Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

버전: 2.1.0

systems-manager는 Agent Utilities 및 GraphOS를 위한 타입 기반 호스트 운영 제공자입니다. 원시 명령 도구를 노출하지 않으면서 크로스 플랫폼 패키지, 서비스, 프로세스, 네트워크, 디스크, 관리 파일, 방화벽, 물리적 저장소, Agent OS 및 개인정보 보호에 안전한 호스트 수집 기능을 제공합니다.

현재 패키지는 Python 3.11–3.14 및 agent-utilities>=2.0.0,<3.0.0이 필요합니다.

설치 및 실행

필요한 인터페이스만 설치하세요:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

선택적 추가 기능은 다음과 같습니다:

추가 기능

기능

mcp

FastMCP 제공자 런타임

agent

Agent 서버 및 Logfire 통합

all

MCP 및 에이전트 런타임

test

테스트 의존성

임시 MCP 실행의 경우:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

체크인된 mcp_config.json은 참조 전용 클라이언트 카탈로그입니다. 여기에는 env:// 참조와 안전한 거부 기본값이 포함되며, 배포 엔드포인트, 자격 증명, 인증서 경로, 파일 시스템 경로, 호스트 이름 또는 신원은 절대 포함되지 않습니다. 프로젝트별 값은 AgentConfig 또는 프로세스 런처에 속합니다.

Related MCP server: AETHER_01

보안 계약

  • 네트워크 MCP 리스너는 구성된 인증이 필요합니다. 루프백이 아닌 리스너는 직접 TLS 또는 신뢰할 수 있는 TLS 종료 프록시, 정확한 허용 호스트, 그리고 현재 Agent Utilities 전송 검사도 필요합니다.

  • SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true이고 개별 요청이 파괴적 작업 승인을 받지 않는 한 호스트 변경은 거부됩니다.

  • 관리 파일 쓰기에는 추가로 SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true가 필요합니다.

  • 민감한 읽기 및 활성 프로브는 독립적인 기본 거부 게이트가 있습니다.

  • 관리 경로는 명시적인 SYSTEMS_MANAGER_FILESYSTEM_ROOT 아래로 제한됩니다. 작업 디렉터리 대체는 없습니다.

  • 원시 셸, 임의 명령, 일반 텍스트 자격 증명, 모델 작성 cron 생성, 호환성 명령 별칭은 기능이 아닙니다.

  • 로그 및 관측성은 메타데이터 전용입니다. LANGFUSE_CAPTURE_CONTENT=false를 유지하세요.

AgentConfig, 비밀, TLS

공유 검증된 아웃바운드 신뢰를 위해 TLS_PROFILE / TLS_PROFILE_REFTLS_PROFILES_REF와 함께 사용하세요. OIDC_TLS_PROFILE_REF, MODEL_TLS_PROFILE_REF, LANGFUSE_TLS_PROFILE_REF와 같은 서비스별 프로필은 동일한 런타임 카탈로그에서 항목을 선택할 수 있습니다. 응용 프로그램 코드에 CA 경로나 검증 플래그를 하드코딩하지 말고, 불완전한 인증서 체인에 대해 검증을 비활성화하지 마세요.

대역 외 BMC 상태 읽기는 SYSTEMS_MANAGER_BMC_CREDENTIALS에서 하나의 런타임 비밀크 프로젝션을 소비합니다. AgentConfig는 실행 전에 체크된 env: 또는 비밀크 참조를 해결합니다. 제공자는 정확히 host, user, password가 있는 JSON 객체를 허용합니다. 비밀 저장소 공급업체, 비밀 경로, 토큰 또는 자격 증명 값은 이 패키지에 포함되지 않습니다.

MCP 리스너의 자체 인증서 또는 신뢰 프록시 경계는 현재 Agent Utilities MCP_TLS_* 구성을 사용합니다. 선택적 에이전트 리스너는 SERVER_TLS_*를 사용하며 루프백이 아닌 서빙에 JWT 구성이 필요합니다.

MCP 도구

기본 MCP_TOOL_MODE=intent는 작은 의도-동사 표면을 노출합니다. 백업 작업 라우팅 도구는 관리되는 검색 및 온디맨드 로딩을 위해 계속 사용할 수 있습니다. 도구 및 태그 필터는 표시 표면을 더 줄일 수 있습니다.

라이브 MCP 서버에서 자동 생성됨. 마커 사이를 편집하지 마세요.

