Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

Versión: 2.1.0

systems-manager es el proveedor tipado de operaciones de host para Agent Utilities y GraphOS. Expone capacidades multiplataforma de paquetes, servicios, procesos, red, disco, archivos gestionados, cortafuegos, almacenamiento físico, sistema operativo de agentes e ingesta de host con privacidad segura, sin exponer una herramienta de comandos sin procesar.

El paquete actual requiere Python 3.11–3.14 y agent-utilities>=2.0.0,<3.0.0.

Instalación y ejecución

Instala solo la interfaz que necesites:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

Los extras opcionales son:

Extra

Capacidad

mcp

Runtime del proveedor FastMCP

agent

Servidor de agente e integración con Logfire

all

Runtime MCP más agente

test

Dependencias de prueba

Para un lanzamiento MCP efímero:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

El mcp_config.json incluido es un catálogo de cliente solo de referencia. Contiene referencias env:// y valores predeterminados de denegación segura, nunca endpoints de despliegue, credenciales, rutas de certificados, rutas de sistema de archivos, nombres de host o identidades. Los valores específicos del proyecto pertenecen a AgentConfig o al lanzador de procesos.

Related MCP server: AETHER_01

Contrato de seguridad

  • Los listeners MCP de red requieren autenticación configurada. Los listeners que no son de bucle local también requieren TLS directo o un proxy de terminación TLS de confianza, hosts permitidos exactos y las comprobaciones de transporte actuales de Agent Utilities.

  • Las mutaciones de host se deniegan a menos que SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true y la solicitud individual reciba aprobación de operación destructiva.

  • Las escrituras de archivos gestionados requieren además SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.

  • Las lecturas sensibles y las sondas activas tienen compuertas de denegación predeterminadas independientes.

  • Las rutas gestionadas están confinadas bajo un SYSTEMS_MANAGER_FILESYSTEM_ROOT explícito; no hay respaldo de directorio de trabajo.

  • El shell sin procesar, los comandos arbitrarios, las credenciales en texto plano, la creación de cron por parte de modelos y los alias de comandos de compatibilidad no son capacidades.

  • Los registros y la observabilidad son solo metadatos. Mantén LANGFUSE_CAPTURE_CONTENT=false.

AgentConfig, secretos y TLS

Usa TLS_PROFILE / TLS_PROFILE_REF con TLS_PROFILES_REF para la confianza de salida verificada compartida. Los perfiles específicos del servicio, como OIDC_TLS_PROFILE_REF, MODEL_TLS_PROFILE_REF y LANGFUSE_TLS_PROFILE_REF, pueden seleccionar entradas del mismo catálogo de runtime. No codifiques rutas de CA ni indicadores de verificación en el código de la aplicación, y no deshabilites la verificación para cadenas de certificados incompletas.

Las lecturas de salud BMC fuera de banda consumen una proyección de secreto de runtime de SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig resuelve la referencia env:// o de secreto comprobada antes del lanzamiento; el proveedor acepta exactamente un objeto JSON con host, user y password. No se incrusta ningún proveedor de almacén de secretos, ruta de secreto, token o valor de credencial en este paquete.

El certificado propio del listener MCP o el límite de proxy de confianza utiliza la configuración MCP_TLS_* actual de Agent Utilities. El listener de agente opcional usa SERVER_TLS_* y requiere configuración JWT para servir en interfaces que no sean de bucle local.

Herramientas MCP

El MCP_TOOL_MODE=intent predeterminado expone la pequeña superficie de verbos de intención. Las herramientas de respaldo enrutadas por acción permanecen disponibles para descubrimiento gobernado y carga bajo demanda. Los filtros de herramientas y etiquetas pueden reducir aún más la superficie visible.

Generado automáticamente desde el servidor MCP en vivo; no editar entre los marcadores.

Herramientas condensadas enrutadas por acción (MCP_TOOL_MODE=condensed)

Herramienta MCP

Variable de entorno de alternancia

Descripción

capture_system_snapshot

OS_PROVIDERTOOL

Toma una instantánea puntual del estado del sistema (CPU, RAM, procesos).

get_management_capabilities

get_network_connections

OS_PROVIDERTOOL

Mapea los endpoints TCP/UDP activos directamente a los procesos propietarios.

get_process_details

OS_PROVIDERTOOL

Recupera detalles profundos de procesos multiplataforma (hilos, módulos, memoria).

health_check

list_kernel_modules

OS_PROVIDERTOOL

Lista los controladores/módulos cargados (lsmod o driverquery).

list_services

OS_PROVIDERTOOL

Enumeración de servicios multiplataforma (systemctl o Get-Service).

manage_service

OS_PROVIDERTOOL

Iniciar/Detener/Reiniciar/Habilitar/Deshabilitar servicios multiplataforma.

query_system_logs

OS_PROVIDERTOOL

Consulta de registros multiplataforma (journalctl o Get-WinEvent).

sm_advanced_operations

Operaciones para SSH y administradores especializados

sm_agent_identity_operations

IDENTITYTOOL

Emite o verifica identidades de agente que preservan la privacidad.

