Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

バージョン: 2.1.0

systems-manager は、Agent Utilities および GraphOS 向けの型付きホスト操作プロバイダーです。パッケージ、サービス、プロセス、ネットワーク、ディスク、管理ファイル、ファイアウォール、物理ストレージ、Agent OS、プライバシー保護対応ホスト取り込みの各機能を、生のコマンドツールを公開せずにクロスプラットフォームで提供します。

現在のパッケージは Python 3.11〜3.14 と agent-utilities>=2.0.0,<3.0.0 を必要とします。

インストールと実行

必要なインターフェースのみをインストールします:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

オプションのエクストラは次のとおりです:

エクストラ

機能

mcp

FastMCP プロバイダーランタイム

agent

Agent サーバーと Logfire 統合

all

MCP と agent ランタイム

test

テスト依存関係

一時的な MCP 起動の場合:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

チェックインされている mcp_config.json は参照専用のクライアントカタログです。env:// 参照と安全な拒否デフォルトを含みますが、デプロイメントエンドポイント、認証情報、証明書パス、ファイルシステムパス、ホスト名、または ID は含みません。プロジェクト固有の値は AgentConfig またはプロセスランチャーに属します。

Related MCP server: SSH MCP Server

セキュリティ契約

  • ネットワーク MCP リスナーには、設定済みの認証が必要です。非ループバックリスナーには、直接 TLS または信頼された TLS 終端プロキシ、正確な許可ホスト、および現在の Agent Utilities トランスポートチェックも必要です。

  • ホストの変更は、SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true であり、かつ個々のリクエストが破壊的操作の承認を受けた場合にのみ許可されます。

  • 管理ファイルの書き込みには、追加で SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true が必要です。

  • 機密読み取りとアクティブプローブには、それぞれ独立したデフォルト拒否ゲートがあります。

  • 管理パスは明示的な SYSTEMS_MANAGER_FILESYSTEM_ROOT の下に制限されます。作業ディレクトリへのフォールバックはありません。

  • 生のシェル、任意のコマンド、平文の認証情報、モデル作成による cron 生成、および互換性コマンドエイリアスは機能に含まれません。

  • ログと可観測性はメタデータのみです。LANGFUSE_CAPTURE_CONTENT=false を維持してください。

AgentConfig、シークレット、および TLS

共有検証済みアウトバウンド信頼には、TLS_PROFILE / TLS_PROFILE_REF を TLS_PROFILES_REF とともに使用します。OIDC_TLS_PROFILE_REF、MODEL_TLS_PROFILE_REF、LANGFUSE_TLS_PROFILE_REF などのサービス固有プロファイルは、同じランタイムカタログからエントリを選択できます。アプリケーションコードに CA パスや検証フラグをハードコードせず、不完全な証明書チェーンに対して検証を無効にしないでください。

帯域外 BMC ヘルス読み取りは、SYSTEMS_MANAGER_BMC_CREDENTIALS からの 1 つのランタイムシークレット投影を消費します。AgentConfig は起動前にチェックインされた env:// またはシークレット参照を解決します。プロバイダーは host、user、password を持つ JSON オブジェクトのみを受け入れます。シークレットストアベンダー、シークレットパス、トークン、または認証情報の値は、このパッケージに埋め込まれません。

MCP リスナー自身の証明書または信頼されたプロキシ境界は、現在の Agent Utilities MCP_TLS_* 設定を使用します。オプションの agent リスナーは SERVER_TLS_* を使用し、非ループバック提供には JWT 設定が必要です。

MCP ツール

デフォルトの MCP_TOOL_MODE=intent は、小さな意図動詞サーフェスを公開します。バックアップのアクションルーティングツールは、ガバナンスされた発見とオンデマンドロードのために引き続き利用可能です。ツールとタグのフィルターにより、表示されるサーフェスをさらに削減できます。

ライブ MCP サーバーから自動生成。マーカー間を編集しないでください。

凝縮されたアクションルーティングツール (MCP_TOOL_MODE=condensed)

