Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

バージョン: 2.1.0

systems-manager は、Agent Utilities および GraphOS 向けの型付きホスト操作プロバイダーです。パッケージ、サービス、プロセス、ネットワーク、ディスク、管理ファイル、ファイアウォール、物理ストレージ、Agent OS、プライバシー保護対応ホスト取り込みの各機能を、生のコマンドツールを公開せずにクロスプラットフォームで提供します。

現在のパッケージは Python 3.11〜3.14 と agent-utilities>=2.0.0,<3.0.0 を必要とします。

インストールと実行

必要なインターフェースのみをインストールします:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

オプションのエクストラは次のとおりです:

エクストラ

機能

mcp

FastMCP プロバイダーランタイム

agent

Agent サーバーと Logfire 統合

all

MCP と agent ランタイム

test

テスト依存関係

一時的な MCP 起動の場合:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

チェックインされている mcp_config.json は参照専用のクライアントカタログです。env:// 参照と安全な拒否デフォルトを含みますが、デプロイメントエンドポイント、認証情報、証明書パス、ファイルシステムパス、ホスト名、または ID は含みません。プロジェクト固有の値は AgentConfig またはプロセスランチャーに属します。

Related MCP server: AETHER_01

セキュリティ契約

  • ネットワーク MCP リスナーには、設定済みの認証が必要です。非ループバックリスナーには、直接 TLS または信頼された TLS 終端プロキシ、正確な許可ホスト、および現在の Agent Utilities トランスポートチェックも必要です。

  • ホストの変更は、SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true であり、かつ個々のリクエストが破壊的操作の承認を受けた場合にのみ許可されます。

  • 管理ファイルの書き込みには、追加で SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true が必要です。

  • 機密読み取りとアクティブプローブには、それぞれ独立したデフォルト拒否ゲートがあります。

  • 管理パスは明示的な SYSTEMS_MANAGER_FILESYSTEM_ROOT の下に制限されます。作業ディレクトリへのフォールバックはありません。

  • 生のシェル、任意のコマンド、平文の認証情報、モデル作成による cron 生成、および互換性コマンドエイリアスは機能に含まれません。

  • ログと可観測性はメタデータのみです。LANGFUSE_CAPTURE_CONTENT=false を維持してください。

AgentConfig、シークレット、および TLS

共有検証済みアウトバウンド信頼には、TLS_PROFILE / TLS_PROFILE_REFTLS_PROFILES_REF とともに使用します。OIDC_TLS_PROFILE_REFMODEL_TLS_PROFILE_REFLANGFUSE_TLS_PROFILE_REF などのサービス固有プロファイルは、同じランタイムカタログからエントリを選択できます。アプリケーションコードに CA パスや検証フラグをハードコードせず、不完全な証明書チェーンに対して検証を無効にしないでください。

帯域外 BMC ヘルス読み取りは、SYSTEMS_MANAGER_BMC_CREDENTIALS からの 1 つのランタイムシークレット投影を消費します。AgentConfig は起動前にチェックインされた env:// またはシークレット参照を解決します。プロバイダーは hostuserpassword を持つ JSON オブジェクトのみを受け入れます。シークレットストアベンダー、シークレットパス、トークン、または認証情報の値は、このパッケージに埋め込まれません。

MCP リスナー自身の証明書または信頼されたプロキシ境界は、現在の Agent Utilities MCP_TLS_* 設定を使用します。オプションの agent リスナーは SERVER_TLS_* を使用し、非ループバック提供には JWT 設定が必要です。

MCP ツール

デフォルトの MCP_TOOL_MODE=intent は、小さな意図動詞サーフェスを公開します。バックアップのアクションルーティングツールは、ガバナンスされた発見とオンデマンドロードのために引き続き利用可能です。ツールとタグのフィルターにより、表示されるサーフェスをさらに削減できます。

ライブ MCP サーバーから自動生成。マーカー間を編集しないでください。

凝縮されたアクションルーティングツール (MCP_TOOL_MODE=condensed)

