Systems Manager
systems-manager
버전: 2.1.0
systems-manager는 Agent Utilities 및 GraphOS를 위한 타입 기반 호스트 운영 제공자입니다. 원시 명령 도구를 노출하지 않으면서 크로스 플랫폼 패키지, 서비스, 프로세스, 네트워크, 디스크, 관리 파일, 방화벽, 물리적 저장소, Agent OS 및 개인정보 보호에 안전한 호스트 수집 기능을 제공합니다.
현재 패키지는 Python 3.11–3.14 및 agent-utilities>=2.0.0,<3.0.0이 필요합니다.
설치 및 실행
필요한 인터페이스만 설치하세요:
pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio선택적 추가 기능은 다음과 같습니다:
추가 기능 | 기능 |
| FastMCP 제공자 런타임 |
| Agent 서버 및 Logfire 통합 |
| MCP 및 에이전트 런타임 |
| 테스트 의존성 |
임시 MCP 실행의 경우:
uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio체크인된 mcp_config.json은 참조 전용 클라이언트 카탈로그입니다. 여기에는 env:// 참조와 안전한 거부 기본값이 포함되며, 배포 엔드포인트, 자격 증명, 인증서 경로, 파일 시스템 경로, 호스트 이름 또는 신원은 절대 포함되지 않습니다. 프로젝트별 값은 AgentConfig 또는 프로세스 런처에 속합니다.
Related MCP server: AETHER_01
보안 계약
네트워크 MCP 리스너는 구성된 인증이 필요합니다. 루프백이 아닌 리스너는 직접 TLS 또는 신뢰할 수 있는 TLS 종료 프록시, 정확한 허용 호스트, 그리고 현재 Agent Utilities 전송 검사도 필요합니다.
SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true이고 개별 요청이 파괴적 작업 승인을 받지 않는 한 호스트 변경은 거부됩니다.관리 파일 쓰기에는 추가로
SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true가 필요합니다.민감한 읽기 및 활성 프로브는 독립적인 기본 거부 게이트가 있습니다.
관리 경로는 명시적인
SYSTEMS_MANAGER_FILESYSTEM_ROOT아래로 제한됩니다. 작업 디렉터리 대체는 없습니다.원시 셸, 임의 명령, 일반 텍스트 자격 증명, 모델 작성 cron 생성, 호환성 명령 별칭은 기능이 아닙니다.
로그 및 관측성은 메타데이터 전용입니다.
LANGFUSE_CAPTURE_CONTENT=false를 유지하세요.
AgentConfig, 비밀, TLS
공유 검증된 아웃바운드 신뢰를 위해 TLS_PROFILE / TLS_PROFILE_REF를 TLS_PROFILES_REF와 함께 사용하세요. OIDC_TLS_PROFILE_REF, MODEL_TLS_PROFILE_REF, LANGFUSE_TLS_PROFILE_REF와 같은 서비스별 프로필은 동일한 런타임 카탈로그에서 항목을 선택할 수 있습니다. 응용 프로그램 코드에 CA 경로나 검증 플래그를 하드코딩하지 말고, 불완전한 인증서 체인에 대해 검증을 비활성화하지 마세요.
대역 외 BMC 상태 읽기는 SYSTEMS_MANAGER_BMC_CREDENTIALS에서 하나의 런타임 비밀크 프로젝션을 소비합니다. AgentConfig는 실행 전에 체크된 env: 또는 비밀크 참조를 해결합니다. 제공자는 정확히 host, user, password가 있는 JSON 객체를 허용합니다. 비밀 저장소 공급업체, 비밀 경로, 토큰 또는 자격 증명 값은 이 패키지에 포함되지 않습니다.
MCP 리스너의 자체 인증서 또는 신뢰 프록시 경계는 현재 Agent Utilities MCP_TLS_* 구성을 사용합니다. 선택적 에이전트 리스너는 SERVER_TLS_*를 사용하며 루프백이 아닌 서빙에 JWT 구성이 필요합니다.
MCP 도구
기본 MCP_TOOL_MODE=intent는 작은 의도-동사 표면을 노출합니다. 백업 작업 라우팅 도구는 관리되는 검색 및 온디맨드 로딩을 위해 계속 사용할 수 있습니다. 도구 및 태그 필터는 표시 표면을 더 줄일 수 있습니다.
