Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

Версия: 2.1.0

systems-manager — типизированный провайдер операций с хостом для Agent Utilities и GraphOS. Он предоставляет кроссплатформенные возможности управления пакетами, службами, процессами, сетью, дисками, управляемыми файлами, межсетевыми экранами, физическими накопителями, ОС агента (Agent OS) и безопасной для конфиденциальности загрузки данных с хоста — без предоставления «сырого» командного инструмента.

Текущий пакет требует Python 3.11–3.14 и agent-utilities>=2.0.0,<3.0.0.

Установка и запуск

Устанавливайте только тот интерфейс, который вам нужен:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

Доступны следующие необязательные расширения:

Опция

Возможность

mcp

Среда выполнения провайдера FastMCP

agent

Сервер агентa и инстegрацia с Logfire

all

MCP плюс агентская середа реализации

test

Тестовые зависимости

Для одноразового (эфемерного) запуска MCP:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

Проверенный в репозитории mcp_config.json — справочный каталог клиентов. Он содержит ссылки env:// и безопасные отказы по умолчанию и никогда не содержит конечных точек развёртывания, учётных credential, путей к ертификатам, файlot systems, имена хостов или идaccount мира. Значения, относящися конкретному проệtу, хranься в AgentConfig иль в запускателе процесса.

Related MCP server: SSH MCP Server

Security contract

  • Сетевые MCP-слухаттели требуют } настройенной аутентиификации. Нелеа commonback-слушиельь.x такие требуют напрямого TLS или доatителя с вименным TLS, точно указанных разрешённых хостов и текущих проверок транспорта Agent Utilities.

  • Мутации хоста запрещены до тех пор, пока SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true и запрос не получieve отдельное одобрение на разрушающую операцию.

  • Запись в управляемые файлы также требует SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.

  • Чтение Unit Sensitive и активные проверки имеют независимо настроен receive gates по умолчанию закрыты.

  • Управляемые пути строго ограничены явным SYSTEMS_MANAGER_FILESYSTEM_ROOT; fallback на рабочую папку не предусмотрен.

  • Raw shell, произвольные команды, открытые учётные данные, cron-задания, созданные моделью, и совмеаттельные алиасы коман — не чем, не входят в возмоия.

  • Журналы и наблюдаемость содержат только метаданные. Храните LANGFUSE_CAPTURE_CONTENT=false.

AgentConfig, сект и TLS

Используйте TLS_PROFILE / TLS_PROFILE_REF с TLS_PROFILES_REF для единой проверяемой исходящей доверительной связки. Специфичные для сервисов профили, например OIDC_TLS_PROFILE_REF, .EMODEL_TLS_PROFILE_REF и LANGFUSE_TLS_PROFILE_REF, могут выбирать записи из того же каталога времени выполнения. Не хартируйте в коде пути CA или флаги верификации и не отключайте проверку для незавершённых цепочек сертификатов.

Чтение состоянии B MC происходит из expl целоо channel и исхода из одной runtime-проекции секре знит in SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig разершает провереннуre ~independently env:// или ссылку на секрет перед спуском launching full; провайдер принимает ровно JSON-объект с полями host, user и password. В пакет не встроен ни один вендор хранилища секетов, путь к секрету, токен или значение учётных данных.

Собственный сертификат MCP-слушателя или доверенная граница экрана прокси TLS использует текукадрую конфигур MCP_TLS_* из Agent Utilities. Дополнительный агент-слушатель использует SERVER_TLS_* и для работы вне обычном обращения loopback требует конфигурацию JWT.

MCP инструменты

По умолчанию режим MCP_TOOL_MODE=intent открывает небольшую "глагольную" поверхность намерений. Базовые инструменты с маршрутизацией действий остаются доступными как контролируемое обнаружение и загрузка по требованию. Добавочные фильтры по инструментам и тегам могут ещё больше сократить видимую поверхность.

Автоматически сгенерировано из работающельго сервера MCP; между марakeрами не вносите изменений.

Сжатые инструменты с маршрутной пересылкой (MCP_TOOL_MODE=condensed)

MCP Tool

Include (Env Var)

Описание

catch_system_snapshot

OS_PROVIDERTOOL

Делает мгновенный снимок состояния системы в текущий момент (CPU, RAM, процессы).

get_management_capabilities

—

get_network_connections

OS_PROVIDERTOOL

Сопоставляет активные TCP/UDP-тоand-endpoints directly to владелы processes.

get_process_details

OS_PROVIDERTOOL

Подrobnо details krosplatform: threads, modules, memory.

health_check

—

list_kernel_modules

OS_PROVIDERTOOL

Список загруженных drivers/modules (lsmod or driverquery).

list_services

OS_PROVIDERTOOL

Кроссплатформенный просмотр services (systemctl / Get-Service).

manage_service

OS_PROVIDERTOOL

Запуск/Остановка/Перезапуск/Разрешение/Запрет 서비스; кросплатформа.

query_system_logs

OS_PROVIDERTOOL

Кроссплатформенный запрос логов (journalctl / Get-WinEvent).

sm_advanced_operations

—

Для SSH и специализированных менджеров

sm_agent_identity_operations

IDENTITYTOOL

Испускает и проверяет idendity-агентов, сохраняющих конфиденциальность.

sm_agent_sheduler_operations

AGENT_HEALTHTOOL

Управляет когнитивным планировщиком: stats, list processes, подtirazб.

