Systems Manager
systems-manager
Versión: 2.1.0
systems-manager es el proveedor tipado de operaciones de host para Agent Utilities y GraphOS. Expone capacidades multiplataforma de paquetes, servicios, procesos, red, disco, archivos gestionados, cortafuegos, almacenamiento físico, sistema operativo de agentes e ingesta de host con privacidad segura, sin exponer una herramienta de comandos sin procesar.
El paquete actual requiere Python 3.11–3.14 y agent-utilities>=2.0.0,<3.0.0.
Instalación y ejecución
Instala solo la interfaz que necesites:
pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdioLos extras opcionales son:
Extra | Capacidad |
| Runtime del proveedor FastMCP |
| Servidor de agente e integración con Logfire |
| Runtime MCP más agente |
| Dependencias de prueba |
Para un lanzamiento MCP efímero:
uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdioEl mcp_config.json incluido es un catálogo de cliente solo de referencia. Contiene referencias env:// y valores predeterminados de denegación segura, nunca endpoints de despliegue, credenciales, rutas de certificados, rutas de sistema de archivos, nombres de host o identidades. Los valores específicos del proyecto pertenecen a AgentConfig o al lanzador de procesos.
Related MCP server: AETHER_01
Contrato de seguridad
Los listeners MCP de red requieren autenticación configurada. Los listeners que no son de bucle local también requieren TLS directo o un proxy de terminación TLS de confianza, hosts permitidos exactos y las comprobaciones de transporte actuales de Agent Utilities.
Las mutaciones de host se deniegan a menos que
SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=truey la solicitud individual reciba aprobación de operación destructiva.Las escrituras de archivos gestionados requieren además
SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.Las lecturas sensibles y las sondas activas tienen compuertas de denegación predeterminadas independientes.
Las rutas gestionadas están confinadas bajo un
SYSTEMS_MANAGER_FILESYSTEM_ROOTexplícito; no hay respaldo de directorio de trabajo.El shell sin procesar, los comandos arbitrarios, las credenciales en texto plano, la creación de cron por parte de modelos y los alias de comandos de compatibilidad no son capacidades.
Los registros y la observabilidad son solo metadatos. Mantén
LANGFUSE_CAPTURE_CONTENT=false.
AgentConfig, secretos y TLS
Usa TLS_PROFILE / TLS_PROFILE_REF con TLS_PROFILES_REF para la confianza de salida verificada compartida. Los perfiles específicos del servicio, como OIDC_TLS_PROFILE_REF, MODEL_TLS_PROFILE_REF y LANGFUSE_TLS_PROFILE_REF, pueden seleccionar entradas del mismo catálogo de runtime. No codifiques rutas de CA ni indicadores de verificación en el código de la aplicación, y no deshabilites la verificación para cadenas de certificados incompletas.
Las lecturas de salud BMC fuera de banda consumen una proyección de secreto de runtime de SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig resuelve la referencia env:// o de secreto comprobada antes del lanzamiento; el proveedor acepta exactamente un objeto JSON con host, user y password. No se incrusta ningún proveedor de almacén de secretos, ruta de secreto, token o valor de credencial en este paquete.
El certificado propio del listener MCP o el límite de proxy de confianza utiliza la configuración MCP_TLS_* actual de Agent Utilities. El listener de agente opcional usa SERVER_TLS_* y requiere configuración JWT para servir en interfaces que no sean de bucle local.
Herramientas MCP
El MCP_TOOL_MODE=intent predeterminado expone la pequeña superficie de verbos de intención. Las herramientas de respaldo enrutadas por acción permanecen disponibles para descubrimiento gobernado y carga bajo demanda. Los filtros de herramientas y etiquetas pueden reducir aún más la superficie visible.
Generado automáticamente desde el servidor MCP en vivo; no editar entre los marcadores.
