Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

Version: 2.1.0

systems-manager ist der typisierte Host-Operations-Anbieter für Agent Utilities und GraphOS. Es bietet plattformübergreifende Fähigkeiten für Pakete, Systemdienste, Prozesse, Netzwerke, Datenträger, verwaltete Dateien, Firewalls, physischen Speicher, Agent-Betriebssysteme und datenschutzschonende Host-Ingestion, ohne allerdings ein ungefiltertes Befehlszeilen-Tool bereitzustellen.

Das aktuelle Paket erfordert Python 3.11–3.14 und agent-utilities>=2.0.0,<3.0.0.

Installation und Ausführung

Installieren Sie nur die Schnittstelle, die Sie benötigen:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

Die optionalen Zusätze sind:

Extra

Funktionalität

mcp

FastMCP-Anbieterlaufzeit

agent

Agent-Server und Logfire-Integration

all

MCP plus Agent-Laufzeit

test

Testabhängigkeiten

Für einen kurzlebigen MCP-Start:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

Das eingecheckte mcp_config.json ist ein reiner Client-Referenzkatalog. Er enthält env://-Referenzen und sichere Deny-Standardwerte, jedoch niemals Deployment-Endpunkte, Zugangsdaten, Zertifikatpfade, Dateisystempfade, Hostnamen oder Identitäten. Projektspezifische Werte gehören in AgentConfig oder in den Prozess-Launcher.

Related MCP server: AETHER_01

Sicherheitsvertrag

  • Netzwerk-MCP-Listener benötigen eine konfigurierte Authentifizierung. Nicht-Loopback-Listener erfordern außerdem direktes TLS oder einen vertrauenswürdigen TLS-Terminierungsproxy, exakt zugelassene Hosts und die aktuellen Transportprüfungen von Agent Utilities.

  • Host-Änderungen werden verweigert, es sei denn, SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true und die jeweilige Anfrage erhält die Genehmigung für destruktive Operationen.

  • Schreibzugriffe auf verwaltete Dateien erfordern zusätzlich SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.

  • Vertrauliche Lesezugriffe und aktive Sonden haben unabhängige Default-Deny-Gates.

  • Verwaltete Pfade sind auf eine explizite SYSTEMS_MANAGER_FILESYSTEM_ROOT beschränkt; es gibt kein Arbeitsverzeichnis als Fallback.

  • Rohe Shell, beliebige Befehle, Klartext-Zugangsdaten, von Modellen erstellte Cron-Einträge und Kompatibilitäts-Befehlsaliase sind nicht Bestandteil der Fähigkeiten.

  • Logs und Observability sind rein metadata. Behalten Sie LANGFUSE_CAPTURE_CONTENT=false bei.

AgentConfig, Secrets und TLS

Verwenden Sie TLS_PROFILE / TLS_PROFILE_REF zusammen mit TLS_PROFILES_REF für gemeinsames, verifiziertes ausgehendes Vertrauen. Dienstspezifische Profile wie OIDC_TLS_PROFILE_REF, MODEL_TLS_PROFILE_REF und LANGFUSE_TLS_PROFILE_REF können Einträger aus demselben Laufzeitkatalog auswählen. Verwenden Sie keine hartkodierten CA-Pfade oder Verifikationsflags im Anwendungscode und deaktivieren Sie die Verifizierung nicht für unvollständige Zertifikatketten.

Out-of-Band-BMC-Health-Abfragen nutzen eine Laufzeit-Secret-Projektion aus SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig löst die geprüfte env://- oder Secret-Referenz vor dem Start auf; der Anbieter akzeptiert ausschließlich ein JSON-Objekt mit host, user und password. In diesem Paket sind keinerlei Secret-Store-Anbieter, Secret-Pfade, Tokens oder Zugangsdatenwerte eingebettet.

Für die Zertifikat- oder vertrauenswürdige Proxy-Grenze des MCP-Listeners wird die aktuelle Agent-Utilities-MCP_TLS_*-Konfiguration verwendet. Der optionale Agent-Listener verwendet SERVER_TLS_* und erfordert für den Nicht-Loopback-Betrieb eine JWT-Konfiguration.

