Skip to main content
Glama

AI Ops MCP

English | 简体中文

AI Ops MCP は、ローカル SSH 認証情報ブローカー兼 stdio MCP サーバーです。AI クライアントは、パスワード、秘密鍵の内容、秘密鍵のパスフレーズを受け取ることなく、安定した server_id エイリアスを通じて SSH および SFTP 操作を実行できます。

[!WARNING] AI Ops MCP は認証境界を保護しますが、リモートコマンドの分類、承認、ブロックは行いません。すべてのコマンドは、設定された SSH アカウントの権限で実行されます。専用の最小権限アカウントとサーバー側の制御を使用してください。

バージョン 0.1.0 はソースからのみ配布されます。このプロジェクトは npm には公開されていません。

機能

  • 対話的なサーバー登録と、信頼されたホスト鍵のピン留め

  • SSH Agent、システム資格情報ストアのパスワード、秘密鍵による認証

  • Windows Credential Manager、macOS Keychain、Linux Secret Service との統合

  • サーバーごとおよび全体の同時実行数制限を備えた接続プーリング

  • リモートコマンド、アップロード、ダウンロード、ディレクトリ一覧

  • ローカルおよびリモートのファイルパス境界、タイムアウト、出力制限、ファイルサイズ制限

  • 安定した公開エラーコードを備えた構造化監査ログ

セキュリティモデル

パスワードと秘密鍵のパスパスワードは、非表示のプロンプトで要求され、オペレーティングシステムの資格情報ストアに保存されます。非秘密の接続メタデータは、プライベートなローカル設定ファイルに保存されます。秘密鍵はローカルマシンのファイルとして機構に残り、接続時のみ読み込まれます。ホスト鍵のフィンガープリントは登録時に確認され、それ以降の変更は拒否されます。

MCP インターフェースは、資格情報を列挙またはエクスポートできません。デフォルトでは、ローカルファイル操作は MCP プロセスの作業ディレクトリに限定されます。追加のローカルおよびリモートルートはサーバーごとに設定できます。監査ログにはコマンドやパスが含まれる場合があるため、運用データとして保護してください。脆弱性の報告については SECURITY を参照してください。

このモデルは、侵害されたローカルユーザーアカウント、悪巧みされたリモート出力、侵害されたリモートホスト、または有効な SSH 権限で実行される破壊的なコマンドからは保護しません。

要件

  • Node.js 22 または 24

  • Git とアクセス可能な SSH サーバー

  • 検証済みの SSH ホスト鍵フィンガープリント

  • サポートされているいずれかの認証方法

  • Linux のパスワード/パスフレーズ利用者: 実行中の Secret Service プロバイダー

Windows Credential Manager は Windows 10 と Node.js 24 で検証されています。macOS Keychain と Linux Secret Service は、より幅広い実機でのフィードバックが今後必要です。

インストールとビルド

git clone https://github.com/Finn-Aigc/ai-ops-mcp.git
cd ai-ops-mcp
npm ci
npm run typecheck
npm test
npm run build
npm link
ai-ops doctor

npm link を実行すると、ai-opsai-ops-mcp がローカルに公開されます。CLI 開発中は npm run dev -- --help を実行し、ビルド後は npm start -- --help を実行してください。

認証

SSH Agent

システムエージェントに鍵を追加してから、ai-ops add --auth agent を実行するか、有効な OpenSSH メタデータをインポートします:

ai-ops import-ssh my-host-alias

システム資格情報ストアのパスワード

ai-ops add --id dev-box --host ssh.example.com --user deploy --auth password

パスワードは対話的に要求され、コマンドラインの値として渡すことはできません。

秘密鍵ファイル

ai-ops add --id dev-key --host ssh.example.com --user deploy \
  --auth private-key --key <path-to-private-key>

鍵は指定されたパスに残ります。暗号化されている場合、そのパスフレードは対話的に要求され、システム資格情報ストアに保存されます。

CLI リファレンス

コマンド

目的

ai-ops add

サーバーを追加し、ホスト鍵を確認する

ai-ops import-ssh <alias>

Agent 認証用に有効な OpenSSH メタデータをインポートする

ai-ops list [--json]

