Systems Manager
systems-manager
バージョン: 2.1.0
systems-manager は、Agent Utilities および GraphOS 向けの型付きホスト操作プロバイダーです。パッケージ、サービス、プロセス、ネットワーク、ディスク、管理ファイル、ファイアウォール、物理ストレージ、Agent OS、プライバシー保護対応ホスト取り込みの各機能を、生のコマンドツールを公開せずにクロスプラットフォームで提供します。
現在のパッケージは Python 3.11〜3.14 と agent-utilities>=2.0.0,<3.0.0 を必要とします。
インストールと実行
必要なインターフェースのみをインストールします:
pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdioオプションのエクストラは次のとおりです:
エクストラ | 機能 |
| FastMCP プロバイダーランタイム |
| Agent サーバーと Logfire 統合 |
| MCP と agent ランタイム |
| テスト依存関係 |
一時的な MCP 起動の場合:
uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdioチェックインされている mcp_config.json は参照専用のクライアントカタログです。env:// 参照と安全な拒否デフォルトを含みますが、デプロイメントエンドポイント、認証情報、証明書パス、ファイルシステムパス、ホスト名、または ID は含みません。プロジェクト固有の値は AgentConfig またはプロセスランチャーに属します。
Related MCP server: AETHER_01
セキュリティ契約
ネットワーク MCP リスナーには、設定済みの認証が必要です。非ループバックリスナーには、直接 TLS または信頼された TLS 終端プロキシ、正確な許可ホスト、および現在の Agent Utilities トランスポートチェックも必要です。
ホストの変更は、
SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=trueであり、かつ個々のリクエストが破壊的操作の承認を受けた場合にのみ許可されます。管理ファイルの書き込みには、追加で
SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=trueが必要です。機密読み取りとアクティブプローブには、それぞれ独立したデフォルト拒否ゲートがあります。
管理パスは明示的な
SYSTEMS_MANAGER_FILESYSTEM_ROOTの下に制限されます。作業ディレクトリへのフォールバックはありません。生のシェル、任意のコマンド、平文の認証情報、モデル作成による cron 生成、および互換性コマンドエイリアスは機能に含まれません。
ログと可観測性はメタデータのみです。
LANGFUSE_CAPTURE_CONTENT=falseを維持してください。
AgentConfig、シークレット、および TLS
共有検証済みアウトバウンド信頼には、TLS_PROFILE / TLS_PROFILE_REF を TLS_PROFILES_REF とともに使用します。OIDC_TLS_PROFILE_REF、MODEL_TLS_PROFILE_REF、LANGFUSE_TLS_PROFILE_REF などのサービス固有プロファイルは、同じランタイムカタログからエントリを選択できます。アプリケーションコードに CA パスや検証フラグをハードコードせず、不完全な証明書チェーンに対して検証を無効にしないでください。
帯域外 BMC ヘルス読み取りは、SYSTEMS_MANAGER_BMC_CREDENTIALS からの 1 つのランタイムシークレット投影を消費します。AgentConfig は起動前にチェックインされた env:// またはシークレット参照を解決します。プロバイダーは host、user、password を持つ JSON オブジェクトのみを受け入れます。シークレットストアベンダー、シークレットパス、トークン、または認証情報の値は、このパッケージに埋め込まれません。
MCP リスナー自身の証明書または信頼されたプロキシ境界は、現在の Agent Utilities MCP_TLS_* 設定を使用します。オプションの agent リスナーは SERVER_TLS_* を使用し、非ループバック提供には JWT 設定が必要です。
MCP ツール
デフォルトの MCP_TOOL_MODE=intent は、小さな意図動詞サーフェスを公開します。バックアップのアクションルーティングツールは、ガバナンスされた発見とオンデマンドロードのために引き続き利用可能です。ツールとタグのフィルターにより、表示されるサーフェスをさらに削減できます。
ライブ MCP サーバーから自動生成。マーカー間を編集しないでください。
凝縮されたアクションルーティングツール (MCP_TOOL_MODE=condensed)
MCP ツール | トグル環境変数 | 説明 |
|
| システム状態(CPU、RAM、プロセス)の時点スナップショットを取得します。 |
| — | |
|
| アクティブな TCP/UDP エンドポイントを所有プロセスに直接マッピングします。 |
|
| 詳細なクロスプラットフォームプロセス情報(スレッド、モジュール、メモリ)を取得します。 |
| — | |
|
| ロードされたドライバー/モジュールを一覧表示します(lsmod または driverquery)。 |
|