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

Gestiona el programador cognitivo: obtener estadísticas, listar procesos, adelantarse o restablecer cuota.

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

Gestiona paquetes de especialistas: instalar, desinstalar, listar o buscar.

sm_agent_watchdog_operations

WATCHDOGTOOL

Gestiona disparadores de vigilancia de archivos: comprobar cambio de archivo, listar vigilantes activos o drenar disparadores.

sm_cron_operations

Operaciones para trabajos cron

sm_disk_operations

Operaciones para gestionar discos del sistema

sm_file_operations

Operaciones para gestión de archivos y registros

sm_firewall_operations

Operaciones para gestión de cortafuegos

sm_network_operations

Operaciones para análisis de red

sm_process_operations

Operaciones para gestionar procesos del sistema

sm_service_operations

Operaciones para gestionar servicios del sistema

sm_storage_health

STORAGE_HEALTHTOOL

Salud de disco físico + fallos de unidad BMC: SMART (incl. paso a través de megaraid),

sm_system_operations

Operaciones de sistema para gestionar paquetes, salud del sistema y actualizaciones

sm_user_operations

Operaciones para gestión de usuarios y grupos

start_system_trace

OS_PROVIDERTOOL

Inicia un rastreo de eventos a nivel de kernel (ETW en Windows, o strace en Linux).

stop_system_trace

OS_PROVIDERTOOL

Detiene un rastreo de eventos a nivel de kernel.

systems_ingest_host

Ingiere una proyección de telemetría de host con clave a través del límite gobernado ChangeEnvelope como nodos tipados HardwareNode, NetworkInterface y DiskVolume.

27 herramienta(s) enrutadas por acción · 0 herramienta(s) verbosa(s) 1:1. Cada una está habilitada a menos que su alternancia <DOMAIN>TOOL se establezca en falso; MCP_TOOL_MODE selecciona la superficie (**intent predeterminado* — las seis herramientas de verbo, conjunto granular cargado bajo demanda · condensed enrutado por acción · verbose 1:1 · both). Generado automáticamente — no editar.*

Los dominios de respaldo típicos incluyen ciclo de vida de SO/paquetes, servicios, procesos, redes, discos, archivos gestionados, eliminación de cron, reglas de cortafuegos estructuradas, diagnósticos de almacenamiento/BMC, administración del sistema operativo de agentes e ingesta de telemetría de host gobernada. Descubre un esquema de acción antes de llamarlo; las operaciones no disponibles no deben emularse con otra herramienta.

Ingesta de grafo de conocimiento

systems_ingest_host lee telemetría tipada local y envía una proyección en lista blanca a través del límite de ingesta gobernado nativo de Agent Utilities. Emite solo:

  • Nodos HardwareNode, NetworkInterface y DiskVolume;

  • Relaciones hasInterface y hasVolume;

  • Identificadores opacos HMAC-SHA-256 derivados con la SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY propiedad del despliegue.

Los nombres de host, direcciones de red, direcciones de hardware, nombres de usuario, rutas locales, credenciales y campos adicionales arbitrarios se rechazan o excluyen. La falta de autoridad de grafo, el contenido inválido y la ingesta no disponible fallan explícitamente; no son no-operaciones silenciosas.

Delegación de GraphOS

Las operaciones de host se ejecutan dentro del límite del sistema operativo local del servicio. Para trabajo de flota, GraphOS delega a un servicio systems-manager autenticado en el límite objetivo. El inventario, los endpoints, las credenciales, los perfiles TLS y los alias de destino permanecen como configuración de despliegue externa. Persiste solo referencias opacas y no personales.

La habilidad incluida systems-manager-operations cubre todos los flujos de trabajo actuales del proveedor. Las habilidades antiguas de comandos BMC y scripts de enlace NIC se consolidaron porque esas superficies de scripts sin procesar no forman parte del contrato tipado actual.