MCP ツール

トグル環境変数

説明

capture_system_snapshot

OS_PROVIDERTOOL

システム状態(CPU、RAM、プロセス)の時点スナップショットを取得します。

get_management_capabilities

—

get_network_connections

OS_PROVIDERTOOL

アクティブな TCP/UDP エンドポイントを所有プロセスに直接マッピングします。

get_process_details

OS_PROVIDERTOOL

詳細なクロスプラットフォームプロセス情報(スレッド、モジュール、メモリ)を取得します。

health_check

—

list_kernel_modules

OS_PROVIDERTOOL

ロードされたドライバー/モジュールを一覧表示します(lsmod または driverquery)。

list_services

OS_PROVIDERTOOL

クロスプラットフォームのサービス列挙(systemctl または Get-Service)。

manage_service

OS_PROVIDERTOOL

サービスをクロスプラットフォームで開始/停止/再起動/有効化/無効化します。

query_system_logs

OS_PROVIDERTOOL

クロスプラットフォームのログクエリ(journalctl または Get-WinEvent)。

sm_advanced_operations

—

SSH および専門マネージャー向けの操作

sm_agent_identity_operations

IDENTITYTOOL

プライバシー保護対応の agent アイデンティティを発行または検証します。

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

認知スケジューラーを管理します: 統計の取得、プロセスの一覧表示、プリエンプション、またはクォータのリセット。

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

スペシャリストパッケージを管理します: インストール、アンインストール、一覧表示、または検索。

sm_agent_watchdog_operations

WATCHDOGTOOL

ファイルウォッチドッグトリガーを管理します: ファイル変更の確認、アクティブなウォッチャーの一覧表示、またはトリガーのドレイン。

sm_cron_operations

—

cron ジョブ向けの操作

sm_disk_operations

—

システムディスク管理向けの操作

sm_file_operations

—

ファイルおよびログ管理向けの操作

sm_firewall_operations

—

ファイアウォール管理向けの操作

sm_network_operations

—

ネットワーク分析向けの操作

sm_process_operations

—

システムプロセス管理向けの操作

sm_service_operations

—

システムサービス管理向けの操作

sm_storage_health

STORAGE_HEALTHTOOL

物理ディスク + BMC ドライブ障害ヘルス: SMART(megaraid パススルーを含む)、

sm_system_operations

—

パッケージ、システムヘルス、および更新を管理するためのシステム操作

sm_user_operations

—

ユーザーおよびグループ管理向けの操作

start_system_trace

OS_PROVIDERTOOL

カーネルレベルのイベントトレースを開始します(Windows では ETW、Linux では strace)。

stop_system_trace

OS_PROVIDERTOOL

カーネルレベルのイベントトレースを停止します。

systems_ingest_host

—

キー付きホストテレメトリ投影を、型付き HardwareNode、NetworkInterface、および DiskVolume ノードとして、ガバナンスされた ChangeEnvelope 境界を通じて取り込みます。

27 個のアクションルーティングツール · 詳細 1:1 ツール 0 個。各ツールは <DOMAIN>TOOL トグルが false に設定されない限り有効です。MCP_TOOL_MODE がサーフェスを選択します(**intent デフォルト* — 6 つの動詞ツール、詳細セットはオンデマンドでロード · condensed アクションルーティング · verbose 1:1 · both)。自動生成 — 編集しないでください。*

典型的なバックアップドメインには、OS/パッケージライフサイクル、サービス、プロセス、ネットワーク、ディスク、管理ファイル、cron 削除、構造化ファイアウォールルール、ストレージ/BMC 診断、Agent OS 管理、およびガバナンスされたホストテレメトリ取り込みが含まれます。呼び出し前にアクションスキーマを発見してください。利用できない操作を別のツールでエミュレートしてはなりません。

ナレッジグラフ取り込み

systems_ingest_host はローカルの型付きテレメトリを読み取り、許可リスト化された投影を Agent Utilities のネイティブなガバナンス付き取り込み境界を通じて送信します。以下のみを出力します:

  • HardwareNode、NetworkInterface、および DiskVolume ノード;

  • hasInterface および hasVolume リレーションシップ;

  • デプロイメント所有の SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY から導出された HMAC-SHA-256 不透明識別子。

ホスト名、ネットワークアドレス、ハードウェアアドレス、ユーザー名、ローカルパス、認証情報、および任意の追加フィールドは拒否または除外されます。グラフ権限の欠如、無効なコンテンツ、および利用不可の取り込みは明示的に失敗します。黙って無視されることはありません。

GraphOS 委任

ホスト操作は、サービスのローカルオペレーティングシステム境界内で実行されます。フリート作業の場合、GraphOS はターゲット境界上の認証済み systems-manager サービスに委任します。インベントリ、エンドポイント、認証情報、TLS プロファイル、およびターゲットエイリアスは、外部デプロイメント設定のままです。不透明で非個人参照のみを永続化してください。

同梱の systems-manager-operations スキルは、現在のすべてのプロバイダーワークフローをカバーしています。古い BMC コマンドおよび NIC ボンドスクリプトスキルは、それらの生スクリプトサーフェスが型付きの現在の契約の一部ではないため、統合されました。

Agent サーバー

agent エクストラをインストールして起動します:

pip install "systems-manager[agent]"
systems-manager-agent --help

ワークスペース、MCPカタログ、カスタムスキルのパスは、明示的に設定され存在する場合にのみ受け入れられます。パッケージ化された設定やカレントディレクトリへのフォールバックはありません。非ループバックリスナーには、明示的な許可ゲート、直接または信頼されたプロキシTLS、JWT発行者/JWKS/オーディエンス設定、およびデバッグモードの無効化が必要です。