라이브 MCP 서버에서 자동 생성됨. 마커 사이를 편집하지 마세요.
축약된 작업 라우팅 도구 (MCP_TOOL_MODE=condensed)
MCP 도구 | 토글 환경 변수 | 설명 |
|
| 시스템 상태(CPU, RAM, 프로세스)의 시점 스냅샷을 찍습니다. |
| — | |
|
| 활성 TCP/UDP 엔드포인트를 소유 프로세스에 직접 매핑합니다. |
|
| 심층 크로스 플랫폼 프로세스 세부 정보(스레드, 모듈, 메모리)를 검색합니다. |
| — | |
|
| 로드된 드라이버/모듈을 나열합니다 (lsmod 또는 driverquery). |
|
| 크로스 플랫폼 서비스 열거 (systemctl 또는 Get-Service). |
|
| 크로스 플랫폼 서비스 시작/중지/다시 시작/활성화/비활성화. |
|
| 크로스 플랫폼 로그 쿼리 (journalctl 또는 Get-WinEvent). |
| — | SSH 및 특수 관리자를 위한 작업 |
|
| 개인정보 보호 에이전트 신원을 발급하거나 검증합니다. |
|
| 인지 스케줄러를 관리합니다: 통계 가져오기, 프로세스 나열, 선점 또는 할당량 재설정. |
|
| 전문가 패키지를 관리합니다: 설치, 제거, 나열 또는 검색. |
|
| 파일 감시 트리거를 관리합니다: 파일 변경 확인, 활성 감시자 나열 또는 트리거 드레인. |
| — | cron 작업을 위한 작업 |
| — | 시스템 디스크 관리를 위한 작업 |
| — | 파일 및 로그 관리를 위한 작업 |
| — | 방화벽 관리를 위한 작업 |
| — | 네트워크 분석 작업 |
| — | 시스템 프로세스 관리를 위한 작업 |
| — | 시스템 서비스 관리를 위한 작업 |
|
| 물리적 디스크 + BMC 드라이브 오류 상태: SMART (megaraid 패스스루 포함), |
| — | 패키지, 시스템 상태 및 업데이트 관리를 위한 시스템 작업 |
| — | 사용자 및 그룹 관리를 위한 작업 |
|
| 커널 수준 이벤트 추적을 시작합니다 (Windows의 ETW 또는 Linux의 strace). |
|
| 커널 수준 이벤트 추적을 중지합니다. |
| — | 관리되는 ChangeEnvelope 경계를 통해 키가 있는 호스트 원격 측정 프로젝트를 타입화된 HardwareNode, NetworkInterface 및 DiskVolume 노드로 수집합니다. |
27개의 작업 라우팅 도구 · 0개의 상세 1:1 도구. 각각은 <DOMAIN>TOOL 토글이 false로 설정되지 않는 한 활성화됩니다. MCP_TOOL_MODE는 표면을 선택합니다 (**intent 기본값* — 6개의 동사 도구, 세부 세트는 온 요인으로 로드됨 · condensed 작업 라우팅 · verbose 1:1 · both). 자동 생성 — 편집하지 마세요.*
일반적인 백킹 도메인에는 OS/패키지 수명 주기, 서비스, 프로세스, 네트워크, 디스크, 관리 파일, cron 제거, 구조화된 방화벽 규칙, 저장소/BMC 진단, Agent OS 관리 및 관리되는 호스트 호텔 측정 수집이 포함됩니다. 호출하기 전에 작업 스키마를 발견하세요. 사용할 수 없는 작업은 다른 도구로 에뮬레이션해서는 안 됩니다.
지식 그래프 수집
systems_ingest_host는 로컬 타입화된 호텔 측정을 읽고 허용 목록 프로젝트를 Agent Utilities 네이티브 관리 수집 경계를 통해 제출합니다. 다음만 방출합니다:
HardwareNode,NetworkInterface,DiskVolume노드;hasInterface및hasVolume관계;배포 소유
SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY에서 파생된 HMAC-SHA-256 불투명 식별자.
호스트 이름, 네트워크 주소, 하드웨어 주소, 사용자 이름, 로컬 경로, 자격 증명 및 임의의 추가 필드는 거부되거나 제외됩니다. 그래프 권한 누락, 잘못된 콘텐츠 및 사용할 수 없는 수집은 명시적으로 실패합니다. 조용한 no-op이 아닙니다.