| クロスプラットフォームのサービス列挙(systemctl または Get-Service)。 |
|
| サービスをクロスプラットフォームで開始/停止/再起動/有効化/無効化します。 |
|
| クロスプラットフォームのログクエリ(journalctl または Get-WinEvent)。 |
| — | SSH および専門マネージャー向けの操作 |
|
| プライバシー保護対応の agent アイデンティティを発行または検証します。 |
|
| 認知スケジューラーを管理します: 統計の取得、プロセスの一覧表示、プリエンプション、またはクォータのリセット。 |
|
| スペシャリストパッケージを管理します: インストール、アンインストール、一覧表示、または検索。 |
|
| ファイルウォッチドッグトリガーを管理します: ファイル変更の確認、アクティブなウォッチャーの一覧表示、またはトリガーのドレイン。 |
| — | cron ジョブ向けの操作 |
| — | システムディスク管理向けの操作 |
| — | ファイルおよびログ管理向けの操作 |
| — | ファイアウォール管理向けの操作 |
| — | ネットワーク分析向けの操作 |
| — | システムプロセス管理向けの操作 |
| — | システムサービス管理向けの操作 |
|
| 物理ディスク + BMC ドライブ障害ヘルス: SMART(megaraid パススルーを含む)、 |
| — | パッケージ、システムヘルス、および更新を管理するためのシステム操作 |
| — | ユーザーおよびグループ管理向けの操作 |
|
| カーネルレベルのイベントトレースを開始します(Windows では ETW、Linux では strace)。 |
|
| カーネルレベルのイベントトレースを停止します。 |
| — | キー付きホストテレメトリ投影を、型付き HardwareNode、NetworkInterface、および DiskVolume ノードとして、ガバナンスされた ChangeEnvelope 境界を通じて取り込みます。 |
27 個のアクションルーティングツール · 詳細 1:1 ツール 0 個。各ツールは <DOMAIN>TOOL トグルが false に設定されない限り有効です。MCP_TOOL_MODE がサーフェスを選択します(**intent デフォルト* — 6 つの動詞ツール、詳細セットはオンデマンドでロード · condensed アクションルーティング · verbose 1:1 · both)。自動生成 — 編集しないでください。*
典型的なバックアップドメインには、OS/パッケージライフサイクル、サービス、プロセス、ネットワーク、ディスク、管理ファイル、cron 削除、構造化ファイアウォールルール、ストレージ/BMC 診断、Agent OS 管理、およびガバナンスされたホストテレメトリ取り込みが含まれます。呼び出し前にアクションスキーマを発見してください。利用できない操作を別のツールでエミュレートしてはなりません。
ナレッジグラフ取り込み
systems_ingest_host はローカルの型付きテレメトリを読み取り、許可リスト化された投影を Agent Utilities のネイティブなガバナンス付き取り込み境界を通じて送信します。以下のみを出力します:
HardwareNode、NetworkInterface、およびDiskVolumeノード;hasInterfaceおよびhasVolumeリレーションシップ;デプロイメント所有の
SYSTEMS_MANAGER_PSEUDONYMIZATION_KEYから導出された HMAC-SHA-256 不透明識別子。
ホスト名、ネットワークアドレス、ハードウェアアドレス、ユーザー名、ローカルパス、認証情報、および任意の追加フィールドは拒否または除外されます。グラフ権限の欠如、無効なコンテンツ、および利用不可の取り込みは明示的に失敗します。黙って無視されることはありません。
GraphOS 委任
ホスト操作は、サービスのローカルオペレーティングシステム境界内で実行されます。フリート作業の場合、GraphOS はターゲット境界上の認証済み systems-manager サービスに委任します。インベントリ、エンドポイント、認証情報、TLS プロファイル、およびターゲットエイリアスは、外部デプロイメント設定のままです。不透明で非個人参照のみを永続化してください。
同梱の systems-manager-operations スキルは、現在のすべてのプロバイダーワークフローをカバーしています。古い BMC コマンドおよび NIC ボンドスクリプトスキルは、それらの生スクリプトサーフェスが型付きの現在の契約の一部ではないため、統合されました。
Agent サーバー
agent エクストラをインストールして起動します:
pip install "systems-manager[agent]"
systems-manager-agent --helpワークスペース、MCPカタログ、カスタムスキルのパスは、明示的に設定され存在する場合にのみ受け入れられます。パッケージ化された設定やカレントディレクトリへのフォールバックはありません。非ループバックリスナーには、明示的な許可ゲート、直接または信頼されたプロキシTLS、JWT発行者/JWKS/オーディエンス設定、およびデバッグモードの無効化が必要です。
環境変数
生成されたテーブルは、値のない .env.example と継承されたAgent Utilities契約に基づいています。
パッケージ環境変数
変数 | 例 | 説明 |
| — | 必須の管理対象ファイルシステム境界 |
| — | 管理対象境界内のオプションのクリーンアップルート |
