ol-ops-mcp
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@ol-ops-mcpWhat's the current disk usage on web01?"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
ol-ops-mcp
Servidor MCP (Model Context Protocol) para operação de hosts Oracle Linux 8+ via
SSH, com capabilities curadas em YAML — sem exec(command: string) livre. O modelo
chama capabilities nomeadas (system.disk_usage, não df -h); parâmetros são tipados e
validados; toda mutação passa por confirmação em duas etapas; e tudo é auditado.
Ver ARCHITECTURE.md para o design completo, ROADMAP.md
para o estado da implementação e SECURITY.md para modelo de ameaça e
hardening de deploy — leia o SECURITY.md antes de apontar este servidor para um host
de produção.
Por que não é só mais um MCP de SSH
MCPs de SSH genéricos expõem um exec livre: qualquer texto que chegue ao contexto do
modelo (uma página web, um log, a saída de outro MCP) se torna instrução em potencial.
Este servidor inverte o default — comandos vivem num catálogo YAML versionado, com
parâmetros tipados (nunca string livre), renderização via shlex.quote, e saída remota
sempre envelopada como dado não confiável, nunca como instrução. Se um diagnóstico
realmente não cabe em capability curada, existe uma única porta de escape —
ol_raw_exec — gated por três barreiras independentes (ver SECURITY.md).
Related MCP server: SSH MCP Server
Instalação
De um clone (desenvolvimento)
uv venv --python 3.11 --seed
source .venv/bin/activate # ou .venv\Scripts\activate no Windows
uv pip install -e ".[dev]"
# validação rápida
ruff check src tests && ruff format --check src tests
mypy --strict src
pytest -m "not integration"
# validação completa (exige podman ou docker; roda containers OL8/OL9 reais)
pytestVia uvx
uvx ol-ops-mcpConfiguração mínima
Gere um par de chaves dedicado para o servidor (não reutilize uma chave pessoal):
ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519_claudeops -C claudeops@ol-ops-mcpRegistre a chave pública no
authorized_keysdo usuário remoto — com as restrições descritas emSECURITY.md(restrict,pty=no,...).Registre a host key no seu
known_hostslocal. O servidor não aceita host desconhecido automaticamente (semAutoAddPolicy) — é preciso este passo manual:ssh-keyscan -t ed25519 -H <address> >> ~/.ssh/known_hostsCopie
examples/hosts.toml.examplepara~/.config/ol-ops-mcp/hosts.toml(ou o caminho apontado porOL_OPS_MCP_CONFIG) e ajuste os hosts:mkdir -p ~/.config/ol-ops-mcp cp examples/hosts.toml.example ~/.config/ol-ops-mcp/hosts.toml chmod 600 ~/.config/ol-ops-mcp/hosts.tomlO servidor recusa subir se o arquivo estiver mais aberto que
0600(em sistemas POSIX). Um esqueleto mínimo:[server] audit_path = "~/.local/state/ol-ops-mcp/audit.jsonl" known_hosts = "~/.ssh/known_hosts" [defaults] mode = "readonly" user = "claudeops" key_file = "~/.ssh/id_ed25519_claudeops" [hosts.meu-host] address = "10.0.0.10" description = "Descrição do host" capability_sets = ["system", "storage", "systemd", "network"]Se algum host precisa de mutação (
mode = "operator"ou acima) com sudo, gere o sudoers a partir do catálogo em vez de escrever à mão:ol-ops-mcp emit-sudoers --host meu-host --output /etc/sudoers.d/ol-ops-mcp
Variáveis de ambiente
Só estas três têm efeito — nenhuma outra é lida pelo servidor:
Variável | Efeito |
| Caminho do |
| Precisa ser |
| Nível de log do processo ( |
Rodando o servidor
Por padrão, sem argumentos, o processo sobe o servidor MCP via stdio:
ol-ops-mcpExistem também subcomandos de CLI que não sobem o servidor:
# consulta o audit log local
ol-ops-mcp audit --host meu-host --since 24h --format table
# gera o bloco de sudoers a partir da config atual de um host
ol-ops-mcp emit-sudoers --host meu-host
# compara o sudoers instalado no host remoto com o que a config geraria
ol-ops-mcp verify --host meu-hostConectando ao Claude Code / Claude Desktop
Ver docs/claude-integration.md para o passo a passo
completo (claude mcp add, configuração equivalente no Claude Desktop e como confirmar
que a conexão subiu).