GraphOS 위임
호스트 작업은 서비스의 로컬 운영 체제 경계 내에서 실행됩니다. 플릿 작업의 경우 GraphOS는 대상 경계의 인증된 systems-manager 서비스에 위임합니다. 인벤토리, 엔드포인트, 자격 증명, TLS 프로필 및 대상 별칭은 외부 배포 구성으로 유지됩니다. 불투명하고 비개인적인 참조만 유지하세요.
번들된 systems-manager-operations 스킬은 모든 현재 제공자 워크플로우를 다룹니다. 이전 BMC 명령 및 NIC 본드 스크립트 스킬은 원시 스크립트 표면이 타입화된 현재 계약의 일부가 아니므로 통합되었습니다.
에이전트 서버
에이전트 추가 기능을 설치하고 실행하세요:
pip install "systems-manager[agent]"
systems-manager-agent --help작업공간, MCP 카탈로그 및 사용자 지정 스킬 경로는 명시적으로 구성되고 존재하는 경우에만 허용됩니다. 패키징된 구성이나 현재 디렉터리 폴백은 없습니다. 비루프백 리스너는 명시적 허용 게이트, 직접 또는 신뢰 프록시 TLS, JWT 발급자/JWKS/대상(audience) 구성 및 디버그 모드 비활성화를 요구합니다.
환경 변수
생성된 표는 값이 없는 .env.example과 상속된
Agent Utilities 계약에서 비롯됩니다.
패키지 환경 변수
변수 | 예시 | 설명 |
| — | 필수 관리 파일시스템 경계 |
| — | 관리 경계 아래의 선택적 정리 루트 |
| secret-injected | 배포 소유 비밀값, 최소 32바이트 |
| — | host/user/password가 포함된 비밀값 프로젝션 JSON |
| — | 공유 필수 검증 전송 프로필 |
| — | 전송 프로필 카탈로그에 대한 런타임 참조 |
| — | 검증된 Langfuse 신뢰에 대한 런타임 참조 |
|
| 현재 의도 우선 도구 표면 |
|
| 기본 거부 호스트 변경 |
|
| 기본 거부 파일 변경 |
|
| 기본 거부 민감 인벤토리 |
|
| 기본 거부 활성 프로브 |
|
| 제한된 호스트 작업 동시성 |
|
| 관리형 상태 추세 수집 활성화 |
|
| 상태 추세 집계 창 |
| — | 런타임 노드 별칭; 키가 있는 다이제스트만 유지됨 |
| — | 관리형 파생을 위한 런타임 별칭 |
| — | 선택적 자격 증명 없는 HTTPS 알림 대상 |
|
| 승인된 자격 증명 없는 저장소 |
|
| 승인된 패키지 경로 및 다이제스트 |
|
| 기본 명령 시간 제한 |
| — | 메타데이터로 읽을 수 있는 비민감 환경 이름 |
| — | 정확히 승인된 uv 릴리스 |
| — | 정확히 승인된 NVM 커밋 |
| — | 관리 파일시스템 루트 아래의 NVM 디렉터리 |
|
| Kubernetes 수명 주기 가드 유지 |
|
| 기본 상태/준비 도구 등록 |
|
| 운영체제 공급자 도구 등록 |
|
| 스토리지 상태 도구 등록 |
|
| 에이전트 상태 도구 등록 |
|
| ID 도구 등록 |
|
| 전문가 레지스트리 도구 등록 |
|
| 파일시스템 감시 도구 등록 |
|
| 에이전트 스케줄러 제한 |
| — | 런타임 정책 위치 |
| secret-injected | ID 서명을 위한 런타임 비밀값 프로젝션 |
| — | 런타임 전문가 레지스트리 위치 |
| — | 런타임 MCP 카탈로그 위치 |
| — | 런타임 자동화 경계 |
| — | 명시적 에이전트 작업공간 디렉터리 |
|
| 로컬 MCP 전송 |
|
| HTTP 전송용 루프백 바인드 |
|
| HTTP 전송용 바인드 포트 |
|
| 명시적 비루프백 에이전트 리스너 게이트 |
|
| 승인된 수집기에서만 활성화 |
|
| 호스트/도구 콘텐츠를 절대 캡처하지 않음 |
| — | 원격 제공 에이전트용 신뢰 프록시 네트워크 |
상속된 agent-utilities 변수(모든 커넥터에 적용)
변수 | 예시 | 설명 |
| — | 쉼표로 구분된 도구 허용 목록 |
| — | 쉼표로 구분된 도구 거부 목록 |
| — | 쉼표로 구분된 태그 허용 목록 |
| — | 쉼표로 구분된 태그 거부 목록 |
|
| 권한 부여 모드: |
|
| 내장 Eunomia 정책 파일 |
| — | 원격 Eunomia 권한 부여 서버 URL |
| — | OTLP 수집기 엔드포인트 |