MCP ツール

トグル環境変数

説明

capture_system_snapshot

OS_PROVIDERTOOL

システム状態(CPU、RAM、プロセス)の時点スナップショットを取得します。

get_management_capabilities

get_network_connections

OS_PROVIDERTOOL

アクティブな TCP/UDP エンドポイントを所有プロセスに直接マッピングします。

get_process_details

OS_PROVIDERTOOL

詳細なクロスプラットフォームプロセス情報(スレッド、モジュール、メモリ)を取得します。

health_check

list_kernel_modules

OS_PROVIDERTOOL

ロードされたドライバー/モジュールを一覧表示します(lsmod または driverquery)。

list_services

OS_PROVIDERTOOL

クロスプラットフォームのサービス列挙(systemctl または Get-Service)。

manage_service

OS_PROVIDERTOOL

サービスをクロスプラットフォームで開始/停止/再起動/有効化/無効化します。

query_system_logs

OS_PROVIDERTOOL

クロスプラットフォームのログクエリ(journalctl または Get-WinEvent)。

sm_advanced_operations

SSH および専門マネージャー向けの操作

sm_agent_identity_operations

IDENTITYTOOL

プライバシー保護対応の agent アイデンティティを発行または検証します。

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

認知スケジューラーを管理します: 統計の取得、プロセスの一覧表示、プリエンプション、またはクォータのリセット。

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

スペシャリストパッケージを管理します: インストール、アンインストール、一覧表示、または検索。

sm_agent_watchdog_operations

WATCHDOGTOOL

ファイルウォッチドッグトリガーを管理します: ファイル変更の確認、アクティブなウォッチャーの一覧表示、またはトリガーのドレイン。

sm_cron_operations

cron ジョブ向けの操作

sm_disk_operations

システムディスク管理向けの操作

sm_file_operations

ファイルおよびログ管理向けの操作

sm_firewall_operations

ファイアウォール管理向けの操作

sm_network_operations

ネットワーク分析向けの操作

sm_process_operations

システムプロセス管理向けの操作

sm_service_operations

システムサービス管理向けの操作

sm_storage_health

STORAGE_HEALTHTOOL

物理ディスク + BMC ドライブ障害ヘルス: SMART(megaraid パススルーを含む)、

sm_system_operations

パッケージ、システムヘルス、および更新を管理するためのシステム操作

sm_user_operations

ユーザーおよびグループ管理向けの操作

start_system_trace

OS_PROVIDERTOOL

カーネルレベルのイベントトレースを開始します(Windows では ETW、Linux では strace)。

stop_system_trace

OS_PROVIDERTOOL

カーネルレベルのイベントトレースを停止します。

systems_ingest_host

キー付きホストテレメトリ投影を、型付き HardwareNode、NetworkInterface、および DiskVolume ノードとして、ガバナンスされた ChangeEnvelope 境界を通じて取り込みます。

27 個のアクションルーティングツール · 詳細 1:1 ツール 0 個。各ツールは <DOMAIN>TOOL トグルが false に設定されない限り有効です。MCP_TOOL_MODE がサーフェスを選択します(**intent デフォルト* — 6 つの動詞ツール、詳細セットはオンデマンドでロード · condensed アクションルーティング · verbose 1:1 · both)。自動生成 — 編集しないでください。*

典型的なバックアップドメインには、OS/パッケージライフサイクル、サービス、プロセス、ネットワーク、ディスク、管理ファイル、cron 削除、構造化ファイアウォールルール、ストレージ/BMC 診断、Agent OS 管理、およびガバナンスされたホストテレメトリ取り込みが含まれます。呼び出し前にアクションスキーマを発見してください。利用できない操作を別のツールでエミュレートしてはなりません。

ナレッジグラフ取り込み

systems_ingest_host はローカルの型付きテレメトリを読み取り、許可リスト化された投影を Agent Utilities のネイティブなガバナンス付き取り込み境界を通じて送信します。以下のみを出力します:

  • HardwareNodeNetworkInterface、および DiskVolume ノード;

  • hasInterface および hasVolume リレーションシップ;

  • デプロイメント所有の SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY から導出された HMAC-SHA-256 不透明識別子。

ホスト名、ネットワークアドレス、ハードウェアアドレス、ユーザー名、ローカルパス、認証情報、および任意の追加フィールドは拒否または除外されます。グラフ権限の欠如、無効なコンテンツ、および利用不可の取り込みは明示的に失敗します。黙って無視されることはありません。

GraphOS 委任

ホスト操作は、サービスのローカルオペレーティングシステム境界内で実行されます。フリート作業の場合、GraphOS はターゲット境界上の認証済み systems-manager サービスに委任します。インベントリ、エンドポイント、認証情報、TLS プロファイル、およびターゲットエイリアスは、外部デプロイメント設定のままです。不透明で非個人参照のみを永続化してください。

同梱の systems-manager-operations スキルは、現在のすべてのプロバイダーワークフローをカバーしています。古い BMC コマンドおよび NIC ボンドスクリプトスキルは、それらの生スクリプトサーフェスが型付きの現在の契約の一部ではないため、統合されました。

Agent サーバー

agent エクストラをインストールして起動します:

pip install "systems-manager[agent]"
systems-manager-agent --help

ワークスペース、MCPカタログ、カスタムスキルのパスは、明示的に設定され存在する場合にのみ受け入れられます。パッケージ化された設定やカレントディレクトリへのフォールバックはありません。非ループバックリスナーには、明示的な許可ゲート、直接または信頼されたプロキシTLS、JWT発行者/JWKS/オーディエンス設定、およびデバッグモードの無効化が必要です。