Servidor de agente

Instala el extra de agente y lanza:

pip install "systems-manager[agent]"
systems-manager-agent --help

Workspace, catálogo MCP y rutas de habilidades personalizadas solo se aceptan cuando están explícitamente configurados y presentes. No hay respaldo de configuración empaquetada ni de directorio actual. Un listener que no sea de bucle local requiere una puerta de permiso explícita, TLS directo o de proxy de confianza, configuración de emisor/JWKS/audiencia JWT y modo de depuración deshabilitado.

Variables de entorno

La tabla generada se obtiene de .env.example sin valores más el contrato heredado de Agent Utilities.

Variables de entorno del paquete

Variable

Ejemplo

Descripción

SYSTEMS_MANAGER_FILESYSTEM_ROOT

Límite obligatorio del sistema de archivos gestionado

SYSTEMS_MANAGER_TEMP_ROOT

Raíz de limpieza opcional bajo el límite gestionado

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

Secreto propiedad del despliegue, al menos 32 bytes

SYSTEMS_MANAGER_BMC_CREDENTIALS

JSON proyectado como secreto con host/usuario/contraseña

TLS_PROFILE

Perfil de transporte compartido con verificación obligatoria

TLS_PROFILES_REF

Referencia en tiempo de ejecución al catálogo de perfiles de transporte

LANGFUSE_TLS_PROFILE_REF

Referencia en tiempo de ejecución a la confianza verificada de Langfuse

MCP_TOOL_MODE

intent

Superficie de herramientas actual orientada a intención

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

Mutaciones de host denegadas por defecto

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

Mutaciones de archivos denegadas por defecto

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

Inventario sensible denegado por defecto

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

Sondas activas denegadas por defecto

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

Concurrencia acotada de operaciones de host

SYSTEMS_MANAGER_HEALTH_INGEST

true

Habilitar ingesta gobernada de tendencias de salud

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

Ventana de agregación de tendencias de salud

SYSTEMS_MANAGER_NODE_REF

Alias de nodo en tiempo de ejecución; solo persiste un resumen con clave

SYSTEMS_MANAGER_NODE_REFS

Alias en tiempo de ejecución para derivación gobernada

SYSTEMS_MANAGER_NOTIFY_URL

Destino de notificación HTTPS opcional sin credenciales

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

Repositorios aprobados sin credenciales

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

Rutas de paquetes y resúmenes aprobados

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

Tiempo de espera de comando predeterminado

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

Nombres de entorno no sensibles legibles como metadatos

SYSTEMS_MANAGER_UV_VERSION

Versión exacta aprobada de uv

SYSTEMS_MANAGER_NVM_COMMIT

Commit exacto aprobado de NVM

SYSTEMS_MANAGER_NVM_DIR

Directorio NVM bajo la raíz del sistema de archivos gestionado

ALLOW_UPDATE_ON_K8S

false

Mantener el guardián de ciclo de vida de Kubernetes habilitado

MISCTOOL

true

Registrar herramientas base de salud/disponibilidad

OS_PROVIDERTOOL

true

Registrar herramientas de proveedor del sistema operativo

STORAGE_HEALTHTOOL

true

Registrar herramientas de salud de almacenamiento

AGENT_HEALTHTOOL

true

Registrar herramientas de salud de agente

IDENTITYTOOL

true

Registrar herramientas de identidad

SPECIALIST_REGISTRYTOOL

true

Registrar herramientas de registro de especialistas

WATCHDOGTOOL

true

Registrar herramientas de vigilancia del sistema de archivos

MAX_CONCURRENT_AGENTS

5

Límite del programador de agentes

AGENT_POLICIES_PATH

Ubicación de políticas en tiempo de ejecución

PERMISSIONS_SIGNING_KEY

secret-injected

Proyección de secreto en tiempo de ejecución para firma de identidad

SPECIALIST_REGISTRY_PATH

Ubicación del registro de especialistas en tiempo de ejecución

MCP_CONFIG_PATH

Ubicación del catálogo MCP en tiempo de ejecución

PROJECT_ROOT

Límite de automatización en tiempo de ejecución

WORKSPACE_PATH

Directorio de workspace de agente explícito

TRANSPORT

stdio

Transporte MCP local

HOST

127.0.0.1

Enlace de bucle local para transportes HTTP

PORT

8000

Puerto de enlace para transportes HTTP

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

Puerta explícita para listener de agente no local

ENABLE_OTEL

false

Habilitar solo con un colector aprobado

LANGFUSE_CAPTURE_CONTENT

false

Nunca capturar contenido de host/herramientas

SERVER_TRUSTED_PROXY_CIDRS

Redes de proxy de confianza para un agente servido remotamente

Variables heredadas de agent-utilities (aplican a cada conector)