Herramientas condensadas enrutadas por acción (MCP_TOOL_MODE=condensed)
Herramienta MCP | Variable de entorno de alternancia | Descripción |
|
| Toma una instantánea puntual del estado del sistema (CPU, RAM, procesos). |
| — | |
|
| Mapea los endpoints TCP/UDP activos directamente a los procesos propietarios. |
|
| Recupera detalles profundos de procesos multiplataforma (hilos, módulos, memoria). |
| — | |
|
| Lista los controladores/módulos cargados (lsmod o driverquery). |
|
| Enumeración de servicios multiplataforma (systemctl o Get-Service). |
|
| Iniciar/Detener/Reiniciar/Habilitar/Deshabilitar servicios multiplataforma. |
|
| Consulta de registros multiplataforma (journalctl o Get-WinEvent). |
| — | Operaciones para SSH y administradores especializados |
|
| Emite o verifica identidades de agente que preservan la privacidad. |
|
| Gestiona el programador cognitivo: obtener estadísticas, listar procesos, adelantarse o restablecer cuota. |
|
| Gestiona paquetes de especialistas: instalar, desinstalar, listar o buscar. |
|
| Gestiona disparadores de vigilancia de archivos: comprobar cambio de archivo, listar vigilantes activos o drenar disparadores. |
| — | Operaciones para trabajos cron |
| — | Operaciones para gestionar discos del sistema |
| — | Operaciones para gestión de archivos y registros |
| — | Operaciones para gestión de cortafuegos |
| — | Operaciones para análisis de red |
| — | Operaciones para gestionar procesos del sistema |
| — | Operaciones para gestionar servicios del sistema |
|
| Salud de disco físico + fallos de unidad BMC: SMART (incl. paso a través de megaraid), |
| — | Operaciones de sistema para gestionar paquetes, salud del sistema y actualizaciones |
| — | Operaciones para gestión de usuarios y grupos |
|
| Inicia un rastreo de eventos a nivel de kernel (ETW en Windows, o strace en Linux). |
|
| Detiene un rastreo de eventos a nivel de kernel. |
| — | Ingiere una proyección de telemetría de host con clave a través del límite gobernado ChangeEnvelope como nodos tipados HardwareNode, NetworkInterface y DiskVolume. |
27 herramienta(s) enrutadas por acción · 0 herramienta(s) verbosa(s) 1:1. Cada una está habilitada a menos que su alternancia <DOMAIN>TOOL se establezca en falso; MCP_TOOL_MODE selecciona la superficie (**intent predeterminado* — las seis herramientas de verbo, conjunto granular cargado bajo demanda · condensed enrutado por acción · verbose 1:1 · both). Generado automáticamente — no editar.*
Los dominios de respaldo típicos incluyen ciclo de vida de SO/paquetes, servicios, procesos, redes, discos, archivos gestionados, eliminación de cron, reglas de cortafuegos estructuradas, diagnósticos de almacenamiento/BMC, administración del sistema operativo de agentes e ingesta de telemetría de host gobernada. Descubre un esquema de acción antes de llamarlo; las operaciones no disponibles no deben emularse con otra herramienta.
Ingesta de grafo de conocimiento
systems_ingest_host lee telemetría tipada local y envía una proyección en lista blanca a través del límite de ingesta gobernado nativo de Agent Utilities. Emite solo:
Nodos
HardwareNode,NetworkInterfaceyDiskVolume;Relaciones
hasInterfaceyhasVolume;Identificadores opacos HMAC-SHA-256 derivados con la
SYSTEMS_MANAGER_PSEUDONYMIZATION_KEYpropiedad del despliegue.
Los nombres de host, direcciones de red, direcciones de hardware, nombres de usuario, rutas locales, credenciales y campos adicionales arbitrarios se rechazan o excluyen. La falta de autoridad de grafo, el contenido inválido y la ingesta no disponible fallan explícitamente; no son no-operaciones silenciosas.
