Systems Manager
systems-manager
Version: 2.1.0
systems-manager ist der typisierte Host-Operations-Anbieter für Agent Utilities und GraphOS. Es bietet plattformübergreifende Fähigkeiten für Pakete, Systemdienste, Prozesse, Netzwerke, Datenträger, verwaltete Dateien, Firewalls, physischen Speicher, Agent-Betriebssysteme und datenschutzschonende Host-Ingestion, ohne allerdings ein ungefiltertes Befehlszeilen-Tool bereitzustellen.
Das aktuelle Paket erfordert Python 3.11–3.14 und agent-utilities>=2.0.0,<3.0.0.
Installation und Ausführung
Installieren Sie nur die Schnittstelle, die Sie benötigen:
pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdioDie optionalen Zusätze sind:
Extra | Funktionalität |
| FastMCP-Anbieterlaufzeit |
| Agent-Server und Logfire-Integration |
| MCP plus Agent-Laufzeit |
| Testabhängigkeiten |
Für einen kurzlebigen MCP-Start:
uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdioDas eingecheckte mcp_config.json ist ein reiner Client-Referenzkatalog. Er enthält env://-Referenzen und sichere Deny-Standardwerte, jedoch niemals Deployment-Endpunkte, Zugangsdaten, Zertifikatpfade, Dateisystempfade, Hostnamen oder Identitäten. Projektspezifische Werte gehören in AgentConfig oder in den Prozess-Launcher.
Related MCP server: AETHER_01
Sicherheitsvertrag
Netzwerk-MCP-Listener benötigen eine konfigurierte Authentifizierung. Nicht-Loopback-Listener erfordern außerdem direktes TLS oder einen vertrauenswürdigen TLS-Terminierungsproxy, exakt zugelassene Hosts und die aktuellen Transportprüfungen von Agent Utilities.
Host-Änderungen werden verweigert, es sei denn,
SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=trueund die jeweilige Anfrage erhält die Genehmigung für destruktive Operationen.Schreibzugriffe auf verwaltete Dateien erfordern zusätzlich
SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.Vertrauliche Lesezugriffe und aktive Sonden haben unabhängige Default-Deny-Gates.
Verwaltete Pfade sind auf eine explizite
SYSTEMS_MANAGER_FILESYSTEM_ROOTbeschränkt; es gibt kein Arbeitsverzeichnis als Fallback.Rohe Shell, beliebige Befehle, Klartext-Zugangsdaten, von Modellen erstellte Cron-Einträge und Kompatibilitäts-Befehlsaliase sind nicht Bestandteil der Fähigkeiten.
Logs und Observability sind rein metadata. Behalten Sie
LANGFUSE_CAPTURE_CONTENT=falsebei.
AgentConfig, Secrets und TLS
Verwenden Sie TLS_PROFILE / TLS_PROFILE_REF zusammen mit TLS_PROFILES_REF für gemeinsames, verifiziertes ausgehendes Vertrauen. Dienstspezifische Profile wie OIDC_TLS_PROFILE_REF, MODEL_TLS_PROFILE_REF und LANGFUSE_TLS_PROFILE_REF können Einträger aus demselben Laufzeitkatalog auswählen. Verwenden Sie keine hartkodierten CA-Pfade oder Verifikationsflags im Anwendungscode und deaktivieren Sie die Verifizierung nicht für unvollständige Zertifikatketten.
Out-of-Band-BMC-Health-Abfragen nutzen eine Laufzeit-Secret-Projektion aus SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig löst die geprüfte env://- oder Secret-Referenz vor dem Start auf; der Anbieter akzeptiert ausschließlich ein JSON-Objekt mit host, user und password. In diesem Paket sind keinerlei Secret-Store-Anbieter, Secret-Pfade, Tokens oder Zugangsdatenwerte eingebettet.
Für die Zertifikat- oder vertrauenswürdige Proxy-Grenze des MCP-Listeners wird die aktuelle Agent-Utilities-MCP_TLS_*-Konfiguration verwendet. Der optionale Agent-Listener verwendet SERVER_TLS_* und erfordert für den Nicht-Loopback-Betrieb eine JWT-Konfiguration.
MCP-Tools
Der Standardwert MCP_TOOL_MODE=intent stellt die schlanke Absichtsverb-Oberfläche dar. Die zugrunde liegenden aktionsgerouteten Tools bleiben für kontrollierte Discovery und bedarfsgerechtes Laden verfügbar. Tool- und Tag-Filter können die sichtbare Oberfläche weiter einschränken.
Aut automatisch vom inhaltla MCP-Server generiert; nicht zwischen den Markern bearbeiten.