| — | 아웃바운드 MCP 하위 인증: |
| — | OIDC 클라이언트 ID(서비스 계정 인증) |
|
| OIDC 서비스 계정용 런타임 비밀값 참조 |
| — | HTTP Basic 사용자 이름( |
|
| HTTP Basic 인증용 런타임 비밀값 참조( |
|
| 상세 로깅 |
|
| 버퍼링되지 않은 stdout(컨테이너에서 권장) |
|
| 에이전트가 연결하는 MCP 서버 URL |
|
| 에이전트용 LLM 공급자 |
|
| 에이전트용 모델 ID |
|
| AG-UI 웹 인터페이스 제공 |
패키지 47개 + 상속 변수 19개. .env.example + 공유 agent-utilities 세트에서 자동 생성됨 — 편집하지 마십시오.
개발 및 릴리스 게이트
pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files테스트 중에는 목(mock)을 통해서만 호스트 작업을 실행하십시오. 검증 단축키로 네이티브 빌드나 실시간
호스트 변경을 실행하지 마십시오. 소스 종속성 하한선은 의도적으로
agent-utilities>=2.0.0입니다. 해당 릴리스가 구성된 패키지 인덱스에서 제공된 후에만 중립 잠금을
재생성하고 커밋하십시오. 편집 가능한 로컬 소스나 오래된 종속성 해석을
커밋하지 마십시오.
설치, 배포, 구성, 사용법, 다중 호스트 위임 및 보안 세부 사항은 문서를 참조하십시오.
agent-utilities-deployment로 배포
통합된 agent-utilities-deployment 워크플로로 이 패키지를 프로비저닝하십시오.
이 워크플로는 설치된 패키지, 편집 가능한 소스 또는 불변 컨테이너 경로를 선택하고,
AgentConfig에 런타임 비밀값 및 TLS 프로필 참조만 기록하며,
doctor, 등록, 정책, 관찰 가능성 및 롤백 게이트를 실행합니다. 에이전트에게
**"agent-utilities-deployment로 systems-manager 배포"**를 요청하십시오.
설치 모드 | 명령 |
설치된 패키지 |
|
편집 가능한 소스 |
|
불변 컨테이너 | 운영자가 선택한 오케스트레이터를 통해 |
저장소에는 배포 프로필, 자격 증명 값, 인증서 경로 또는 환경별 엔드포인트가 포함되어 있지 않습니다.
이러한 항목은 런타임에 AgentConfig와 구성된 비밀 공급자를 통해
제공하십시오.
관리형 기능 계약
이 패키지는 전문 절차를 참조 워크플로우로 유지하는 컴팩트한 표준 스킬 인터페이스를 제공합니다. 현재의 MCP 도구, 스킬 메타데이터, connector_manifest.yml, 온톨로지, 매핑, 셰이프, 픽스처, 마이그레이션, tool-schema 핑거프린트, 인증 메타데이터는 하나의 버전화된 기능 계약을 형성합니다. 이들을 함께 검증하고, 오래된 도구 이름이나 역사적인 업무별 스킬 래퍼에 의존하지 마십시오.
런타임 엔드포인트, 자격 증명, 인증서 신뢰, 테넌트 신원, 데이터 보존, 관측성 정책은 배포 입력값이며 패키지에 포함된 값이 아닙니다. 네트워크 전송, 커넥터 수집, GraphOS 위임, 또는 트레이스 내보내기를 활성화하기 전에 구성, 신뢰 및 프라이버시를 참조하십시오.
랜스
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceExposes full Linux system control to AI clients via MCP tools for bash execution, file operations, and search, with configurable permissions and audit logging.2Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.13MIT
- AlicenseBqualityBmaintenanceEnables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.27MIT
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'
If you have feedback or need assistance with the MCP directory API, please join our Discord server