| secret-injected | デプロイメント所有のシークレット、少なくとも32バイト |
| — | ホスト/ユーザー/パスワードを含むシークレット投影JSON |
| — | 共有の必須検証トランスポートプロファイル |
| — | トランスポートプロファイルカタログへのランタイム参照 |
| — | 検証済みLangfuseトラストへのランタイム参照 |
|
| 現在のインテントファーストツールサーフェス |
|
| デフォルト拒否のホスト変更 |
|
| デフォルト拒否のファイル変更 |
|
| デフォルト拒否の機密インベントリ |
|
| デフォルト拒否のアクティブプローブ |
|
| 制限付きホスト操作の並行性 |
|
| 管理されたヘルストレンド取り込みを有効化 |
|
| ヘルストレンド集計ウィンドウ |
| — | ランタイムノードエイリアス; キー付きダイジェストのみが永続化されます |
| — | 管理された導出のためのランタイムエイリアス |
| — | オプションの資格情報不要のHTTPS通知ターゲット |
|
| 承認された資格情報不要のリポジトリ |
|
| 承認されたパッケージパスとダイジェスト |
|
| デフォルトのコマンドタイムアウト |
| — | メタデータとして読み取り可能な非機密環境名 |
| — | 正確に承認されたuvリリース |
| — | 正確に承認されたNVMコミット |
| — | 管理対象ファイルシステムルート配下のNVMディレクトリ |
|
| Kubernetesライフサイクルガードを有効に保つ |
|
| 基本のヘルス/レディネスツールを登録 |
|
| オペレーティングシステムプロバイダーツールを登録 |
|
| ストレージヘルスツールを登録 |
|
| エージェントヘルスツールを登録 |
|
| アイデンティティツールを登録 |
|
| スペシャリストレジストリツールを登録 |
|
| ファイルシステムウォッチドッグツールを登録 |
|
| エージェントスケジューラの制限 |
| — | ランタイムポリシーの場所 |
| secret-injected | アイデンティティ署名のためのランタイムシークレット投影 |
| — | ランタイムスペシャリストレジストリの場所 |
| — | ランタイムMCPカタログの場所 |
| — | ランタイム自動化境界 |
| — | 明示的なエージェントワークスペースディレクトリ |
|
| ローカルMCPトランスポート |
|
| HTTPトランスポートのループバックバインド |
|
| HTTPトランスポートのバインドポート |
|
| 明示的な非ループバックエージェントリスナーゲート |
|
| 承認されたコレクタでのみ有効化 |
|
| ホスト/ツールコンテンツを決してキャプチャしない |
| — | リモートで提供されるエージェントのための信頼されたプロキシネットワーク |
継承されたエージェントユーティリティ変数(すべてのコネクタに適用)
変数 | 例 | 説明 |
| — | カンマ区切りのツール許可リスト |
| — | カンマ区切りのツール拒否リスト |
| — | カンマ区切りのタグ許可リスト |
| — | カンマ区切りのタグ拒否リスト |
|
| 認可モード: |
|
| 組み込みEunomiaポリシーファイル |
| — | リモートEunomia認可サーバーURL |
| — | OTLPコレクタエンドポイント |
| — | アウトバウンドMCP子認証: |
| — | OIDCクライアントID(サービスアカウント認証) |
|
| OIDCサービスアカウントのランタイムシークレット参照 |
| — | HTTP Basicユーザー名( |
|
| HTTP Basic認証のランタイムシークレット参照( |
|
| 詳細ログ |
|
| バッファリングされない標準出力(コンテナで推奨) |
|
| エージェントが接続するMCPサーバーのURL |
|
| エージェントのLLMプロバイダー |
|
| エージェントのモデルID |
|
| AG-UI Webインターフェースを提供 |
47パッケージ + 19の継承変数。.env.example + 共有エージェントユーティリティセットから自動生成 — 編集しないでください。
開発およびリリースゲート
pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-filesテスト中はホスト操作をモック経由でのみ実行してください。検証のショートカットとしてネイティブビルドやライブホスト変更を実行しないでください。ソース依存関係の下限は意図的に agent-utilities>=2.0.0 です。そのリリースが設定されたパッケージインデックスから利用可能になった後にのみ、ニュートラルロックを再生成してコミットしてください。編集可能なローカルソースや古い依存関係の解決をコミットしないでください。
インストール、デプロイ、設定、使用法、マルチホスト委任、セキュリティの詳細については、ドキュメント を参照してください。
agent-utilities-deployment でデプロイ
このパッケージは、統合された agent-utilities-deployment ワークフローでプロビジョニングします。インストール済みパッケージ、編集可能なソース、または不変コンテナのパスを選択し、AgentConfig にランタイムシークレットとTLSプロファイルの参照のみを記録し、ドクター、登録、ポリシー、可観測性、ロールバックのゲートを実行します。エージェントに 「systems-manager を agent-utilities-deployment でデプロイ」 と依頼してください。