エイリアスと資格情報の準備状態を一覧表示する

ai-ops show <id>

非秘密のサーバーメタデータを表示する

ai-ops test <id>

接続をテストする

ai-ops edit <id>

メタデータ、ルート、または保存済みシークレットを更新する

ai-ops remove <id>

メタデータと保存済み資格情報を削除する

ai-ops trust-host <id>

検証済みのホスト鍵フィンガープリントを置き換える

ai-ops doctor [--json]

設定、キーリング、Agent アクセスを診断する

ai-ops logs

フィルタリングされた監査イベントを読み取る

すべてのオプションは ai-ops <command> --help を使用してください。コマンドライン引数を介してパスワードまたはパスフレードの入力を自動化しないでください。

MCP クライアント設定

npm link 実行後、任意の stdio MCP クライアントを以下のように設定します:

{
  "mcpServers": {
    "ai-ops": {
      "command": "ai-ops-mcp"
    }
  }
}

リンクを使用せずに開発する場合は、まずビルドし、node の唯一の引数として "<absolute-path-to-repository>/dist/mcp-entry.js" を使用します。

MCP ツール

ツール

目的

list_servers

資格情報を明かさずに設定済みエイリアスと準備状態を一覧表示する

test_connection

1 つの server_id をテストする

execute_command

任意のリモートコマンドを実行する

upload_file

許可されたローカルルートからファイルをアップロードする

download_file

許可されたローカルルートへファイルをダウンロードする

list_dir

許可されたリモートディレクトリを一覧表示する

デフォルトの制限は、コマンドごとに 30 秒、コマンド出力の合計 10 MiB、ファイルごとに 100 MiB、サーバーあたり 4 つの並列操作、全体で 16 の並列操作です。サーバー設定でこれらの制限を減らしたり調整したりできます。

トラブルシューティング

  • まず ai-ops doctor を実行して、キーリング、Agent、設定、サーバーの診断を確認します。

  • HOST_KEY_MISMATCH: 新しいフィンガープリントを帯域外で検証してから、ai-ops trust-host <id> を実行してください。

  • AGENT_UNAVAILABLE: SSH Agent を起動し、ssh-add で鍵を読み込んでください。

  • CREDENTIAL_STORE_UNAVAILABLE: プラットフォームの資格情報サービスをインロックまたは起動してください。

  • LOCAL_PATH_NOT_ALLOWED または REMOTE_PATH_NOT_ALLOWED: ai-ops edit <id> --allowed-local ... --allowed-remote ... でルートを更新してください。

  • MCP プロセスが即座に終了する: npm run build を実行し、設定された実行ファイルまたは絶対エントリパスを確認してください。

ローカルライブ E2E テスト

ライブテストは意図的に GitHub Actions から除外しています。独立したホームディレクトリ /tmp 配下に一時ファイルを作成でき、自身の ~/.ssh/authorized_keys を更新できる専用の低権限サーバーアカウントを使用してください:

$env:AI_OPS_HOME = "<isolated-ai-ops-home>"
$env:AI_OPS_E2E_SERVER_ID = "test-server"
npm run build
npm run test:e2e:core
npm run test:e2e:mcp
npm run test:e2e:auth
npm run test:e2e:agent
npm run test:e2e:cleanup

各テストは一意のリソースを使用し、finally ブロック内で後片付けします。本番環境の資格情報や設定は絶対に使用しないでください。詳細は CONTRIBUTING.mddocs/PRD.mddocs/IMPLEMENTATION_PLAN.md を参照してください。

ライセンス

MIT(リンク) © 2026 AI Ops MCP コントリビューター

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.

  • MCP server bridging holepunchto/keet-identity-key to the Hive agentic identity network

  • StremAI MCP: shared memory for AI coding agents. Connected agents can recall. OAuth + local stdio.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Finn-Aigc/ai-ops-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server