Delegación de GraphOS
Las operaciones de host se ejecutan dentro del límite del sistema operativo local del servicio. Para trabajo de flota, GraphOS delega a un servicio systems-manager autenticado en el límite objetivo. El inventario, los endpoints, las credenciales, los perfiles TLS y los alias de destino permanecen como configuración de despliegue externa. Persiste solo referencias opacas y no personales.
La habilidad incluida systems-manager-operations cubre todos los flujos de trabajo actuales del proveedor. Las habilidades antiguas de comandos BMC y scripts de enlace NIC se consolidaron porque esas superficies de scripts sin procesar no forman parte del contrato tipado actual.
Servidor de agente
Instala el extra de agente y lanza:
pip install "systems-manager[agent]"
systems-manager-agent --helpWorkspace, catálogo MCP y rutas de habilidades personalizadas solo se aceptan cuando están explícitamente configurados y presentes. No hay respaldo de configuración empaquetada ni de directorio actual. Un listener que no sea de bucle local requiere una puerta de permiso explícita, TLS directo o de proxy de confianza, configuración de emisor/JWKS/audiencia JWT y modo de depuración deshabilitado.
Variables de entorno
La tabla generada se obtiene de .env.example sin valores más el contrato heredado de Agent Utilities.
Variables de entorno del paquete
Variable | Ejemplo | Descripción |
| — | Límite obligatorio del sistema de archivos gestionado |
| — | Raíz de limpieza opcional bajo el límite gestionado |
| secret-injected | Secreto propiedad del despliegue, al menos 32 bytes |
| — | JSON proyectado como secreto con host/usuario/contraseña |
| — | Perfil de transporte compartido con verificación obligatoria |
| — | Referencia en tiempo de ejecución al catálogo de perfiles de transporte |
| — | Referencia en tiempo de ejecución a la confianza verificada de Langfuse |
|
| Superficie de herramientas actual orientada a intención |
|
| Mutaciones de host denegadas por defecto |
|
| Mutaciones de archivos denegadas por defecto |
|
| Inventario sensible denegado por defecto |
|
| Sondas activas denegadas por defecto |
|
| Concurrencia acotada de operaciones de host |
|
| Habilitar ingesta gobernada de tendencias de salud |
|
| Ventana de agregación de tendencias de salud |
| — | Alias de nodo en tiempo de ejecución; solo persiste un resumen con clave |
| — | Alias en tiempo de ejecución para derivación gobernada |
| — | Destino de notificación HTTPS opcional sin credenciales |
|
| Repositorios aprobados sin credenciales |
|
| Rutas de paquetes y resúmenes aprobados |
|
| Tiempo de espera de comando predeterminado |
| — | Nombres de entorno no sensibles legibles como metadatos |
| — | Versión exacta aprobada de uv |
| — | Commit exacto aprobado de NVM |
| — | Directorio NVM bajo la raíz del sistema de archivos gestionado |
|
| Mantener el guardián de ciclo de vida de Kubernetes habilitado |
|
| Registrar herramientas base de salud/disponibilidad |
|
| Registrar herramientas de proveedor del sistema operativo |
|
| Registrar herramientas de salud de almacenamiento |
|
| Registrar herramientas de salud de agente |
|
| Registrar herramientas de identidad |
|
| Registrar herramientas de registro de especialistas |
|
| Registrar herramientas de vigilancia del sistema de archivos |
|
| Límite del programador de agentes |
| — | Ubicación de políticas en tiempo de ejecución |
| secret-injected | Proyección de secreto en tiempo de ejecución para firma de identidad |
| — | Ubicación del registro de especialistas en tiempo de ejecución |
| — | Ubicación del catálogo MCP en tiempo de ejecución |
| — | Límite de automatización en tiempo de ejecución |
| — | Directorio de workspace de agente explícito |
|
| Transporte MCP local |
|
| Enlace de bucle local para transportes HTTP |
|
| Puerto de enlace para transportes HTTP |
|
| Puerta explícita para listener de agente no local |
|
| Habilitar solo con un colector aprobado |
|
| Nunca capturar contenido de host/herramientas |
| — | Redes de proxy de confianza para un agente servido remotamente |
Variables heredadas de agent-utilities (aplican a cada conector)