環境変数

生成されたテーブルは、値のない .env.example と継承されたAgent Utilities契約に基づいています。

パッケージ環境変数

変数

例

説明

SYSTEMS_MANAGER_FILESYSTEM_ROOT

—

必須の管理対象ファイルシステム境界

SYSTEMS_MANAGER_TEMP_ROOT

—

管理対象境界内のオプションのクリーンアップルート

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

デプロイメント所有のシークレット、少なくとも32バイト

SYSTEMS_MANAGER_BMC_CREDENTIALS

—

ホスト/ユーザー/パスワードを含むシークレット投影JSON

TLS_PROFILE

—

共有の必須検証トランスポートプロファイル

TLS_PROFILES_REF

—

トランスポートプロファイルカタログへのランタイム参照

LANGFUSE_TLS_PROFILE_REF

—

検証済みLangfuseトラストへのランタイム参照

MCP_TOOL_MODE

intent

現在のインテントファーストツールサーフェス

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

デフォルト拒否のホスト変更

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

デフォルト拒否のファイル変更

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

デフォルト拒否の機密インベントリ

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

デフォルト拒否のアクティブプローブ

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

制限付きホスト操作の並行性

SYSTEMS_MANAGER_HEALTH_INGEST

true

管理されたヘルストレンド取り込みを有効化

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

ヘルストレンド集計ウィンドウ

SYSTEMS_MANAGER_NODE_REF

—

ランタイムノードエイリアス; キー付きダイジェストのみが永続化されます

SYSTEMS_MANAGER_NODE_REFS

—

管理された導出のためのランタイムエイリアス

SYSTEMS_MANAGER_NOTIFY_URL

—

オプションの資格情報不要のHTTPS通知ターゲット

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

承認された資格情報不要のリポジトリ

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

承認されたパッケージパスとダイジェスト

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

デフォルトのコマンドタイムアウト

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

—

メタデータとして読み取り可能な非機密環境名

SYSTEMS_MANAGER_UV_VERSION

—

正確に承認されたuvリリース

SYSTEMS_MANAGER_NVM_COMMIT

—

正確に承認されたNVMコミット

SYSTEMS_MANAGER_NVM_DIR

—

管理対象ファイルシステムルート配下のNVMディレクトリ

ALLOW_UPDATE_ON_K8S

false

Kubernetesライフサイクルガードを有効に保つ

MISCTOOL

true

基本のヘルス/レディネスツールを登録

OS_PROVIDERTOOL

true

オペレーティングシステムプロバイダーツールを登録

STORAGE_HEALTHTOOL

true

ストレージヘルスツールを登録

AGENT_HEALTHTOOL

true

エージェントヘルスツールを登録

IDENTITYTOOL

true

アイデンティティツールを登録

SPECIALIST_REGISTRYTOOL

true

スペシャリストレジストリツールを登録

WATCHDOGTOOL

true

ファイルシステムウォッチドッグツールを登録

MAX_CONCURRENT_AGENTS

5

エージェントスケジューラの制限

AGENT_POLICIES_PATH

—

ランタイムポリシーの場所

PERMISSIONS_SIGNING_KEY

secret-injected

アイデンティティ署名のためのランタイムシークレット投影

SPECIALIST_REGISTRY_PATH

—

ランタイムスペシャリストレジストリの場所

MCP_CONFIG_PATH

—

ランタイムMCPカタログの場所

PROJECT_ROOT

—

ランタイム自動化境界

WORKSPACE_PATH

—

明示的なエージェントワークスペースディレクトリ

TRANSPORT

stdio

ローカルMCPトランスポート

HOST

127.0.0.1

HTTPトランスポートのループバックバインド

PORT

8000

HTTPトランスポートのバインドポート

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

明示的な非ループバックエージェントリスナーゲート

ENABLE_OTEL

false

承認されたコレクタでのみ有効化

LANGFUSE_CAPTURE_CONTENT

false

ホスト/ツールコンテンツを決してキャプチャしない

SERVER_TRUSTED_PROXY_CIDRS

—

リモートで提供されるエージェントのための信頼されたプロキシネットワーク

継承されたエージェントユーティリティ変数(すべてのコネクタに適用)