Tools disponíveis
Tool | O que faz |
| Lista hosts configurados: endereço, modo, capability_sets. |
| Lista capabilities do catálogo, opcionalmente por domínio. |
| Detalha uma capability: template, parâmetros, risco, timeout. |
| Executa uma capability. |
| Two-phase commit explícito para qualquer capability, mesmo |
| Retrato agregado de um host (release, kernel, memória, disco, unidades com falha, interfaces) numa chamada. |
| Executa a mesma capability |
| Consulta o audit log local por host, capability, janela de tempo ou risco mínimo. |
| Lê um arquivo de texto via SFTP, restrito a |
| Últimas linhas de log — de uma unit systemd ( |
| Escape hatch gated — comando arbitrário, sempre two-phase, sempre com |
Exemplo de uso
Depois de conectado, um fluxo típico de diagnóstico via um cliente MCP:
> ol_list_hosts
[{"name": "meu-host", "mode": "readonly", ...}]
> ol_describe_host(host="meu-host")
{"release": "Oracle Linux Server 8.10", "disk": [...], "failed_units": [], ...}
> ol_run_capability(host="meu-host", capability="storage.disk_usage")
{"parsed": [{"filesystem": "/dev/sda1", "use_pct": 78, ...}], ...}Para uma mutação (ex. reiniciar um serviço na allowlist do host):
> ol_plan(host="meu-host", capability="systemd.restart", params={"service": "mariadb"})
{"rendered_command": "sudo /usr/bin/systemctl restart mariadb", "confirm_token": "...", "expires_at": "..."}
> ol_confirm(confirm_token="...")
{"exit_code": 0, ...}O comando renderizado aparece por completo antes de qualquer execução — o token expira em 120 segundos e só pode ser usado uma vez.
Avisos
Leia
SECURITY.mdantes de usar em produção. Em particular: este servidor não é um sandbox à prova de operador malicioso — ele protege contra prompt injection e erro de julgamento do modelo, não contra alguém que configure deliberadamentemode = "raw"com sudo irrestrito.Hosts de produção devem começar em
mode = "readonly". Escalar paraoperatorourawé ato explícito nohosts.toml, nunca default.Nunca coloque senha em texto claro na configuração — só
key_fileé aceito.Redaction de segredos na saída remota (
core/redact.py) é heurística, não garantia criptográfica. Trate qualquer stdout/stderr retornado como dado potencialmente sensível até prova em contrário.Este projeto cobre diagnóstico e operação do sistema operacional. Backup/recovery, HA, auditoria de segurança avançada e tuning dentro do banco estão fora de escopo — ver
ARCHITECTURE.mdseção 1.3.
Licença
Apache-2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceEnables AI assistants to securely execute remote SSH commands, perform file transfers, and monitor system status through a standardized interface. It features robust security controls including command whitelisting, blacklisting, and credential isolation to prevent unauthorized operations.1015MIT
- AlicenseAqualityAmaintenanceEnables remote server administration via SSH, supporting command execution, SFTP file transfers, and multi-profile management. It features security safeguards like destructive command detection and audit logging to ensure safe interaction with remote Linux/Unix environments.179MIT
- Alicense-qualityBmaintenanceEnables remote execution of Linux commands via SSH, supporting system monitoring, file operations, and secure authentication with configurable safety controls.4MIT
- Alicense-qualityCmaintenanceA lightweight, zero-agent SSH operations tool that enables remote command execution, file transfer, and audit logging. It integrates as an MCP server for AI-driven infrastructure management.7MIT
Related MCP Connectors
Operate your Linux servers from your LLM. Every action runs through an auditable allowlist.
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Execute PowerShell commands securely with controlled timeouts and input validation. Retrieve syste…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Kevenny/MCP-SSH'
If you have feedback or need assistance with the MCP directory API, please join our Discord server