MCP-Tools

Der Standardwert MCP_TOOL_MODE=intent stellt die schlanke Absichtsverb-Oberfläche dar. Die zugrunde liegenden aktionsgerouteten Tools bleiben für kontrollierte Discovery und bedarfsgerechtes Laden verfügbar. Tool- und Tag-Filter können die sichtbare Oberfläche weiter einschränken.

Aut automatisch vom inhaltla MCP-Server generiert; nicht zwischen den Markern bearbeiten.

Kompakte action-routed Tools (MCP_TOOL_MODE=condensed)

MCP Tool

Toggle Env Var

Beschreibung

capture_system_snapshot

OS_PROVIDERTOOL

Erstellt eine Momentaufnahme des Systemzustands (CPU, RAM, Prozesse).

get_management_capabilities

get_network_connections

OS_PROVIDERTOOL

Bildet aktive TCP/UDP-Endpunkte direkt auf die Besitzerprozesse ab.

get_process_details

OS_PROVIDERTOOL

Ruft detaillierte, plattformübergreifende Prozessdetails ab (Threads, Module, Speicher).

health_check

list_kernel_modules

OS_PROVIDERTOOL

Listet geladene Treiber/Module auf (lsmod oder driverquery).

list_services

OS_PROVIDERTOOL

Plattformübergreifende Dienst-Aufzählung (systemctl oder Get-Service).

manage_service

OS_PROVIDERTOOL

Dienste platformübergreifend starten/stoppen/neustarten/aktivieren/deaktivieren.

query_system_logs

OS_PROVIDERTOOL

Plattformübergreifende Protokollabfrage (journalctl oder Get-WinEvent).

sm_advanced_operations

Operationen für SSH und spezialisierte Manager

sm_agent_identity_operations

IDENTITYTOOL

Stellt datenschutzschützende Agent-Identitäten aus oder verifiziert sie.

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

Verwaltet den kognitiven Scheduler: Statistiken abfragen, Prozesse auflisten, unterbrechen oder Quota zurücksetzen.

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

Verwaltet Spezialistenpakete: installieren, deinstallieren, auflisten oder suchen.

sm_agent_watchdog_operations

WATCHDOGTOOL

Verwaltet Watchdog-Trigger: Dateiänderungen prüfen, aktive Wächter auflisten oder Trigger ablösen.

sm_cron_operations

Operationen für Cron-Projobs

sm_disk_operations

Operationen zur Verwaltung von Festplatten

sm_file_operations

Operationen für datei- und Protokollverwaltung

sm_firewall_operations

Operationen für Firewall-Verwaltung

sm_network_operations

Operationen für Netzwerkanalyse

sm_process_operations

Operationen zur Verwaltung von Systemprozessen

sm_service_operations

Operationen zur Verwaltung von Systemdiensten

sm_storage_health

STORAGE_HEALTHTOOL

Gesundheitstemperaturdaten für physische Datenträger und BMC-Laufwerke: SMART (inkl. Megaraid-Passthrough),

sm_system_operations

Systemoperationen zur Verwaltung von Paketen, Systemzustand und Aktualisierungen

sm_user_operations

Operationen für Benutzer- und Gruppenverwaltung

start_system_trace

OS_PROVIDERTOOL

Startet eine Ereignisablaufverfolgung auf Kernel-Ebene (ETW unter Windows oder strace unter Linux).

stop_system_trace

OS_PROVIDERTOOL

Stoppt eine Ereignisablaufverfolgung auf Kernel-Ebene.

systems_ingest_host

Erfasst eine verschlüsselte Host-Telemetrieprojektion über die kontrollierte Ingestion-Grenze nach als typisierte HardwareNode-, NetworkInterface- und DiskVolume-Knoten.