Kompakte action-routed Tools (MCP_TOOL_MODE=condensed)
MCP Tool | Toggle Env Var | Beschreibung |
|
| Erstellt eine Momentaufnahme des Systemzustands (CPU, RAM, Prozesse). |
| — | |
|
| Bildet aktive TCP/UDP-Endpunkte direkt auf die Besitzerprozesse ab. |
|
| Ruft detaillierte, plattformübergreifende Prozessdetails ab (Threads, Module, Speicher). |
| — | |
|
| Listet geladene Treiber/Module auf (lsmod oder driverquery). |
|
| Plattformübergreifende Dienst-Aufzählung (systemctl oder Get-Service). |
|
| Dienste platformübergreifend starten/stoppen/neustarten/aktivieren/deaktivieren. |
|
| Plattformübergreifende Protokollabfrage (journalctl oder Get-WinEvent). |
| — | Operationen für SSH und spezialisierte Manager |
|
| Stellt datenschutzschützende Agent-Identitäten aus oder verifiziert sie. |
|
| Verwaltet den kognitiven Scheduler: Statistiken abfragen, Prozesse auflisten, unterbrechen oder Quota zurücksetzen. |
|
| Verwaltet Spezialistenpakete: installieren, deinstallieren, auflisten oder suchen. |
|
| Verwaltet Watchdog-Trigger: Dateiänderungen prüfen, aktive Wächter auflisten oder Trigger ablösen. |
| — | Operationen für Cron-Projobs |
| — | Operationen zur Verwaltung von Festplatten |
| — | Operationen für datei- und Protokollverwaltung |
| — | Operationen für Firewall-Verwaltung |
| — | Operationen für Netzwerkanalyse |
| — | Operationen zur Verwaltung von Systemprozessen |
| — | Operationen zur Verwaltung von Systemdiensten |
|
| Gesundheitstemperaturdaten für physische Datenträger und BMC-Laufwerke: SMART (inkl. Megaraid-Passthrough), |
| — | Systemoperationen zur Verwaltung von Paketen, Systemzustand und Aktualisierungen |
| — | Operationen für Benutzer- und Gruppenverwaltung |
|
| Startet eine Ereignisablaufverfolgung auf Kernel-Ebene (ETW unter Windows oder strace unter Linux). |
|
| Stoppt eine Ereignisablaufverfolgung auf Kernel-Ebene. |
| — | Erfasst eine verschlüsselte Host-Telemetrieprojektion über die kontrollierte Ingestion-Grenze nach als typisierte HardwareNode-, NetworkInterface- und DiskVolume-Knoten. |
27 action-routed Tool(s) · 0 verbose 1:1 tool(s). Jedes ist standardmäßig aktiviert. Wenn der <DOMAIN>TOOL-Umschalter auf false gesetzt ist, wird es deaktiviert; MCP_TOOL_MODE wählt die Oberfläche (**intent standardmäßig* — die Tools mit beachten Verb, granulare Teil auf Services-Tools · condensed action-routed · verbose 1:1 · both). Automatisch generiert — nicht bearbeiten.*
Typische zugrunde liegende Domänen umfassen den Lebenszyklus von OS/Paketen, Systemdienste, Prozesse, Netzwerken, Datenträger, verwaltete Dateien, Cron-Entfernung, strukturierte interne Regeln, Storage-/BMC-Diagnose, Agent-OS-Verwaltung und verwaltete Host-Telemetrie. Entdecken Sie das Aktionsschema, bevor Sie es aufrufen. Nicht verfügbare Operationen dürfen nicht mit einem anderen Tool emuliert werden.
Knowledge-Graph-Ingestion
systems_ingest_host liest lokale typisierte Telemetrie und übermittelt eine zugelassene Projektion über die native, verwaltete Ingestion-Grenze von Agent Utilities. Es erzeugt nur:
HardwareNode-,NetworkInterface- undDiskVolume-Knoten;hasInterface- undhasVolume-Beziehungen;opaque HMAC-SHA-256-Identifikatoren, die mit deployment-eigenem
SYSTEMS_MANAGER_PSEUDONYMIZATION_KEYabgeleitet werden.
Hostnamen, Netzwerkadressen, Hardwareadressen, Benutzernamen, lokale Pfade, Zugangsdaten und beliebige zusätzliche Felder werden zurückgewiesen oder ausgeschlossen. Fehlende Graphenautorität, ungültiger Inhalt oder nicht verfügbare Ingestion führen zu expliziten Fehlern und werden nicht still ignoriert.