Variable

Ejemplo

Descripción

MCP_ENABLED_TOOLS

Lista de permitidos de herramientas separada por comas

MCP_DISABLED_TOOLS

Lista de denegados de herramientas separada por comas

MCP_ENABLED_TAGS

Lista de permitidos de etiquetas separada por comas

MCP_DISABLED_TAGS

Lista de denegados de etiquetas separada por comas

EUNOMIA_TYPE

none

Modo de autorización: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

Archivo de política Eunomia incrustado

EUNOMIA_REMOTE_URL

URL del servidor de autorización Eunomia remoto

OTEL_EXPORTER_OTLP_ENDPOINT

Endpoint del colector OTLP

MCP_CLIENT_AUTH

Autenticación de cliente MCP saliente: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

ID de cliente OIDC (autenticación de cuenta de servicio)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

Referencia de secreto en tiempo de ejecución para la cuenta de servicio OIDC

MCP_BASIC_AUTH_USERNAME

Nombre de usuario HTTP Basic (MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

Referencia de secreto en tiempo de ejecución para autenticación HTTP Basic (MCP_CLIENT_AUTH=basic)

DEBUG

False

Registro detallado

PYTHONUNBUFFERED

1

Salida estándar sin búfer (recomendado en contenedores)

MCP_URL

http://localhost:8000/mcp

URL del servidor MCP al que se conecta el agente

PROVIDER

openai

Proveedor de LLM para el agente

MODEL_ID

gpt-4o

ID de modelo para el agente

ENABLE_WEB_UI

True

Servir la interfaz web AG-UI

47 variables del paquete + 19 heredadas. Generado automáticamente desde .env.example + el conjunto compartido de agent-utilities — no editar.

Puertas de desarrollo y lanzamiento

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

Ejecute operaciones de host solo a través de mocks durante las pruebas. No ejecute compilaciones nativas ni mutaciones de host en vivo como atajo de validación. El piso de dependencia de origen es intencionalmente agent-utilities>=2.0.0; regenere y confirme un lock neutral solo después de que esa versión esté disponible desde el índice de paquetes configurado. Nunca confirme una fuente local editable ni una resolución de dependencias obsoleta.

Consulte la documentación para detalles de instalación, despliegue, configuración, uso, delegación multi-host y seguridad.

Desplegar con agent-utilities-deployment

Aprovisione este paquete con el flujo de trabajo consolidado agent-utilities-deployment. Selecciona una ruta de paquete instalado, fuente editable o contenedor inmutable; registra solo referencias de secretos y perfiles TLS en tiempo de ejecución en AgentConfig; y ejecuta puertas de doctor, registro, políticas, observabilidad y reversión. Pida a su agente que "despliegue systems-manager con agent-utilities-deployment".

Modo de instalación

Comando

Paquete instalado

uv tool install "systems-manager[mcp]", luego ejecute systems-manager-mcp

Fuente editable

uv pip install -e ".[agent]", luego ejecute systems-manager-mcp

Contenedor inmutable

despliegue registry.example.invalid/systems-manager@sha256:<digest> a través del orquestador seleccionado por el operador

El repositorio no incluye ningún perfil de despliegue, valor de credencial, ruta de certificado ni endpoint específico de entorno. Proporcione esos en tiempo de ejecución a través de AgentConfig y el proveedor de secretos configurado.

Contrato de capacidad gobernada

Este paquete incluye una superficie de habilidades canónica y compacta con procedimientos especializados mantenidos como flujos de trabajo referenciados. Las herramientas MCP actuales, los metadatos de habilidades, connector_manifest.yml, la ontología, las asignaciones, las formas, los fixtures, las migraciones, las huellas de esquema de herramientas y los metadatos de certificación forman un contrato de capacidades versionado. Valídelos juntos; no confíe en nombres de herramientas obsoletos ni en envoltorios de habilidades históricos por tarea.

Los endpoints de tiempo de ejecución, las credenciales, la confianza de certificados, la identidad del inquilino, la retención y la política de observabilidad son entradas de despliegue y nunca son valores empaquetados. Consulte Configuración, confianza y privacidad antes de habilitar un transporte de red, la ingesta de conectores, la delegación de GraphOS o la exportación de trazas.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
95Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    13
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.
    27
    MIT

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server