel zu erhalten.

[!WARNING] AI Ops MCP schützt die Authentifizierungsgrenze; es klassifiziert, genehmigt oder blockiert keine Remote-Befehle. Jeder Befehl wird mit den Berechtigungen des konfigurierten SSH-Kontos ausgeführt. Verwenden Sie dedizierte Konten mit minimalen Berechtigungen und serverseitige Kontrollen.

Version 0.1.0 wird ausschließlich aus dem Quellcode verteilt. Dieses Projekt ist nicht auf npm veröffentlicht.

Features

  • Interaktive Serverregistrierung und Pinning vertrauenswürdiger Host-Schlüssel

  • Authentifizierung über SSH Agent, Kennwort aus dem System-Kennwortspeicher oder privaten Schlüssel

  • Integration von Windows Credential Manager, macOS Keychain und Linux Secret Service

  • Verbindungspooling mit Begrenzungen der Gleichzeitigkeit pro Server und global

  • Remote-Befehle, Uploads, Downloads und Verzeichnisauflistungen

  • Begrenzungen für lokale und entfernte Dateipfade, Zeitüberschreitungen, Ausgabelimits und Dateigrößenlimits

  • Strukturierte Audit-Logs mit stabilen öffentlichen Fehlercodes

Sicherheitsmodell

Kennwörter und Passphrasen für private Schlüssel werden über versteckte Eingabeaufforderungen abgefragt und im Kennwortspeicher des Betriebssystems gespeichert. Nicht geheime Verbindungsmetadaten werden in einer privaten lokalen Konfigurationsdatei gespeichert. Private Schlüssel bleiben Dateien auf dem lokalen Rechner und werden nur beim Verbindungsaufbau gelesen. Fingerabdrücke von Host-Schlüsseln werden bei der Registrierung bestätigt; spätere Änderungen werden abgelehnt.

Die MCP-Schnittstelle kann keine Anmeldeinformationen aufzählen oder exportieren. Standardmäßig sind lokale Dateioperationen auf das Arbeitsverzeichnis des MCP-Prozesses beschränkt; zusätzliche lokale und entfernte Wurzelverzeichnisse können pro Server konfiguriert werden. Audit-Logs können Befehle und Pfade enthalten; schützen Sie sie daher als operative Daten. Siehe SECURITY.md zur Meldung von Schwachstellen.

Dieses Modell schützt nicht vor einem kompromittierten lokalen Benutzerkonto, bösartiger Remote-Ausgabe, einem kompromittierten Remote-Host oder destruktiven Befehlen, die mit gültigen SSH-Berechtigungen ausgeführt werden.

Anforderungen

  • Node.js 22 oder 24

  • Git und ein erreichbarer SSH-Server

  • Ein verifizierter Fingerabdruck des SSH-Host-Schlüssels

  • Eine unterstützte Authentifizierungsmethode

  • Linux-Benutzer mit Kennwort/Passphrase: ein laufender Secret-Service-Anbieter

Windows Credential Manager wurde unter Windows 10 mit Node.js 24 validiert. macOS Keychain und Linux Secret Service benötigen breiteres Feedback von echten Geräten.

Installation und Build

git clone https://github.com/Finn-Aigc/ai-ops-mcp.git
cd ai-ops-mcp
npm ci
npm run typecheck
npm test
npm run build
npm link
ai-ops doctor

npm link macht ai-ops und ai-ops-mcp lokal verfügbar. Führen Sie während der CLI-Entwicklung npm run dev -- --help aus, oder npm start -- --help nach dem Build.

Authentifizierung

SSH Agent

Laden Sie einen Schlüssel in Ihren System-Agent und führen Sie dann entweder ai-ops add --auth agent aus oder importieren Sie die effektiven OpenSSH-Metadaten:

ai-ops import-ssh my-host-alias

Kennwort aus dem System-Kennwortspeicher

ai-ops add --id dev-box --host ssh.example.com --user deploy --auth password

Das Kennwort wird interaktiv abgefragt und kann nicht als Befehlszeilenwert übergeben werden.

Private Schlüsseldatei

ai-ops add --id dev-key --host ssh.example.com --user deploy \
  --auth private-key --key <path-to-private-key>

Der Schlüssel bleibt am angegebenen Pfad. Wenn er verschlüsselt ist, wird seine Passphrase interaktiv abgefragt und im System-Kennwortspeicher gespeichert.