GraphOS-Delegation
Hostoperationen werden an der lokalen Betriebssystemgrenze des Dienstes ausgeführt. Für Flottenarbeit delegiert GraphOS den Betrieb an einen authentifizierten systems-manager-Dienst an der Zielgrenze. Inventar, Endpunkte, Zugangsdaten, TLS-Profile und Zielaliase sind ausschließlich externe Deployment-Ristezungen. Persistieren Sie ausschließlich opaque, nicht personenbezzogene Referenzen.
Das enthaltene systems-manager-operations-Skill deckt alle aktuellen Provider-Workflows ab. Ältere BMC-Befehls- und NIC-bond-Skript-Skills wurden konsolidiert, da diese Raw-Skriptkünste nicht Teil des typisierten Current-Contracts sind.
Agent-Server
Installieren Sie das Agent-Extra und starten Sie:
pip install "systems-manager[agent]"
systems-manager-agent --helpWorkspace-, MCP-Katalog- und Custom-Skill-Pfade werden nur akzeptiert, wenn sie explizit konfiguriert und vorhanden sind. Es gibt keinen Fallback auf gepackte Konfiguration oder das aktuelle Verzeichnis. Ein Nicht-Loopback-Listener erfordert ein explizites Allow-Gate, direkte oder vertrauenswürdige Proxy-TLS, JWT-Issuer/JWKS/Audience-Konfiguration und deaktivierten Debug-Modus.
Umgebungsvariablen
Die generierte Tabelle stammt aus der wertfreien .env.example sowie dem geerbten Agent-Utilities-Vertrag.
Paket-Umgebungsvariablen
Variable | Beispiel | Beschreibung |
| — | Erforderliche verwaltete Dateisystemgrenze |
| — | Optionaler Bereinigungsstamm innerhalb der verwalteten Grenze |
| secret-injected | Deployment-eigener Geheimniswert, mindestens 32 Bytes |
| — | Als Geheimnis projiziertes JSON mit Host/Benutzer/Passwort |
| — | Gemeinsames Transportprofil mit obligatorischer Verifizierung |
| — | Laufzeitreferenz auf den Transportprofil-Katalog |
| — | Laufzeitreferenz auf verifiziertes Langfuse-Vertrauen |
|
| Aktuelle Intent-first-Tool-Oberfläche |
|
| Host-Mutationen standardmäßig verweigert |
|
| Datei-Mutationen standardmäßig verweigert |
|
| Sensitive Inventardaten standardmäßig verweigert |
|
| Aktive Sonden standardmäßig verweigert |
|
| Begrenzte Host-Operationen-Konkurrenz |
|
| Verwaltete Health-Trend-Erfassung aktivieren |
|
| Aggregationsfenster für Health-Trends |
| — | Laufzeit-Knotenalias; nur ein Schlüssel-Digest wird gespeichert |
| — | Laufzeit-Aliasse für verwaltete Ableitung |
| — | Optionales HTTPS-Benachrichtigungsziel ohne Anmeldedaten |
|
| Zugelassene Repositorys ohne Anmeldedaten |
|
| Zugelassene Paketpfade und Digests |
|
| Standard-Timeout für Befehle |
| — | Nicht-sensitive Umgebungsnamen, die als Metadaten lesbar sind |
| — | Exakte zugelassene uv-Version |
| — | Exakter zugelassener NVM-Commit |
| — | NVM-Verzeichnis unterhalb der verwalteten Dateisystemgrenze |
|
| Kubernetes-Lebenszyklus-Schutz aktiviert lassen |
|
| Basis-Health-/Readiness-Tools registrieren |
|
| Betriebssystem-Provider-Tools registrieren |
|
| Speicher-Health-Tools registrieren |
|
| Agent-Health-Tools registrieren |
|
| Identitätstools registrieren |
|
| Spezialisten-Registry-Tools registrieren |
|
| Dateisystem-Watchdog-Tools registrieren |
|
| Agent-Scheduler-Limit |
| — | Laufzeit-Richtlinienspeicherort |
| secret-injected | Laufzeit-Geheimnisprojektion für Identitätssignierung |
| — | Laufzeit-Spezialisten-Registry-Speicherort |
| — | Laufzeit-MCP-Katalog-Speicherort |
| — | Laufzeit-Automatisierungsgrenze |
| — | Explizites Agent-Workspace-Verzeichnis |
|
| Lokaler MCP-Transport |
|
| Loopback-Bindung für HTTP-Transports |
|
| Bindungsport für HTTP-Transports |
|
| Explizites Gate für Nicht-Loopback-Agent-Listener |
|
| Nur mit einem zugelassenen Collector aktivieren |
|
| Host-/Tool-Inhalte niemals erfassen |
| — | Vertrauenswürdige Proxy-Netzwerke für einen entfernt bereitgestellten Agenten |
Geerbte Agent-Utilities-Variablen (gelten für jeden Connector)
Variable | Beispiel | Beschreibung |
| — | Kommagetrennte Tool-Allow-Liste |