27 action-routed Tool(s) · 0 verbose 1:1 tool(s). Jedes ist standardmäßig aktiviert. Wenn der <DOMAIN>TOOL-Umschalter auf false gesetzt ist, wird es deaktiviert; MCP_TOOL_MODE wählt die Oberfläche (**intent standardmäßig* — die Tools mit beachten Verb, granulare Teil auf Services-Tools · condensed action-routed · verbose 1:1 · both). Automatisch generiert — nicht bearbeiten.*

Typische zugrunde liegende Domänen umfassen den Lebenszyklus von OS/Paketen, Systemdienste, Prozesse, Netzwerken, Datenträger, verwaltete Dateien, Cron-Entfernung, strukturierte interne Regeln, Storage-/BMC-Diagnose, Agent-OS-Verwaltung und verwaltete Host-Telemetrie. Entdecken Sie das Aktionsschema, bevor Sie es aufrufen. Nicht verfügbare Operationen dürfen nicht mit einem anderen Tool emuliert werden.

Knowledge-Graph-Ingestion

systems_ingest_host liest lokale typisierte Telemetrie und übermittelt eine zugelassene Projektion über die native, verwaltete Ingestion-Grenze von Agent Utilities. Es erzeugt nur:

  • HardwareNode-, NetworkInterface- und DiskVolume-Knoten;

  • hasInterface- und hasVolume-Beziehungen;

  • opaque HMAC-SHA-256-Identifikatoren, die mit deployment-eigenem SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY abgeleitet werden.

Hostnamen, Netzwerkadressen, Hardwareadressen, Benutzernamen, lokale Pfade, Zugangsdaten und beliebige zusätzliche Felder werden zurückgewiesen oder ausgeschlossen. Fehlende Graphenautorität, ungültiger Inhalt oder nicht verfügbare Ingestion führen zu expliziten Fehlern und werden nicht still ignoriert.

GraphOS-Delegation

Hostoperationen werden an der lokalen Betriebssystemgrenze des Dienstes ausgeführt. Für Flottenarbeit delegiert GraphOS den Betrieb an einen authentifizierten systems-manager-Dienst an der Zielgrenze. Inventar, Endpunkte, Zugangsdaten, TLS-Profile und Zielaliase sind ausschließlich externe Deployment-Ristezungen. Persistieren Sie ausschließlich opaque, nicht personenbezzogene Referenzen.

Das enthaltene systems-manager-operations-Skill deckt alle aktuellen Provider-Workflows ab. Ältere BMC-Befehls- und NIC-bond-Skript-Skills wurden konsolidiert, da diese Raw-Skriptkünste nicht Teil des typisierten Current-Contracts sind.

Agent-Server

Installieren Sie das Agent-Extra und starten Sie:

pip install "systems-manager[agent]"
systems-manager-agent --help

Workspace-, MCP-Katalog- und Custom-Skill-Pfade werden nur akzeptiert, wenn sie explizit konfiguriert und vorhanden sind. Es gibt keinen Fallback auf gepackte Konfiguration oder das aktuelle Verzeichnis. Ein Nicht-Loopback-Listener erfordert ein explizites Allow-Gate, direkte oder vertrauenswürdige Proxy-TLS, JWT-Issuer/JWKS/Audience-Konfiguration und deaktivierten Debug-Modus.

Umgebungsvariablen

Die generierte Tabelle stammt aus der wertfreien .env.example sowie dem geerbten Agent-Utilities-Vertrag.