CLI-Referenz

Befehl

Zweck

ai-ops add

Einen Server hinzufügen und seinen Host-Schlüssel bestätigen

ai-ops import-ssh <alias>

Effektive OpenSSH-Metadaten für die Authentifizierung über den SSH Agent importieren

ai-ops list [--json]

Aliasse und Bereitschaft der Anmeldeinformationen auflisten

ai-ops show <id>

Nicht geheime Servermetadaten anzeigen

ai-ops test <id>

Eine Verbindung testen

ai-ops edit <id>

Metadaten, Wurzelverzeichnisse oder gespeicherte Geheimnisse aktualisieren

ai-ops remove <id>

Metadaten und gespeicherte Anmeldeinformationen entfernen

ai-ops trust-host <id>

Einen verifizierten Host-Schlüssel-Fingerabdruck ersetzen

ai-ops doctor [--json]

Konfiguration, Schlüsselbund und Agent-Zugriff diagnostizieren

ai-ops logs

Gefilterte Audit-Ereignisse lesen

Verwenden Sie für alle Optionen ai-ops <command> --help. Automatisieren Sie die Eingabe von Kennwörtern oder Passphrasen niemals über Befehlsargumente.

MCP-Client-Konfiguration

Konfigurieren Sie nach npm link einen beliebigen stdio-MCP-Client mit:

{
  "mcpServers": {
    "ai-ops": {
      "command": "ai-ops-mcp"
    }
  }
}

Für die Entwicklung ohne Verknüpfung erstellen Sie zuerst den Build und verwenden Sie node mit "<absolute-path-to-repository>/dist/mcp-entry.js" als einzigem Argument.

MCP-Tools

Tool

Zweck

list_servers

Konfigurierte Aliasse und Bereitschaft ohne Anmeldeinformationen auflisten

test_connection

Ein server_id testen

execute_command

Einen beliebigen Remote-Befehl ausführen

upload_file

Eine Datei aus einem zulässigen lokalen Wurzelverzeichnis hochladen

download_file

Eine Datei in ein zulässiges lokales Wurzelverzeichnis herunterladen

list_dir

Ein zulässiges Remote-Verzeichnis auflisten

Die Standardwerte sind 30 Sekunden pro Befehl, 10 MiB kombinierte Befehlsausgabe, 100 MiB pro Datei, vier gleichzeitige Operationen pro Server und 16 global. Servereinstellungen können diese Limits reduzieren oder anpassen.

Fehlerbehebung

  • Führen Sie zuerst ai-ops doctor zur Diagnose von Schlüsselbund, Agent, Konfiguration und Server aus.

  • HOST_KEY_MISMATCH: Verifizieren Sie den neuen Fingerabdruck über einen separaten Kanal und führen Sie dann ai-ops trust-host <id> aus.

  • AGENT_UNAVAILABLE: Starten Sie einen SSH Agent und laden Sie einen Schlüssel mit ssh-add.

  • CREDENTIAL_STORE_UNAVAILABLE: Entsperren oder starten Sie den Plattform-Kennwortdienst.

  • LOCAL_PATH_NOT_ALLOWED oder REMOTE_PATH_NOT_ALLOWED: Aktualisieren Sie die Wurzelverzeichnisse mit ai-ops edit <id> --allowed-local ... --allowed-remote ....

  • Der MCP-Prozess beendet sich sofort: Führen Sie npm run build aus und bestätigen Sie die konfigurierte ausführbare Datei oder den absoluten Einstiegspfad.

Lokale Live-E2E-Tests

Live-Tests sind bewusst nicht in GitHub Actions enthalten. Verwenden Sie ein isoliertes Home-Verzeichnis und ein dediziertes Serverkonto mit geringen Berechtigungen, das temporäre Dateien unter /tmp anlegen und seine eigene ~/.ssh/authorized_keys aktualisieren darf:

$env:AI_OPS_HOME = "<isolated-ai-ops-home>"
$env:AI_OPS_E2E_SERVER_ID = "test-server"
npm run build
npm run test:e2e:core
npm run test:e2e:mcp
npm run test:e2e:auth
npm run test:e2e:agent
npm run test:e2e:cleanup

Jeder Test verwendet eindeutige Ressourcen und bereinigt sie in finally-Blöcken. Verwenden Sie niemals Produktions-Anmeldeinformationen oder -Konfiguration. Siehe CONTRIBUTING.md, docs/PRD.md und docs/IMPLEMENTATION_PLAN.md.

Lizenz

MIT © 2026 Mitwirkende von AI Ops MCP.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.

  • MCP server bridging holepunchto/keet-identity-key to the Hive agentic identity network

  • StremAI MCP: shared memory for AI coding agents. Connected agents can recall. OAuth + local stdio.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Finn-Aigc/ai-ops-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server