| — | Kommagetrennte Tool-Deny-Liste |
| — | Kommagetrennte Tag-Allow-Liste |
| — | Kommagetrennte Tag-Deny-Liste |
|
| Autorisierungsmodus: |
|
| Eingebettete Eunomia-Richtliniendatei |
| — | URL des entfernten Eunomia-Autorisierungsservers |
| — | OTLP-Collector-Endpunkt |
| — | Ausgehende MCP-Kind-Authentifizierung: |
| — | OIDC-Client-ID (Service-Account-Authentifizierung) |
|
| Laufzeit-Geheimnisreferenz für den OIDC-Service-Account |
| — | HTTP-Basic-Benutzername ( |
|
| Laufzeit-Geheimnisreferenz für HTTP-Basic-Auth ( |
|
| Ausführliche Protokollierung |
|
| Ungepufferte Standardausgabe (in Containern empfohlen) |
|
| URL des MCP-Servers, mit dem der Agent verbunden ist |
|
| LLM-Anbieter für den Agenten |
|
| Modell-ID für den Agenten |
|
| AG-UI-Weboberfläche bereitstellen |
47 Paket- + 19 geerbte Variable(n). Automatisch generiert aus .env.example + dem gemeinsamen Agent-Utilities-Satz — nicht bearbeiten.
Entwicklungs- und Release-Gates
pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-filesFühren Sie Host-Operationen während Tests nur über Mocks aus. Verwenden Sie keine nativen Builds oder Live-Host-Mutationen als Validierungsabkürzung. Die Quellabhängigkeits-Untergrenze ist absichtlich agent-utilities>=2.0.0; regenerieren und committen Sie eine neutrale Sperrdatei erst, nachdem diese Version aus dem konfigurierten Paketindex verfügbar ist. Committen Sie niemals eine bearbeitbare lokale Quelle oder eine veraltete Abhängigkeitsauflösung.
Siehe die Dokumentation für Installation, Bereitstellung, Konfiguration, Nutzung, Multi-Host-Delegation und Sicherheitsdetails.
Bereitstellung mit agent-utilities-deployment
Stellen Sie dieses Paket mit dem konsolidierten agent-utilities-deployment-Workflow bereit. Er wählt einen Pfad für installiertes Paket, bearbeitbare Quelle oder unveränderlichen Container; erfasst nur Laufzeit-Geheimnis- und TLS-Profil-Referenzen in AgentConfig; und führt Doctor-, Registrierungs-, Richtlinien-, Observabilitäts- und Rollback-Gates aus. Bitten Sie Ihren Agenten, "systems-manager mit agent-utilities-deployment bereitzustellen".
Installationsmodus | Befehl |
Installiertes Paket |
|
Bearbeitbare Quelle |
|
Unveränderlicher Container |
|
Das Repository enthält kein Bereitstellungsprofil, keinen Anmeldedatenwert, keinen Zertifikatspfad und keinen umgebungsspezifischen Endpunkt. Stellen Sie diese zur Laufzeit über AgentConfig und den konfigurierten Geheimnisanbieter bereit.
Verwalteter Fähigkeitsvertrag
Dieses Paket enthält eine kompakte, kanonische Skill-Oberfläche, deren spezialisierte Prozeduren als referenzierte Workflows vorgehalten werden. Die aktuellen MCP-Tools, die Skill-Metadaten, connector_manifest.yml, Ontologie, Mappings, Shapes, Fixtures, Migrationen, Tool-Schema-Fingerprints und Zertifizierungsmetadaten bilden einen versionierten Fähigkeitsvertrag. Validieren Sie sie gemeinsam; verlassen Sie sich nicht auf veraltete Toolnamen oder überholte aufgabenspezifische Skill-Wrapper.
Laufzeit-Endpunkte, Zugangsdaten, Zertifikatsvertrauen, Mandantenidentität, Aufbewahrungsfristen und Observability-Richtlinien sind Eingaben für die Bereitstellung und niemals Paketwerte. Lesen Sie Konfiguration, Vertrauen und Datenschutz, bevor Sie einen Netzwerktransport, Connector-Ingestion, GraphOS-Delegierung oder Trace-Export aktivieren.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceExposes full Linux system control to AI clients via MCP tools for bash execution, file operations, and search, with configurable permissions and audit logging.2Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.13MIT
- AlicenseBqualityBmaintenanceEnables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.27MIT
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'
If you have feedback or need assistance with the MCP directory API, please join our Discord server