環境変数

生成されたテーブルは、値のない .env.example と継承されたAgent Utilities契約に基づいています。

パッケージ環境変数

変数

説明

SYSTEMS_MANAGER_FILESYSTEM_ROOT

必須の管理対象ファイルシステム境界

SYSTEMS_MANAGER_TEMP_ROOT

管理対象境界内のオプションのクリーンアップルート

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

デプロイメント所有のシークレット、少なくとも32バイト

SYSTEMS_MANAGER_BMC_CREDENTIALS

ホスト/ユーザー/パスワードを含むシークレット投影JSON

TLS_PROFILE

共有の必須検証トランスポートプロファイル

TLS_PROFILES_REF

トランスポートプロファイルカタログへのランタイム参照

LANGFUSE_TLS_PROFILE_REF

検証済みLangfuseトラストへのランタイム参照

MCP_TOOL_MODE

intent

現在のインテントファーストツールサーフェス

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

デフォルト拒否のホスト変更

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

デフォルト拒否のファイル変更

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

デフォルト拒否の機密インベントリ

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

デフォルト拒否のアクティブプローブ

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

制限付きホスト操作の並行性

SYSTEMS_MANAGER_HEALTH_INGEST

true

管理されたヘルストレンド取り込みを有効化

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

ヘルストレンド集計ウィンドウ

SYSTEMS_MANAGER_NODE_REF

ランタイムノードエイリアス; キー付きダイジェストのみが永続化されます

SYSTEMS_MANAGER_NODE_REFS

管理された導出のためのランタイムエイリアス

SYSTEMS_MANAGER_NOTIFY_URL

オプションの資格情報不要のHTTPS通知ターゲット

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

承認された資格情報不要のリポジトリ

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

承認されたパッケージパスとダイジェスト

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

デフォルトのコマンドタイムアウト

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

メタデータとして読み取り可能な非機密環境名

SYSTEMS_MANAGER_UV_VERSION

正確に承認されたuvリリース

SYSTEMS_MANAGER_NVM_COMMIT

正確に承認されたNVMコミット

SYSTEMS_MANAGER_NVM_DIR

管理対象ファイルシステムルート配下のNVMディレクトリ

ALLOW_UPDATE_ON_K8S

false

Kubernetesライフサイクルガードを有効に保つ

MISCTOOL

true

基本のヘルス/レディネスツールを登録

OS_PROVIDERTOOL

true

オペレーティングシステムプロバイダーツールを登録

STORAGE_HEALTHTOOL

true

ストレージヘルスツールを登録

AGENT_HEALTHTOOL

true

エージェントヘルスツールを登録

IDENTITYTOOL

true

アイデンティティツールを登録

SPECIALIST_REGISTRYTOOL

true

スペシャリストレジストリツールを登録

WATCHDOGTOOL

true

ファイルシステムウォッチドッグツールを登録

MAX_CONCURRENT_AGENTS

5

エージェントスケジューラの制限

AGENT_POLICIES_PATH

ランタイムポリシーの場所

PERMISSIONS_SIGNING_KEY

secret-injected

アイデンティティ署名のためのランタイムシークレット投影

SPECIALIST_REGISTRY_PATH

ランタイムスペシャリストレジストリの場所

MCP_CONFIG_PATH

ランタイムMCPカタログの場所

PROJECT_ROOT

ランタイム自動化境界

WORKSPACE_PATH

明示的なエージェントワークスペースディレクトリ

TRANSPORT

stdio

ローカルMCPトランスポート

HOST

127.0.0.1

HTTPトランスポートのループバックバインド

PORT

8000

HTTPトランスポートのバインドポート

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

明示的な非ループバックエージェントリスナーゲート

ENABLE_OTEL

false

承認されたコレクタでのみ有効化

LANGFUSE_CAPTURE_CONTENT

false

ホスト/ツールコンテンツを決してキャプチャしない

SERVER_TRUSTED_PROXY_CIDRS

リモートで提供されるエージェントのための信頼されたプロキシネットワーク

継承されたエージェントユーティリティ変数(すべてのコネクタに適用)

変数

説明

MCP_ENABLED_TOOLS

カンマ区切りのツール許可リスト

MCP_DISABLED_TOOLS

カンマ区切りのツール拒否リスト

MCP_ENABLED_TAGS

カンマ区切りのタグ許可リスト

MCP_DISABLED_TAGS

カンマ区切りのタグ拒否リスト

EUNOMIA_TYPE

none

認可モード: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

組み込みEunomiaポリシーファイル

EUNOMIA_REMOTE_URL

リモートEunomia認可サーバーURL

OTEL_EXPORTER_OTLP_ENDPOINT

OTLPコレクタエンドポイント

MCP_CLIENT_AUTH

アウトバウンドMCP子認証: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

OIDCクライアントID(サービスアカウント認証)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

OIDCサービスアカウントのランタイムシークレット参照

MCP_BASIC_AUTH_USERNAME

HTTP Basicユーザー名(MCP_CLIENT_AUTH=basic

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

HTTP Basic認証のランタイムシークレット参照(MCP_CLIENT_AUTH=basic

DEBUG

False

詳細ログ

PYTHONUNBUFFERED

1

バッファリングされない標準出力(コンテナで推奨)