Paket-Umgebungsvariablen

Variable

Beispiel

Beschreibung

SYSTEMS_MANAGER_FILESYSTEM_ROOT

Erforderliche verwaltete Dateisystemgrenze

SYSTEMS_MANAGER_TEMP_ROOT

Optionaler Bereinigungsstamm innerhalb der verwalteten Grenze

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

Deployment-eigener Geheimniswert, mindestens 32 Bytes

SYSTEMS_MANAGER_BMC_CREDENTIALS

Als Geheimnis projiziertes JSON mit Host/Benutzer/Passwort

TLS_PROFILE

Gemeinsames Transportprofil mit obligatorischer Verifizierung

TLS_PROFILES_REF

Laufzeitreferenz auf den Transportprofil-Katalog

LANGFUSE_TLS_PROFILE_REF

Laufzeitreferenz auf verifiziertes Langfuse-Vertrauen

MCP_TOOL_MODE

intent

Aktuelle Intent-first-Tool-Oberfläche

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

Host-Mutationen standardmäßig verweigert

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

Datei-Mutationen standardmäßig verweigert

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

Sensitive Inventardaten standardmäßig verweigert

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

Aktive Sonden standardmäßig verweigert

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

Begrenzte Host-Operationen-Konkurrenz

SYSTEMS_MANAGER_HEALTH_INGEST

true

Verwaltete Health-Trend-Erfassung aktivieren

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

Aggregationsfenster für Health-Trends

SYSTEMS_MANAGER_NODE_REF

Laufzeit-Knotenalias; nur ein Schlüssel-Digest wird gespeichert

SYSTEMS_MANAGER_NODE_REFS

Laufzeit-Aliasse für verwaltete Ableitung

SYSTEMS_MANAGER_NOTIFY_URL

Optionales HTTPS-Benachrichtigungsziel ohne Anmeldedaten

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

Zugelassene Repositorys ohne Anmeldedaten

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

Zugelassene Paketpfade und Digests

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

Standard-Timeout für Befehle

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

Nicht-sensitive Umgebungsnamen, die als Metadaten lesbar sind

SYSTEMS_MANAGER_UV_VERSION

Exakte zugelassene uv-Version

SYSTEMS_MANAGER_NVM_COMMIT

Exakter zugelassener NVM-Commit

SYSTEMS_MANAGER_NVM_DIR

NVM-Verzeichnis unterhalb der verwalteten Dateisystemgrenze

ALLOW_UPDATE_ON_K8S

false

Kubernetes-Lebenszyklus-Schutz aktiviert lassen

MISCTOOL

true

Basis-Health-/Readiness-Tools registrieren

OS_PROVIDERTOOL

true

Betriebssystem-Provider-Tools registrieren

STORAGE_HEALTHTOOL

true

Speicher-Health-Tools registrieren

AGENT_HEALTHTOOL

true

Agent-Health-Tools registrieren

IDENTITYTOOL

true

Identitätstools registrieren

SPECIALIST_REGISTRYTOOL

true

Spezialisten-Registry-Tools registrieren

WATCHDOGTOOL

true

Dateisystem-Watchdog-Tools registrieren

MAX_CONCURRENT_AGENTS

5

Agent-Scheduler-Limit

AGENT_POLICIES_PATH

Laufzeit-Richtlinienspeicherort

PERMISSIONS_SIGNING_KEY

secret-injected

Laufzeit-Geheimnisprojektion für Identitätssignierung

SPECIALIST_REGISTRY_PATH

Laufzeit-Spezialisten-Registry-Speicherort

MCP_CONFIG_PATH

Laufzeit-MCP-Katalog-Speicherort

PROJECT_ROOT

Laufzeit-Automatisierungsgrenze

WORKSPACE_PATH

Explizites Agent-Workspace-Verzeichnis

TRANSPORT

stdio

Lokaler MCP-Transport

HOST

127.0.0.1

Loopback-Bindung für HTTP-Transports

PORT

8000

Bindungsport für HTTP-Transports

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

Explizites Gate für Nicht-Loopback-Agent-Listener

ENABLE_OTEL

false

Nur mit einem zugelassenen Collector aktivieren

LANGFUSE_CAPTURE_CONTENT

false

Host-/Tool-Inhalte niemals erfassen

SERVER_TRUSTED_PROXY_CIDRS

Vertrauenswürdige Proxy-Netzwerke für einen entfernt bereitgestellten Agenten

Geerbte Agent-Utilities-Variablen (gelten für jeden Connector)

Variable

Beispiel

Beschreibung

MCP_ENABLED_TOOLS

Kommagetrennte Tool-Allow-Liste

MCP_DISABLED_TOOLS

Kommagetrennte Tool-Deny-Liste

MCP_ENABLED_TAGS

Kommagetrennte Tag-Allow-Liste

MCP_DISABLED_TAGS

Kommagetrennte Tag-Deny-Liste

EUNOMIA_TYPE

none

Autorisierungsmodus: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

Eingebettete Eunomia-Richtliniendatei

EUNOMIA_REMOTE_URL

URL des entfernten Eunomia-Autorisierungsservers

OTEL_EXPORTER_OTLP_ENDPOINT

OTLP-Collector-Endpunkt

MCP_CLIENT_AUTH

Ausgehende MCP-Kind-Authentifizierung: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

OIDC-Client-ID (Service-Account-Authentifizierung)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