축약된 작업 라우팅 도구 (MCP_TOOL_MODE=condensed)

MCP 도구

토글 환경 변수

설명

capture_system_snapshot

OS_PROVIDERTOOL

시스템 상태(CPU, RAM, 프로세스)의 시점 스냅샷을 찍습니다.

get_management_capabilities

get_network_connections

OS_PROVIDERTOOL

활성 TCP/UDP 엔드포인트를 소유 프로세스에 직접 매핑합니다.

get_process_details

OS_PROVIDERTOOL

심층 크로스 플랫폼 프로세스 세부 정보(스레드, 모듈, 메모리)를 검색합니다.

health_check

list_kernel_modules

OS_PROVIDERTOOL

로드된 드라이버/모듈을 나열합니다 (lsmod 또는 driverquery).

list_services

OS_PROVIDERTOOL

크로스 플랫폼 서비스 열거 (systemctl 또는 Get-Service).

manage_service

OS_PROVIDERTOOL

크로스 플랫폼 서비스 시작/중지/다시 시작/활성화/비활성화.

query_system_logs

OS_PROVIDERTOOL

크로스 플랫폼 로그 쿼리 (journalctl 또는 Get-WinEvent).

sm_advanced_operations

SSH 및 특수 관리자를 위한 작업

sm_agent_identity_operations

IDENTITYTOOL

개인정보 보호 에이전트 신원을 발급하거나 검증합니다.

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

인지 스케줄러를 관리합니다: 통계 가져오기, 프로세스 나열, 선점 또는 할당량 재설정.

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

전문가 패키지를 관리합니다: 설치, 제거, 나열 또는 검색.

sm_agent_watchdog_operations

WATCHDOGTOOL

파일 감시 트리거를 관리합니다: 파일 변경 확인, 활성 감시자 나열 또는 트리거 드레인.

sm_cron_operations

cron 작업을 위한 작업

sm_disk_operations

시스템 디스크 관리를 위한 작업

sm_file_operations

파일 및 로그 관리를 위한 작업

sm_firewall_operations

방화벽 관리를 위한 작업

sm_network_operations

네트워크 분석 작업

sm_process_operations

시스템 프로세스 관리를 위한 작업

sm_service_operations

시스템 서비스 관리를 위한 작업

sm_storage_health

STORAGE_HEALTHTOOL

물리적 디스크 + BMC 드라이브 오류 상태: SMART (megaraid 패스스루 포함),

sm_system_operations

패키지, 시스템 상태 및 업데이트 관리를 위한 시스템 작업

sm_user_operations

사용자 및 그룹 관리를 위한 작업

start_system_trace

OS_PROVIDERTOOL

커널 수준 이벤트 추적을 시작합니다 (Windows의 ETW 또는 Linux의 strace).

stop_system_trace

OS_PROVIDERTOOL

커널 수준 이벤트 추적을 중지합니다.

systems_ingest_host

관리되는 ChangeEnvelope 경계를 통해 키가 있는 호스트 원격 측정 프로젝트를 타입화된 HardwareNode, NetworkInterface 및 DiskVolume 노드로 수집합니다.

27개의 작업 라우팅 도구 · 0개의 상세 1:1 도구. 각각은 <DOMAIN>TOOL 토글이 false로 설정되지 않는 한 활성화됩니다. MCP_TOOL_MODE는 표면을 선택합니다 (**intent 기본값* — 6개의 동사 도구, 세부 세트는 온 요인으로 로드됨 · condensed 작업 라우팅 · verbose 1:1 · both). 자동 생성 — 편집하지 마세요.*

일반적인 백킹 도메인에는 OS/패키지 수명 주기, 서비스, 프로세스, 네트워크, 디스크, 관리 파일, cron 제거, 구조화된 방화벽 규칙, 저장소/BMC 진단, Agent OS 관리 및 관리되는 호스트 호텔 측정 수집이 포함됩니다. 호출하기 전에 작업 스키마를 발견하세요. 사용할 수 없는 작업은 다른 도구로 에뮬레이션해서는 안 됩니다.

지식 그래프 수집

systems_ingest_host는 로컬 타입화된 호텔 측정을 읽고 허용 목록 프로젝트를 Agent Utilities 네이티브 관리 수집 경계를 통해 제출합니다. 다음만 방출합니다:

  • HardwareNode, NetworkInterface, DiskVolume 노드;

  • hasInterfacehasVolume 관계;

  • 배포 소유 SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY에서 파생된 HMAC-SHA-256 불투명 식별자.

호스트 이름, 네트워크 주소, 하드웨어 주소, 사용자 이름, 로컬 경로, 자격 증명 및 임의의 추가 필드는 거부되거나 제외됩니다. 그래프 권한 누락, 잘못된 콘텐츠 및 사용할 수 없는 수집은 명시적으로 실패합니다. 조용한 no-op이 아닙니다.

GraphOS 위임

호스트 작업은 서비스의 로컬 운영 체제 경계 내에서 실행됩니다. 플릿 작업의 경우 GraphOS는 대상 경계의 인증된 systems-manager 서비스에 위임합니다. 인벤토리, 엔드포인트, 자격 증명, TLS 프로필 및 대상 별칭은 외부 배포 구성으로 유지됩니다. 불투명하고 비개인적인 참조만 유지하세요.

