AI Ops MCP
AI Ops MCP
AI Ops MCP ist ein lokaler SSH-Credential-Broker und stdio-MCP-Server. Es ermöglicht KI-Clients, SSH- und SFTP-Operationen über stabile server_id-Aliasse durchzuführen, ohne Kennwörter, Inhalte privater Schlüssel oder Passphrasen privater Schlüssel zu erhalten.
[!WARNING] AI Ops MCP schützt die Authentifizierungsgrenze; es klassifiziert, genehmigt oder blockiert keine Remote-Befehle. Jeder Befehl wird mit den Berechtigungen des konfigurierten SSH-Kontos ausgeführt. Verwenden Sie dedizierte Konten mit minimalen Berechtigungen und serverseitige Kontrollen.
Version 0.1.0 wird ausschließlich aus dem Quellcode verteilt. Dieses Projekt ist nicht auf npm veröffentlicht.
Features
Interaktive Serverregistrierung und Pinning vertrauenswürdiger Host-Schlüssel
Authentifizierung über SSH Agent, Kennwort aus dem System-Kennwortspeicher oder privaten Schlüssel
Integration von Windows Credential Manager, macOS Keychain und Linux Secret Service
Verbindungspooling mit Begrenzungen der Gleichzeitigkeit pro Server und global
Remote-Befehle, Uploads, Downloads und Verzeichnisauflistungen
Begrenzungen für lokale und entfernte Dateipfade, Zeitüberschreitungen, Ausgabelimits und Dateigrößenlimits
Strukturierte Audit-Logs mit stabilen öffentlichen Fehlercodes
Sicherheitsmodell
Kennwörter und Passphrasen für private Schlüssel werden über versteckte Eingabeaufforderungen abgefragt und im Kennwortspeicher des Betriebssystems gespeichert. Nicht geheime Verbindungsmetadaten werden in einer privaten lokalen Konfigurationsdatei gespeichert. Private Schlüssel bleiben Dateien auf dem lokalen Rechner und werden nur beim Verbindungsaufbau gelesen. Fingerabdrücke von Host-Schlüsseln werden bei der Registrierung bestätigt; spätere Änderungen werden abgelehnt.
Die MCP-Schnittstelle kann keine Anmeldeinformationen aufzählen oder exportieren. Standardmäßig sind lokale Dateioperationen auf das Arbeitsverzeichnis des MCP-Prozesses beschränkt; zusätzliche lokale und entfernte Wurzelverzeichnisse können pro Server konfiguriert werden. Audit-Logs können Befehle und Pfade enthalten; schützen Sie sie daher als operative Daten. Siehe SECURITY.md zur Meldung von Schwachstellen.
Dieses Modell schützt nicht vor einem kompromittierten lokalen Benutzerkonto, bösartiger Remote-Ausgabe, einem kompromittierten Remote-Host oder destruktiven Befehlen, die mit gültigen SSH-Berechtigungen ausgeführt werden.
Anforderungen
Node.js 22 oder 24
Git und ein erreichbarer SSH-Server
Ein verifizierter Fingerabdruck des SSH-Host-Schlüssels
Eine unterstützte Authentifizierungsmethode
Linux-Benutzer mit Kennwort/Passphrase: ein laufender Secret-Service-Anbieter
Windows Credential Manager wurde unter Windows 10 mit Node.js 24 validiert. macOS Keychain und Linux Secret Service benötigen breiteres Feedback von echten Geräten.
Installation und Build
git clone https://github.com/Finn-Aigc/ai-ops-mcp.git
cd ai-ops-mcp
npm ci
npm run typecheck
npm test
npm run build
npm link
ai-ops doctornpm link macht ai-ops und ai-ops-mcp lokal verfügbar. Führen Sie während der CLI-Entwicklung npm run dev -- --help aus, oder npm start -- --help nach dem Build.
Authentifizierung
SSH Agent
Laden Sie einen Schlüssel in Ihren System-Agent und führen Sie dann entweder ai-ops add --auth agent aus oder importieren Sie die effektiven OpenSSH-Metadaten:
ai-ops import-ssh my-host-aliasKennwort aus dem System-Kennwortspeicher
ai-ops add --id dev-box --host ssh.example.com --user deploy --auth passwordDas Kennwort wird interaktiv abgefragt und kann nicht als Befehlszeilenwert übergeben werden.
Private Schlüsseldatei
ai-ops add --id dev-key --host ssh.example.com --user deploy \
--auth private-key --key <path-to-private-key>Der Schlüssel bleibt am angegebenen Pfad. Wenn er verschlüsselt ist, wird seine Passphrase interaktiv abgefragt und im System-Kennwortspeicher gespeichert.