変数

例

説明

MCP_ENABLED_TOOLS

—

カンマ区切りのツール許可リスト

MCP_DISABLED_TOOLS

—

カンマ区切りのツール拒否リスト

MCP_ENABLED_TAGS

—

カンマ区切りのタグ許可リスト

MCP_DISABLED_TAGS

—

カンマ区切りのタグ拒否リスト

EUNOMIA_TYPE

none

認可モード: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

組み込みEunomiaポリシーファイル

EUNOMIA_REMOTE_URL

—

リモートEunomia認可サーバーURL

OTEL_EXPORTER_OTLP_ENDPOINT

—

OTLPコレクタエンドポイント

MCP_CLIENT_AUTH

—

アウトバウンドMCP子認証: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

—

OIDCクライアントID(サービスアカウント認証)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

OIDCサービスアカウントのランタイムシークレット参照

MCP_BASIC_AUTH_USERNAME

—

HTTP Basicユーザー名(MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

HTTP Basic認証のランタイムシークレット参照(MCP_CLIENT_AUTH=basic)

DEBUG

False

詳細ログ

PYTHONUNBUFFERED

1

バッファリングされない標準出力(コンテナで推奨)

MCP_URL

http://localhost:8000/mcp

エージェントが接続するMCPサーバーのURL

PROVIDER

openai

エージェントのLLMプロバイダー

MODEL_ID

gpt-4o

エージェントのモデルID

ENABLE_WEB_UI

True

AG-UI Webインターフェースを提供

47パッケージ + 19の継承変数。.env.example + 共有エージェントユーティリティセットから自動生成 — 編集しないでください。

開発およびリリースゲート

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

テスト中はホスト操作をモック経由でのみ実行してください。検証のショートカットとしてネイティブビルドやライブホスト変更を実行しないでください。ソース依存関係の下限は意図的に agent-utilities>=2.0.0 です。そのリリースが設定されたパッケージインデックスから利用可能になった後にのみ、ニュートラルロックを再生成してコミットしてください。編集可能なローカルソースや古い依存関係の解決をコミットしないでください。

インストール、デプロイ、設定、使用法、マルチホスト委任、セキュリティの詳細については、ドキュメント を参照してください。

agent-utilities-deployment でデプロイ

このパッケージは、統合された agent-utilities-deployment ワークフローでプロビジョニングします。インストール済みパッケージ、編集可能なソース、または不変コンテナのパスを選択し、AgentConfig にランタイムシークレットとTLSプロファイルの参照のみを記録し、ドクター、登録、ポリシー、可観測性、ロールバックのゲートを実行します。エージェントに 「systems-manager を agent-utilities-deployment でデプロイ」 と依頼してください。

インストールモード

コマンド

インストール済みパッケージ

uv tool install "systems-manager[mcp]", then run systems-manager-mcp

編集可能なソース

uv pip install -e ".[agent]", then run systems-manager-mcp

不変コンテナ

deploy registry.example.invalid/systems-manager@sha256:<digest> through the operator-selected orchestrator

リポジトリには、デプロイプロファイル、資格情報の値、証明書パス、環境固有のエンドポイントは埋め込まれていません。これらは AgentConfig と設定されたシークレットプロバイダーを通じてランタイムに提供してください。

管理された機能契約

このパッケージには、専門的な手順を参照ワークフローとして保持した、コンパクトでカノニカルなスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、connector_manifest.yml、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスク別スキルラッパーに依存しないでください。

ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持ポリシー、可観測性ポリシーはデプロイ時の入力であり、パッケージ化された値として含まれることはありません。ネットワーク転送、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、設定、設定、プライバシーを参照してください。


Hmm, I made a mistake: "設定、設定、プライバシー" - should be "設定、信頼、プライバシー". Let me correct that before finalizing. Also "テンID" should be "テナントID" (no weird). Also "フィクス" should be "フィクスチャ". Let me rewrite cleanly.

Final:

このパッケージには、専門的な手順を参照ワークフローとして保持した、コンパクトなカノニカルなスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、`connector_manifest.yml`、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、一体的に1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスクレスキルラッパーに依存しないでください。

ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持期間、可観測性ポリシーはデプロイ時に入力する項目であり、パッケージとして出荷される値ではありません。ネットワーク、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、[設定、信頼、プライバシー](docs/configuration.md) を参照してください。

<!-- GOVERNED-CAPABILITY:END -->

Check "新しいのツール名" is wrong; should be "古いツール名". "古いのツール" → "古いツール名". Good.

Now the final. Also, consider "GraphQL delegation" → "GraphQL委譲" - fine.

I'll now output just thisこのパッケージには、専門的な手続きを参照ワークフローとして保持した、コンパクトで定規(カノニカル)なスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、`connector_manifest.yml`、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスク別スキルラッパーに依存しないでください。

ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持ポリシー、可観測性ポリシはデプロイ時に入力するものであり、パッケージ化された値としては含まれません。ネットワーク転送、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、[設定、信頼、プライバシー](docs/configuration.md)を参照してください。

<!-- GOVERNED-CAPABILITY:END -->

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    17
    10 npm
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Enables AI agents to monitor server health and capacity, diagnose outages, inspect Docker and deployment status, and perform safe, bounded recovery actions via MCP without granting unrestricted shell or SSH access.
    10
    1
    Apache 2.0