번들된 systems-manager-operations 스킬은 모든 현재 제공자 워크플로우를 다룹니다. 이전 BMC 명령 및 NIC 본드 스크립트 스킬은 원시 스크립트 표면이 타입화된 현재 계약의 일부가 아니므로 통합되었습니다.

에이전트 서버

에이전트 추가 기능을 설치하고 실행하세요:

pip install "systems-manager[agent]"
systems-manager-agent --help

작업공간, MCP 카탈로그 및 사용자 지정 스킬 경로는 명시적으로 구성되고 존재하는 경우에만 허용됩니다. 패키징된 구성이나 현재 디렉터리 폴백은 없습니다. 비루프백 리스너는 명시적 허용 게이트, 직접 또는 신뢰 프록시 TLS, JWT 발급자/JWKS/대상(audience) 구성 및 디버그 모드 비활성화를 요구합니다.

환경 변수

생성된 표는 값이 없는 .env.example과 상속된 Agent Utilities 계약에서 비롯됩니다.

패키지 환경 변수

변수

예시

설명

SYSTEMS_MANAGER_FILESYSTEM_ROOT

필수 관리 파일시스템 경계

SYSTEMS_MANAGER_TEMP_ROOT

관리 경계 아래의 선택적 정리 루트

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

배포 소유 비밀값, 최소 32바이트

SYSTEMS_MANAGER_BMC_CREDENTIALS

host/user/password가 포함된 비밀값 프로젝션 JSON

TLS_PROFILE

공유 필수 검증 전송 프로필

TLS_PROFILES_REF

전송 프로필 카탈로그에 대한 런타임 참조

LANGFUSE_TLS_PROFILE_REF

검증된 Langfuse 신뢰에 대한 런타임 참조

MCP_TOOL_MODE

intent

현재 의도 우선 도구 표면

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

기본 거부 호스트 변경

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

기본 거부 파일 변경

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

기본 거부 민감 인벤토리

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

기본 거부 활성 프로브

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

제한된 호스트 작업 동시성

SYSTEMS_MANAGER_HEALTH_INGEST

true

관리형 상태 추세 수집 활성화

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

상태 추세 집계 창

SYSTEMS_MANAGER_NODE_REF

런타임 노드 별칭; 키가 있는 다이제스트만 유지됨

SYSTEMS_MANAGER_NODE_REFS

관리형 파생을 위한 런타임 별칭

SYSTEMS_MANAGER_NOTIFY_URL

선택적 자격 증명 없는 HTTPS 알림 대상

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

승인된 자격 증명 없는 저장소

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

승인된 패키지 경로 및 다이제스트

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

기본 명령 시간 제한

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

메타데이터로 읽을 수 있는 비민감 환경 이름

SYSTEMS_MANAGER_UV_VERSION

정확히 승인된 uv 릴리스

SYSTEMS_MANAGER_NVM_COMMIT

정확히 승인된 NVM 커밋

SYSTEMS_MANAGER_NVM_DIR

관리 파일시스템 루트 아래의 NVM 디렉터리

ALLOW_UPDATE_ON_K8S

false

Kubernetes 수명 주기 가드 유지

MISCTOOL

true

기본 상태/준비 도구 등록

OS_PROVIDERTOOL

true

운영체제 공급자 도구 등록

STORAGE_HEALTHTOOL

true

스토리지 상태 도구 등록

AGENT_HEALTHTOOL

true

에이전트 상태 도구 등록

IDENTITYTOOL

true

ID 도구 등록

SPECIALIST_REGISTRYTOOL

true

전문가 레지스트리 도구 등록

WATCHDOGTOOL

true

파일시스템 감시 도구 등록

MAX_CONCURRENT_AGENTS

5

에이전트 스케줄러 제한

AGENT_POLICIES_PATH

런타임 정책 위치

PERMISSIONS_SIGNING_KEY

secret-injected

ID 서명을 위한 런타임 비밀값 프로젝션

SPECIALIST_REGISTRY_PATH

런타임 전문가 레지스트리 위치

MCP_CONFIG_PATH

런타임 MCP 카탈로그 위치

PROJECT_ROOT

런타임 자동화 경계

WORKSPACE_PATH

명시적 에이전트 작업공간 디렉터리

TRANSPORT

stdio

로컬 MCP 전송

HOST

127.0.0.1

HTTP 전송용 루프백 바인드

PORT

8000

HTTP 전송용 바인드 포트

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

명시적 비루프백 에이전트 리스너 게이트

ENABLE_OTEL

false

승인된 수집기에서만 활성화

LANGFUSE_CAPTURE_CONTENT

false

호스트/도구 콘텐츠를 절대 캡처하지 않음

SERVER_TRUSTED_PROXY_CIDRS

원격 제공 에이전트용 신뢰 프록시 네트워크

상속된 agent-utilities 변수(모든 커넥터에 적용)