MCP_URL

http://localhost:8000/mcp

エージェントが接続するMCPサーバーのURL

PROVIDER

openai

エージェントのLLMプロバイダー

MODEL_ID

gpt-4o

エージェントのモデルID

ENABLE_WEB_UI

True

AG-UI Webインターフェースを提供

47パッケージ + 19の継承変数。.env.example + 共有エージェントユーティリティセットから自動生成 — 編集しないでください。

開発およびリリースゲート

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

テスト中はホスト操作をモック経由でのみ実行してください。検証のショートカットとしてネイティブビルドやライブホスト変更を実行しないでください。ソース依存関係の下限は意図的に agent-utilities>=2.0.0 です。そのリリースが設定されたパッケージインデックスから利用可能になった後にのみ、ニュートラルロックを再生成してコミットしてください。編集可能なローカルソースや古い依存関係の解決をコミットしないでください。

インストール、デプロイ、設定、使用法、マルチホスト委任、セキュリティの詳細については、ドキュメント を参照してください。

agent-utilities-deployment でデプロイ

このパッケージは、統合された agent-utilities-deployment ワークフローでプロビジョニングします。インストール済みパッケージ、編集可能なソース、または不変コンテナのパスを選択し、AgentConfig にランタイムシークレットとTLSプロファイルの参照のみを記録し、ドクター、登録、ポリシー、可観測性、ロールバックのゲートを実行します。エージェントに systems-manager を agent-utilities-deployment でデプロイ」 と依頼してください。

インストールモード

コマンド

インストール済みパッケージ

uv tool install "systems-manager[mcp]", then run systems-manager-mcp

編集可能なソース

uv pip install -e ".[agent]", then run systems-manager-mcp

不変コンテナ

deploy registry.example.invalid/systems-manager@sha256:<digest> through the operator-selected orchestrator

リポジトリには、デプロイプロファイル、資格情報の値、証明書パス、環境固有のエンドポイントは埋め込まれていません。これらは AgentConfig と設定されたシークレットプロバイダーを通じてランタイムに提供してください。

管理された機能契約

このパッケージには、専門的な手順を参照ワークフローとして保持した、コンパクトでカノニカルなスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、connector_manifest.yml、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスク別スキルラッパーに依存しないでください。

ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持ポリシー、可観測性ポリシーはデプロイ時の入力であり、パッケージ化された値として含まれることはありません。ネットワーク転送、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、設定、設定、プライバシーを参照してください。


Hmm, I made a mistake: "設定、設定、プライバシー" - should be "設定、信頼、プライバシー". Let me correct that before finalizing. Also "テンID" should be "テナントID" (no weird). Also "フィクス" should be "フィクスチャ". Let me rewrite cleanly.

Final:

このパッケージには、専門的な手順を参照ワークフローとして保持した、コンパクトなカノニカルなスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、`connector_manifest.yml`、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、一体的に1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスクレスキルラッパーに依存しないでください。

ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持期間、可観測性ポリシーはデプロイ時に入力する項目であり、パッケージとして出荷される値ではありません。ネットワーク、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、[設定、信頼、プライバシー](docs/configuration.md) を参照してください。

<!-- GOVERNED-CAPABILITY:END -->

Check "新しいのツール名" is wrong; should be "古いツール名". "古いのツール" → "古いツール名". Good.

Now the final. Also, consider "GraphQL delegation" → "GraphQL委譲" - fine.

I'll now output just thisこのパッケージには、専門的な手続きを参照ワークフローとして保持した、コンパクトで定規(カノニカル)なスキルサーフェスが同梱されています。現在のMCPツール、スキルメタデータ、`connector_manifest.yml`、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認定メタデータは、1つのバージョン管理された能力契約を構成します。これらはまとめて検証し、古いツール名や過去のタスク別スキルラッパーに依存しないでください。

ランタイムエンドポイント、認証情報、証明書トラスト、テナントID、保持ポリシー、可観測性ポリシはデプロイ時に入力するものであり、パッケージ化された値としては含まれません。ネットワーク転送、コネクタの取り込み、GraphQL委譲、トレースエクスポートを有効にする前に、[設定、信頼、プライバシー](docs/configuration.md)を参照してください。

<!-- GOVERNED-CAPABILITY:END -->
A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
95Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    13
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.
    27
    MIT

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server