インストールモード | コマンド |
インストール済みパッケージ |
|
編集可能なソース |
|
不変コンテナ | deploy |
リポジトリには、デプロイプロファイル、資格情報の値、証明書パス、環境固有のエンドポイントは埋め込まれていません。これらは AgentConfig と設定されたシークレットプロバイダーを通じてランタイムに提供してください。
管理された機能契約
このパッケージには、専門的な手順を参照ワークフローとして保持した、コンパクトでカノニカルなスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、connector_manifest.yml、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスク別スキルラッパーに依存しないでください。
ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持ポリシー、可観測性ポリシーはデプロイ時の入力であり、パッケージ化された値として含まれることはありません。ネットワーク転送、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、設定、設定、プライバシーを参照してください。
Hmm, I made a mistake: "設定、設定、プライバシー" - should be "設定、信頼、プライバシー". Let me correct that before finalizing. Also "テンID" should be "テナントID" (no weird). Also "フィクス" should be "フィクスチャ". Let me rewrite cleanly.
Final:
このパッケージには、専門的な手順を参照ワークフローとして保持した、コンパクトなカノニカルなスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、`connector_manifest.yml`、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、一体的に1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスクレスキルラッパーに依存しないでください。
ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持期間、可観測性ポリシーはデプロイ時に入力する項目であり、パッケージとして出荷される値ではありません。ネットワーク、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、[設定、信頼、プライバシー](docs/configuration.md) を参照してください。
<!-- GOVERNED-CAPABILITY:END -->
Check "新しいのツール名" is wrong; should be "古いツール名". "古いのツール" → "古いツール名". Good.
Now the final. Also, consider "GraphQL delegation" → "GraphQL委譲" - fine.
I'll now output just thisこのパッケージには、専門的な手続きを参照ワークフローとして保持した、コンパクトで定規(カノニカル)なスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、`connector_manifest.yml`、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスク別スキルラッパーに依存しないでください。
ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持ポリシー、可観測性ポリシはデプロイ時に入力するものであり、パッケージ化された値としては含まれません。ネットワーク転送、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、[設定、信頼、プライバシー](docs/configuration.md)を参照してください。
<!-- GOVERNED-CAPABILITY:END -->This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceExposes full Linux system control to AI clients via MCP tools for bash execution, file operations, and search, with configurable permissions and audit logging.2Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.13MIT
- AlicenseBqualityBmaintenanceEnables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.27MIT
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'
If you have feedback or need assistance with the MCP directory API, please join our Discord server