CLI-Referenz
Befehl | Zweck |
| Einen Server hinzufügen und seinen Host-Schlüssel bestätigen |
| Effektive OpenSSH-Metadaten für die Authentifizierung über den SSH Agent importieren |
| Aliasse und Bereitschaft der Anmeldeinformationen auflisten |
| Nicht geheime Servermetadaten anzeigen |
| Eine Verbindung testen |
| Metadaten, Wurzelverzeichnisse oder gespeicherte Geheimnisse aktualisieren |
| Metadaten und gespeicherte Anmeldeinformationen entfernen |
| Einen verifizierten Host-Schlüssel-Fingerabdruck ersetzen |
| Konfiguration, Schlüsselbund und Agent-Zugriff diagnostizieren |
| Gefilterte Audit-Ereignisse lesen |
Verwenden Sie für alle Optionen ai-ops <command> --help. Automatisieren Sie die Eingabe von Kennwörtern oder Passphrasen niemals über Befehlsargumente.
MCP-Client-Konfiguration
Konfigurieren Sie nach npm link einen beliebigen stdio-MCP-Client mit:
{
"mcpServers": {
"ai-ops": {
"command": "ai-ops-mcp"
}
}
}Für die Entwicklung ohne Verknüpfung erstellen Sie zuerst den Build und verwenden Sie node mit "<absolute-path-to-repository>/dist/mcp-entry.js" als einzigem Argument.
MCP-Tools
Tool | Zweck |
| Konfigurierte Aliasse und Bereitschaft ohne Anmeldeinformationen auflisten |
| Ein |
| Einen beliebigen Remote-Befehl ausführen |
| Eine Datei aus einem zulässigen lokalen Wurzelverzeichnis hochladen |
| Eine Datei in ein zulässiges lokales Wurzelverzeichnis herunterladen |
| Ein zulässiges Remote-Verzeichnis auflisten |
Die Standardwerte sind 30 Sekunden pro Befehl, 10 MiB kombinierte Befehlsausgabe, 100 MiB pro Datei, vier gleichzeitige Operationen pro Server und 16 global. Servereinstellungen können diese Limits reduzieren oder anpassen.
Fehlerbehebung
Führen Sie zuerst
ai-ops doctorzur Diagnose von Schlüsselbund, Agent, Konfiguration und Server aus.HOST_KEY_MISMATCH: Verifizieren Sie den neuen Fingerabdruck über einen separaten Kanal und führen Sie dannai-ops trust-host <id>aus.AGENT_UNAVAILABLE: Starten Sie einen SSH Agent und laden Sie einen Schlüssel mitssh-add.CREDENTIAL_STORE_UNAVAILABLE: Entsperren oder starten Sie den Plattform-Kennwortdienst.LOCAL_PATH_NOT_ALLOWEDoderREMOTE_PATH_NOT_ALLOWED: Aktualisieren Sie die Wurzelverzeichnisse mitai-ops edit <id> --allowed-local ... --allowed-remote ....Der MCP-Prozess beendet sich sofort: Führen Sie
npm run buildaus und bestätigen Sie die konfigurierte ausführbare Datei oder den absoluten Einstiegspfad.
Lokale Live-E2E-Tests
Live-Tests sind bewusst nicht in GitHub Actions enthalten. Verwenden Sie ein isoliertes Home-Verzeichnis und ein dediziertes Serverkonto mit geringen Berechtigungen, das temporäre Dateien unter /tmp anlegen und seine eigene ~/.ssh/authorized_keys aktualisieren darf:
$env:AI_OPS_HOME = "<isolated-ai-ops-home>"
$env:AI_OPS_E2E_SERVER_ID = "test-server"
npm run build
npm run test:e2e:core
npm run test:e2e:mcp
npm run test:e2e:auth
npm run test:e2e:agent
npm run test:e2e:cleanupJeder Test verwendet eindeutige Ressourcen und bereinigt sie in finally-Blöcken. Verwenden Sie niemals Produktions-Anmeldeinformationen oder -Konfiguration. Siehe CONTRIBUTING.md, docs/PRD.md und docs/IMPLEMENTATION_PLAN.md.
Lizenz
MIT © 2026 Mitwirkende von AI Ops MCP.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
MCP server bridging holepunchto/keet-identity-key to the Hive agentic identity network
StremAI MCP: shared memory for AI coding agents. Connected agents can recall. OAuth + local stdio.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Finn-Aigc/ai-ops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server