Kalymos Hoag
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Kalymos Hoagwhat's the current health summary and any active alerts?"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
Kalymos Hoag
Servidor MCP (Model Context Protocol) de leitura do ecossistema Kalymos Global. Dá a um agente de IA um jeito auditável e com escopo fixo de investigar o estado do servidor — sem precisar de acesso SSH.
Nome em referência ao Hoag's Object: uma galáxia-anel quase perfeita, com um núcleo protegido cercado por um anel externo bem definido e um gap limpo entre os dois. A metáfora: o Hoag é o anel — nada toca o núcleo (o servidor real) direto, tudo passa pela camada de ferramentas primeiro.
Escopo (Fase 1 — só leitura)
Nenhuma ferramenta aqui muda estado do servidor. Regra permanente do projeto: nenhuma ferramenta de shell/exec genérico existe, nem vai existir. Toda ferramenta é uma função tipada, com um propósito específico.
Ferramenta | O que faz |
| Lista todos os containers do servidor, com status e saúde |
| Últimas linhas de log de um container (via Loki) |
| Resumo geral: alvos monitorados, quais estão fora do ar, quantos alertas disparando |
| Alertas disparando agora no Grafana |
| Status da sessão do WhatsApp no WAHA |
Uma Fase 2 (ações com allowlist rígida, tipo reiniciar um container específico ou disparar um backup) fica pra depois de validar essa primeira fase em produção.
Related MCP server: server-ops-mcp
Arquitetura
Agente de IA ──(Bearer token, via Tailscale + NPM)──► Kalymos Hoag
│
┌─────────────────────────────┼─────────────────────────────┐
▼ ▼ ▼
docker-socket-proxy Loki + Grafana API WAHA
(dedicado, só leitura) (logs, alertas, saúde) (status da sessão)Rede isolada própria (mcp_isolated) com um docker-socket-proxy dedicado, ainda mais restrito que o do Jenkins — nem POST, nem EXEC, nem VOLUMES, só leitura de containers.
Autenticação
Diferente do resto do stack (que fica atrás do Keycloak via oauth2-proxy — login de browser), o Hoag usa um Bearer token simples, porque quem consome é um agente de IA fazendo chamadas máquina-a-máquina, não um humano num browser. Mesmo padrão de chave já usado no resto do ecossistema (WAHA_API_KEY etc.).
Stack
Node.js + TypeScript + Express + @modelcontextprotocol/server (v2, transporte Streamable HTTP). Comunicação com Loki/Grafana/WAHA via fetch nativo — sem SDK por cima do necessário.
Testes
npm testVitest. Cobre o middleware de autenticação e cada ferramenta (com fetch mockado). Roda como estágio próprio (Testes) no pipeline, antes do build da imagem final.
Rodando localmente
npm install
npm run build
HOAG_BEARER_TOKEN=um-token-qualquer \
GRAFANA_API_TOKEN=token-de-service-account-viewer \
WAHA_URL=http://localhost:3000 \
WAHA_API_KEY=sua-chave \
npm startEndpoints
Rota | O que faz |
| Endpoint MCP (Streamable HTTP) — exige |
| Retorna |
Contexto mais amplo
Faz parte do ecossistema Kalymos Global — ver contextos/contexto-kalymos-global.md no repo principal pra arquitetura completa do servidor.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Read-only AI coding tools for change verification, release readiness, capacity, and guidance.
Monitoring that agents set up for themselves — cron jobs, CI/CD pipelines and AI agent runs.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceProvides read-only server monitoring and diagnostic tools for AI assistants to manage Linux and Unraid systems via SSH. It enables natural language interactions for container management, storage health checks, and system log analysis while keeping credentials secure.17ISC
- AlicenseBqualityBmaintenanceEnables AI tools to perform server operations such as log inspection, system monitoring, code management, Nginx and certificate management, with support for local and remote SSH modes and built-in security controls.2399MIT
- AlicenseAqualityCmaintenanceEnables secure, read-only inspection of a VPS over SSH through approved operations such as system health, disk usage, container logs, and service status, without giving the AI unrestricted shell access.81MIT
- AlicenseNot gradedqualityCmaintenanceProvides read-only access to host system metrics (CPU, memory, disk), Docker container health/logs, and sandboxed log file analysis via MCP tools, enabling AI agents to monitor enterprise infrastructure safely.MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/GustavoVieiraDeAraujo/Kalymos-Hoag'
If you have feedback or need assistance with the MCP directory API, please join our Discord server