trmm-action-mcp
trmm-action-mcp
Сервер действий с гейтингом и разрешённым списком для Tactical RMM. В отличие от сервера только для чтения trmm-mcp, этот может действовать на конечных точках — но только запуская проверенный аудит только для чтения из фиксированного каталога. Здесь намеренно нет инструмента для запуска произвольного кода и нет инструмента для удаления, редактирования, перезагрузки или деинсталляции чего-либо.
Создан для небольшой группы старших инженеров (например, утверждённых инженеров), чтобы запускать аудиты, такие как «список администраторов домена на EF-DC01», из Claude.
Почему это безопасно — шесть независимых защитных механизмов
Идентификация — доступен только указанным старшим инженерам.
Сеть — nginx разрешает только исходящие IP-адреса коннектора Anthropic (+ ваши IP-адреса).
Bearer — общий секрет между периметром и этим бэкендом.
Ограниченные инструменты — только
list_agents,list_audits,run_audit.Разрешённые аудиты —
run_auditзапускает только проверенные скрипты только для чтения изcatalog.py; пути для произвольного кода не существует.Ограниченный ключ TRMM — роль
claude-actionsможет отправлять команды и читать, ничего больше. Каждый запуск регистрируется в журнале аудита TRMM.
«Нельзя удалять» — это гарантия здесь (разрешённый каталог + отсутствие инструментов удаления + ограниченный ключ), а не надежда — см. примечание в catalog.py.
Related MCP server: firewalla-mcp-server
Инструменты
Инструмент | Тип | Что делает |
| чтение | Найти агента для целевого воздействия (фильтр по клиенту/сайту/типу/платформе/статусу/имени хоста). |
| чтение | Каталог запускаемых аудитов (единственные скрипты, которые выполнит |
| действие | Запустить ОДИН проверенный аудит на ОДНОМ агенте; возвращает его вывод. |
Каталог аудитов (v1)
privileged_groups (DC), local_admins, local_users, disk_space, os_info, installed_software, services_not_running, pending_reboot, hotfixes, logged_on_users, bitlocker, network_config. Все только для чтения. Добавьте больше, проверив новую запись в catalog.py.
Конфигурация
Переменная | Обязательно | Описание |
| ✅ | Базовый URL API TRMM (поддомен |
| ✅ | Ограниченный ключ |
| — |
|
| только http | Общий bearer между периметром и бэкендом. |
| — | По умолчанию |
| — | Настройка. |
Запуск
python -m venv .venv && .venv\Scripts\activate # or source .venv/bin/activate
pip install -r requirements.txt
# stdio (local dev): set TRMM_API_URL + TRMM_ACTION_API_KEY, then:
python -m trmm_action_mcpРазвёртывание (с гейтингом, удалённое)
См. docs/DEPLOY.md (Docker + список разрешённых IP-адресов Anthropic в nginx + варианты идентификации) и docs/TRMM_ROLE.md (ограниченный ключ). Путь для старших инженеров, который работает сегодня, — Claude Code/Desktop + bearer за списком разрешённых nginx; индивидуальный Entra SSO для claude.ai web/mobile лучше всего реализовать через Cloudflare Access (см. проект только для чтения) — в DEPLOY.md объясняются компромиссы.
Отношение к trmm-mcp
Отдельный проект, отдельный ключ, отдельное развёртывание намеренно: сервер только для чтения остаётся неспособным действовать, а этот остаётся неспособным ни на что, кроме проверенных аудитов.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceEnables secure remote SSH command execution with strict read-only enforcement, allowing safe delegation of SSH access to Claude while preventing write operations. Supports connection pooling, command validation, and comprehensive logging for audit trails.51
- AlicenseAqualityDmaintenanceA read-only MCP server that enables Claude to audit Firewalla network security configurations and monitor network activity. It provides tools to inspect devices, rules, alarms, and traffic flows without making any changes to the Firewalla system.846MIT
- FlicenseNot gradedqualityBmaintenanceA read-only MCP server that gives Claude Code secure, non-invasive access to infrastructure logs, service status, metrics, Ansible facts, and Docker state via SSH, with a strict command allowlist and no write operations.
- FlicenseAqualityCmaintenanceA secure, read-only MCP server for AI-powered system monitoring. It provides real-time OS metrics, config discovery, and safe log tailing to enable autonomous infrastructure audits without shell access risks.4
Related MCP Connectors
Deterministic AI code review, with an audit record. Governance inside the agent loop.
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Copilot connector permission audits with owner signoff receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/JohnGilligan2/tactical-rmm-audit-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server