변수

예시

설명

MCP_ENABLED_TOOLS

쉼표로 구분된 도구 허용 목록

MCP_DISABLED_TOOLS

쉼표로 구분된 도구 거부 목록

MCP_ENABLED_TAGS

쉼표로 구분된 태그 허용 목록

MCP_DISABLED_TAGS

쉼표로 구분된 태그 거부 목록

EUNOMIA_TYPE

none

권한 부여 모드: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

내장 Eunomia 정책 파일

EUNOMIA_REMOTE_URL

원격 Eunomia 권한 부여 서버 URL

OTEL_EXPORTER_OTLP_ENDPOINT

OTLP 수집기 엔드포인트

MCP_CLIENT_AUTH

아웃바운드 MCP 하위 인증: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

OIDC 클라이언트 ID(서비스 계정 인증)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

OIDC 서비스 계정용 런타임 비밀값 참조

MCP_BASIC_AUTH_USERNAME

HTTP Basic 사용자 이름(MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

HTTP Basic 인증용 런타임 비밀값 참조(MCP_CLIENT_AUTH=basic)

DEBUG

False

상세 로깅

PYTHONUNBUFFERED

1

버퍼링되지 않은 stdout(컨테이너에서 권장)

MCP_URL

http://localhost:8000/mcp

에이전트가 연결하는 MCP 서버 URL

PROVIDER

openai

에이전트용 LLM 공급자

MODEL_ID

gpt-4o

에이전트용 모델 ID

ENABLE_WEB_UI

True

AG-UI 웹 인터페이스 제공

패키지 47개 + 상속 변수 19개. .env.example + 공유 agent-utilities 세트에서 자동 생성됨 — 편집하지 마십시오.

개발 및 릴리스 게이트

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

테스트 중에는 목(mock)을 통해서만 호스트 작업을 실행하십시오. 검증 단축키로 네이티브 빌드나 실시간 호스트 변경을 실행하지 마십시오. 소스 종속성 하한선은 의도적으로 agent-utilities>=2.0.0입니다. 해당 릴리스가 구성된 패키지 인덱스에서 제공된 후에만 중립 잠금을 재생성하고 커밋하십시오. 편집 가능한 로컬 소스나 오래된 종속성 해석을 커밋하지 마십시오.

설치, 배포, 구성, 사용법, 다중 호스트 위임 및 보안 세부 사항은 문서를 참조하십시오.

agent-utilities-deployment로 배포

통합된 agent-utilities-deployment 워크플로로 이 패키지를 프로비저닝하십시오. 이 워크플로는 설치된 패키지, 편집 가능한 소스 또는 불변 컨테이너 경로를 선택하고, AgentConfig에 런타임 비밀값 및 TLS 프로필 참조만 기록하며, doctor, 등록, 정책, 관찰 가능성 및 롤백 게이트를 실행합니다. 에이전트에게 **"agent-utilities-deploymentsystems-manager 배포"**를 요청하십시오.

설치 모드

명령

설치된 패키지

uv tool install "systems-manager[mcp]", 그런 다음 systems-manager-mcp 실행

편집 가능한 소스

uv pip install -e ".[agent]", 그런 다음 systems-manager-mcp 실행

불변 컨테이너

운영자가 선택한 오케스트레이터를 통해 registry.example.invalid/systems-manager@sha256:<digest> 배포

저장소에는 배포 프로필, 자격 증명 값, 인증서 경로 또는 환경별 엔드포인트가 포함되어 있지 않습니다. 이러한 항목은 런타임에 AgentConfig와 구성된 비밀 공급자를 통해 제공하십시오.

관리형 기능 계약

이 패키지는 전문 절차를 참조 워크플로우로 유지하는 컴팩트한 표준 스킬 인터페이스를 제공합니다. 현재의 MCP 도구, 스킬 메타데이터, connector_manifest.yml, 온톨로지, 매핑, 셰이프, 픽스처, 마이그레이션, tool-schema 핑거프린트, 인증 메타데이터는 하나의 버전화된 기능 계약을 형성합니다. 이들을 함께 검증하고, 오래된 도구 이름이나 역사적인 업무별 스킬 래퍼에 의존하지 마십시오.

런타임 엔드포인트, 자격 증명, 인증서 신뢰, 테넌트 신원, 데이터 보존, 관측성 정책은 배포 입력값이며 패키지에 포함된 값이 아닙니다. 네트워크 전송, 커넥터 수집, GraphOS 위임, 또는 트레이스 내보내기를 활성화하기 전에 구성, 신뢰 및 프라이버시를 참조하십시오.

랜스

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
95Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    13
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.
    27
    MIT

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server