Variable | Ejemplo | Descripción |
| — | Lista de permitidos de herramientas separada por comas |
| — | Lista de denegados de herramientas separada por comas |
| — | Lista de permitidos de etiquetas separada por comas |
| — | Lista de denegados de etiquetas separada por comas |
|
| Modo de autorización: |
|
| Archivo de política Eunomia incrustado |
| — | URL del servidor de autorización Eunomia remoto |
| — | Endpoint del colector OTLP |
| — | Autenticación de cliente MCP saliente: |
| — | ID de cliente OIDC (autenticación de cuenta de servicio) |
|
| Referencia de secreto en tiempo de ejecución para la cuenta de servicio OIDC |
| — | Nombre de usuario HTTP Basic ( |
|
| Referencia de secreto en tiempo de ejecución para autenticación HTTP Basic ( |
|
| Registro detallado |
|
| Salida estándar sin búfer (recomendado en contenedores) |
|
| URL del servidor MCP al que se conecta el agente |
|
| Proveedor de LLM para el agente |
|
| ID de modelo para el agente |
|
| Servir la interfaz web AG-UI |
47 variables del paquete + 19 heredadas. Generado automáticamente desde .env.example + el conjunto compartido de agent-utilities — no editar.
Puertas de desarrollo y lanzamiento
pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-filesEjecute operaciones de host solo a través de mocks durante las pruebas. No ejecute compilaciones nativas ni mutaciones de host en vivo como atajo de validación. El piso de dependencia de origen es intencionalmente agent-utilities>=2.0.0; regenere y confirme un lock neutral solo después de que esa versión esté disponible desde el índice de paquetes configurado. Nunca confirme una fuente local editable ni una resolución de dependencias obsoleta.
Consulte la documentación para detalles de instalación, despliegue, configuración, uso, delegación multi-host y seguridad.
Desplegar con agent-utilities-deployment
Aprovisione este paquete con el flujo de trabajo consolidado agent-utilities-deployment. Selecciona una ruta de paquete instalado, fuente editable o contenedor inmutable; registra solo referencias de secretos y perfiles TLS en tiempo de ejecución en AgentConfig; y ejecuta puertas de doctor, registro, políticas, observabilidad y reversión. Pida a su agente que "despliegue systems-manager con agent-utilities-deployment".
Modo de instalación | Comando |
Paquete instalado |
|
Fuente editable |
|
Contenedor inmutable | despliegue |
El repositorio no incluye ningún perfil de despliegue, valor de credencial, ruta de certificado ni endpoint específico de entorno. Proporcione esos en tiempo de ejecución a través de AgentConfig y el proveedor de secretos configurado.
Contrato de capacidad gobernada
Este paquete incluye una superficie de habilidades canónica y compacta con procedimientos especializados mantenidos como flujos de trabajo referenciados. Las herramientas MCP actuales, los metadatos de habilidades, connector_manifest.yml, la ontología, las asignaciones, las formas, los fixtures, las migraciones, las huellas de esquema de herramientas y los metadatos de certificación forman un contrato de capacidades versionado. Valídelos juntos; no confíe en nombres de herramientas obsoletos ni en envoltorios de habilidades históricos por tarea.
Los endpoints de tiempo de ejecución, las credenciales, la confianza de certificados, la identidad del inquilino, la retención y la política de observabilidad son entradas de despliegue y nunca son valores empaquetados. Consulte Configuración, confianza y privacidad antes de habilitar un transporte de red, la ingesta de conectores, la delegación de GraphOS o la exportación de trazas.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceExposes full Linux system control to AI clients via MCP tools for bash execution, file operations, and search, with configurable permissions and audit logging.2Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.13MIT
- AlicenseBqualityBmaintenanceEnables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.27MIT
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'
If you have feedback or need assistance with the MCP directory API, please join our Discord server