Laufzeit-Geheimnisreferenz für den OIDC-Service-Account

MCP_BASIC_AUTH_USERNAME

HTTP-Basic-Benutzername (MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

Laufzeit-Geheimnisreferenz für HTTP-Basic-Auth (MCP_CLIENT_AUTH=basic)

DEBUG

False

Ausführliche Protokollierung

PYTHONUNBUFFERED

1

Ungepufferte Standardausgabe (in Containern empfohlen)

MCP_URL

http://localhost:8000/mcp

URL des MCP-Servers, mit dem der Agent verbunden ist

PROVIDER

openai

LLM-Anbieter für den Agenten

MODEL_ID

gpt-4o

Modell-ID für den Agenten

ENABLE_WEB_UI

True

AG-UI-Weboberfläche bereitstellen

47 Paket- + 19 geerbte Variable(n). Automatisch generiert aus .env.example + dem gemeinsamen Agent-Utilities-Satz — nicht bearbeiten.

Entwicklungs- und Release-Gates

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

Führen Sie Host-Operationen während Tests nur über Mocks aus. Verwenden Sie keine nativen Builds oder Live-Host-Mutationen als Validierungsabkürzung. Die Quellabhängigkeits-Untergrenze ist absichtlich agent-utilities>=2.0.0; regenerieren und committen Sie eine neutrale Sperrdatei erst, nachdem diese Version aus dem konfigurierten Paketindex verfügbar ist. Committen Sie niemals eine bearbeitbare lokale Quelle oder eine veraltete Abhängigkeitsauflösung.

Siehe die Dokumentation für Installation, Bereitstellung, Konfiguration, Nutzung, Multi-Host-Delegation und Sicherheitsdetails.

Bereitstellung mit agent-utilities-deployment

Stellen Sie dieses Paket mit dem konsolidierten agent-utilities-deployment-Workflow bereit. Er wählt einen Pfad für installiertes Paket, bearbeitbare Quelle oder unveränderlichen Container; erfasst nur Laufzeit-Geheimnis- und TLS-Profil-Referenzen in AgentConfig; und führt Doctor-, Registrierungs-, Richtlinien-, Observabilitäts- und Rollback-Gates aus. Bitten Sie Ihren Agenten, "systems-manager mit agent-utilities-deployment bereitzustellen".

Installationsmodus

Befehl

Installiertes Paket

uv tool install "systems-manager[mcp]", dann systems-manager-mcp ausführen

Bearbeitbare Quelle

uv pip install -e ".[agent]", dann systems-manager-mcp ausführen

Unveränderlicher Container

registry.example.invalid/systems-manager@sha256:<digest> über den vom Betreiber gewählten Orchestrator bereitstellen

Das Repository enthält kein Bereitstellungsprofil, keinen Anmeldedatenwert, keinen Zertifikatspfad und keinen umgebungsspezifischen Endpunkt. Stellen Sie diese zur Laufzeit über AgentConfig und den konfigurierten Geheimnisanbieter bereit.

Verwalteter Fähigkeitsvertrag

Dieses Paket enthält eine kompakte, kanonische Skill-Oberfläche, deren spezialisierte Prozeduren als referenzierte Workflows vorgehalten werden. Die aktuellen MCP-Tools, die Skill-Metadaten, connector_manifest.yml, Ontologie, Mappings, Shapes, Fixtures, Migrationen, Tool-Schema-Fingerprints und Zertifizierungsmetadaten bilden einen versionierten Fähigkeitsvertrag. Validieren Sie sie gemeinsam; verlassen Sie sich nicht auf veraltete Toolnamen oder überholte aufgabenspezifische Skill-Wrapper.

Laufzeit-Endpunkte, Zugangsdaten, Zertifikatsvertrauen, Mandantenidentität, Aufbewahrungsfristen und Observability-Richtlinien sind Eingaben für die Bereitstellung und niemals Paketwerte. Lesen Sie Konfiguration, Vertrauen und Datenschutz, bevor Sie einen Netzwerktransport, Connector-Ingestion, GraphOS-Delegierung oder Trace-Export aktivieren.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
95Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    13
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.
    27
    MIT

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server