AI Ops MCP
AI Ops MCP
AI Ops MCP は、ローカル SSH 認証情報ブローカー兼 stdio MCP サーバーです。AI クライアントは、パスワード、秘密鍵の内容、秘密鍵のパスフレーズを受け取ることなく、安定した server_id エイリアスを通じて SSH および SFTP 操作を実行できます。
[!WARNING] AI Ops MCP は認証境界を保護しますが、リモートコマンドの分類、承認、ブロックは行いません。すべてのコマンドは、設定された SSH アカウントの権限で実行されます。専用の最小権限アカウントとサーバー側の制御を使用してください。
バージョン 0.1.0 はソースからのみ配布されます。このプロジェクトは npm には公開されていません。
機能
対話的なサーバー登録と、信頼されたホスト鍵のピン留め
SSH Agent、システム資格情報ストアのパスワード、秘密鍵による認証
Windows Credential Manager、macOS Keychain、Linux Secret Service との統合
サーバーごとおよび全体の同時実行数制限を備えた接続プーリング
リモートコマンド、アップロード、ダウンロード、ディレクトリ一覧
ローカルおよびリモートのファイルパス境界、タイムアウト、出力制限、ファイルサイズ制限
安定した公開エラーコードを備えた構造化監査ログ
セキュリティモデル
パスワードと秘密鍵のパスパスワードは、非表示のプロンプトで要求され、オペレーティングシステムの資格情報ストアに保存されます。非秘密の接続メタデータは、プライベートなローカル設定ファイルに保存されます。秘密鍵はローカルマシンのファイルとして機構に残り、接続時のみ読み込まれます。ホスト鍵のフィンガープリントは登録時に確認され、それ以降の変更は拒否されます。
MCP インターフェースは、資格情報を列挙またはエクスポートできません。デフォルトでは、ローカルファイル操作は MCP プロセスの作業ディレクトリに限定されます。追加のローカルおよびリモートルートはサーバーごとに設定できます。監査ログにはコマンドやパスが含まれる場合があるため、運用データとして保護してください。脆弱性の報告については SECURITY を参照してください。
このモデルは、侵害されたローカルユーザーアカウント、悪巧みされたリモート出力、侵害されたリモートホスト、または有効な SSH 権限で実行される破壊的なコマンドからは保護しません。
要件
Node.js 22 または 24
Git とアクセス可能な SSH サーバー
検証済みの SSH ホスト鍵フィンガープリント
サポートされているいずれかの認証方法
Linux のパスワード/パスフレーズ利用者: 実行中の Secret Service プロバイダー
Windows Credential Manager は Windows 10 と Node.js 24 で検証されています。macOS Keychain と Linux Secret Service は、より幅広い実機でのフィードバックが今後必要です。
インストールとビルド
git clone https://github.com/Finn-Aigc/ai-ops-mcp.git
cd ai-ops-mcp
npm ci
npm run typecheck
npm test
npm run build
npm link
ai-ops doctornpm link を実行すると、ai-ops と ai-ops-mcp がローカルに公開されます。CLI 開発中は npm run dev -- --help を実行し、ビルド後は npm start -- --help を実行してください。
認証
SSH Agent
システムエージェントに鍵を追加してから、ai-ops add --auth agent を実行するか、有効な OpenSSH メタデータをインポートします:
ai-ops import-ssh my-host-aliasシステム資格情報ストアのパスワード
ai-ops add --id dev-box --host ssh.example.com --user deploy --auth passwordパスワードは対話的に要求され、コマンドラインの値として渡すことはできません。
秘密鍵ファイル
ai-ops add --id dev-key --host ssh.example.com --user deploy \
--auth private-key --key <path-to-private-key>鍵は指定されたパスに残ります。暗号化されている場合、そのパスフレードは対話的に要求され、システム資格情報ストアに保存されます。
CLI リファレンス
コマンド | 目的 |
| サーバーを追加し、ホスト鍵を確認する |
| Agent 認証用に有効な OpenSSH メタデータをインポートする |
| エイリアスと資格情報の準備状態を一覧表示する |
| 非秘密のサーバーメタデータを表示する |
| 接続をテストする |
| メタデータ、ルート、または保存済みシークレットを更新する |
| メタデータと保存済み資格情報を削除する |
| 検証済みのホスト鍵フィンガープリントを置き換える |
| 設定、キーリング、Agent アクセスを診断する |
| フィルタリングされた監査イベントを読み取る |
すべてのオプションは ai-ops <command> --help を使用してください。コマンドライン引数を介してパスワードまたはパスフレードの入力を自動化しないでください。
MCP クライアント設定
npm link 実行後、任意の stdio MCP クライアントを以下のように設定します:
{
"mcpServers": {
"ai-ops": {
"command": "ai-ops-mcp"
}
}
}リンクを使用せずに開発する場合は、まずビルドし、node の唯一の引数として "<absolute-path-to-repository>/dist/mcp-entry.js" を使用します。
MCP ツール
ツール | 目的 |
| 資格情報を明かさずに設定済みエイリアスと準備状態を一覧表示する |
| 1 つの |
| 任意のリモートコマンドを実行する |
| 許可されたローカルルートからファイルをアップロードする |
| 許可されたローカルルートへファイルをダウンロードする |
| 許可されたリモートディレクトリを一覧表示する |
デフォルトの制限は、コマンドごとに 30 秒、コマンド出力の合計 10 MiB、ファイルごとに 100 MiB、サーバーあたり 4 つの並列操作、全体で 16 の並列操作です。サーバー設定でこれらの制限を減らしたり調整したりできます。
トラブルシューティング
まず
ai-ops doctorを実行して、キーリング、Agent、設定、サーバーの診断を確認します。HOST_KEY_MISMATCH: 新しいフィンガープリントを帯域外で検証してから、ai-ops trust-host <id>を実行してください。AGENT_UNAVAILABLE: SSH Agent を起動し、ssh-addで鍵を読み込んでください。CREDENTIAL_STORE_UNAVAILABLE: プラットフォームの資格情報サービスをインロックまたは起動してください。LOCAL_PATH_NOT_ALLOWEDまたはREMOTE_PATH_NOT_ALLOWED:ai-ops edit <id> --allowed-local ... --allowed-remote ...でルートを更新してください。MCP プロセスが即座に終了する:
npm run buildを実行し、設定された実行ファイルまたは絶対エントリパスを確認してください。
ローカルライブ E2E テスト
ライブテストは意図的に GitHub Actions から除外しています。独立したホームディレクトリ /tmp 配下に一時ファイルを作成でき、自身の ~/.ssh/authorized_keys を更新できる専用の低権限サーバーアカウントを使用してください:
$env:AI_OPS_HOME = "<isolated-ai-ops-home>"
$env:AI_OPS_E2E_SERVER_ID = "test-server"
npm run build
npm run test:e2e:core
npm run test:e2e:mcp
npm run test:e2e:auth
npm run test:e2e:agent
npm run test:e2e:cleanup各テストは一意のリソースを使用し、finally ブロック内で後片付けします。本番環境の資格情報や設定は絶対に使用しないでください。詳細は CONTRIBUTING.md、docs/PRD.md、docs/IMPLEMENTATION_PLAN.md を参照してください。
ライセンス
MIT(リンク) © 2026 AI Ops MCP コントリビューター
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
MCP server bridging holepunchto/keet-identity-key to the Hive agentic identity network
StremAI MCP: shared memory for AI coding agents. Connected agents can recall. OAuth + local stdio.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Finn-Aigc/ai-ops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server