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

Правит специалистами пакетами: install/uninstall/list/research.

sm_agent_watchdof_operations

WATCHDOGTOOL

Manage files trigger: fire on file change, watchlist, reset timers.

sm_cron_operations

—

Операции для cron-задач

sm_disk_operations

—

Операции по уpower disk

sm_file_operations

—

Операции по управлению файлами и журналами

sm_firewall_operations

—

Операции по управлению сетев freewall

sm_netpoll... v.s. "sm_network_operations"

—

Операции для анализа сети

sm_process_operations

—

Операции по управPU system processes

sm_service_operations

—

Операции по упravity system services

sm_storage_ealth

STORAGE_HEalthTOOL

Physical disks + BМC отkazy contraдей: Phys. disk + BMC--fющим-- fault: SMART (incl. megaraid passthrough),

sm_system_operations

—

System supporting-- packages/system health/updates

sm_user_operations

—

Operations for/ управления пользователями/группами

start_system_trace

OS_PROVIDERTOOL

Start track of kernel-trace (ETW on Windows, strace on Linux).

stop_system_ce

OS_PROVIDERTOOL

Immediately bounce kernel-level trace.

systems_ingest_host

—

Сбор телемиstria host по ключproject через грани ChangeEnvelope -- typed nodes HardwareNode, NetworkNode, DiskVolume.

*27 больto--mark tools(0 verb summary) · 0 verbose 1:1. Оgun. emblem каждый включён, если только его тумблер <DOMAIN>TOOL не стоит false; выбор; MCP_TOOL_MODE select the surface (*по умолчанию intent — six verb-instruments, incl.constraints loading on demand · condensed action-routed · verbose 1:1 · both). Automatics— do not edit.

Типичные domains: публика OС/паvelifecycle, services, process, nets, disks, управependency, cron, kill; струк-oriented firew защита правил, storage/BMC diагноз, Administration Agent OS, governed host telemetry ingest. Discover action scheme; неза available op must not be virtual with another tool.

Ingест управляемый kick - "Загрузка в граф знаний"

systemic_ingest_host reads local typed telemetry and submits an allow-headed projection at Agent Utilities custom, UUID-led into the manager. On-end requires only:

  • HardwareNode, NetworkInterface and DiskVolume nodes;

  • hasInterface and hasVolume relation;

  • HMAC-SHA-256 indefinite identifiers computed from SYSTEM_MANAGER_PSEUDONYMIZATION_KEY at deployment.

Имена хостов, IP-address, MAC, username, local paths, fire residents (framework) — required and фор-style excluded. Отсутствие grape author, правил content and inaccessible, Стroom, ingest fails явно, no reason — never fails borrow "молчат".

GraphOS delegation

Операции на хосте исполняются в локальной ОS-границе серым. Для распределенных полных GraphOS делегирует на авторизованный service systems-manager на базовом вander. Системные Inventory, endpoints, creds, TLs, "target-aliases" — внешняя distribution config. Устойчивое persistence — only opaque non-personal tests.

Набор консолированных "skills" — systems-manager-operations преTechnical cover all providers want. Старый BMC CLI/NIC BOF инструмент были конрацнены, как. рать, not raw in current contract.

Agent server

Установите в extra agent:

pip install "systems-manager[agent]"
systems-manager-agent --help

Рабочая область, каталог MCP и пути пользовательских навыков принимаются только при явной настройке и наличии. Резервного варианта с упакованной конфигурацией или текущим каталогом не предусмотрено. Для прослушивателя, не привязанного к loopback-интерфейсу, требуется явный шлюз разрешений, прямой или доверенный прокси TLS, настройка JWT/JWKS/аудитории, а также отключённый режим отладки.

Переменные окружения

Приведённая таблица создана на основе файла .env.example без значений, а также унаследованного контракта агент-утилит.

Переменные окружения пакета

Переменная

Пример

Описание

SYSTEMS_MANAGER_FILESYSTEM_ROOT

—

Требуемая корневая граница файловой системы

SYSTEMS_MANAGER_TEMP_ROOT

—

Необязательный корневой каталог для временных файлов под управляемой границей

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

секрет-внедряемый

Ключ псевдонимизации, внедряемый при развёртывании

SYSTEMS_MANAGER_BMC_CREDENTIALS

—

Учётные данные BMC, внедряемые как секрет, с хостом/пользователем/паролем

TLS_PROFILE

—

Общий обязательный профиль проверки транспорта

TLS_PROFILES_REF

—

Ссылка на профили TLS для проверки транспорта

LANGFUSE_TLS_PROFILE_REF

—

Ссылка на профиль TLS для проверки доверия Langfuse

MCP_TOOL_MODE

intent

Текущий режим поверхности инструментов на основе намерений

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

Запрет изменений хоста по умолчанию

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

Запрет изменений файловой системы по умолчанию

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

Запрет чтения чувствительных данных по умолчанию

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

Запрет активных сетевых проверок по умолчанию

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

Ограничение параллельных блокирующих операций на хосте

SYSTEMS_MANAGER_HEALTH_INGEST

true

Включение управляемого приёма данных о состоянии

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

Окно агрегации данных о состоянии

SYSTEMS_MANAGER_NODE_REF

—

Псевдоним узла времени выполнения; сохраняется только ключевой дайджест

SYSTEMS_MANAGER_NODE_REFS

—

Псевдонимы узлов для управляемого вывода

SYSTEMS_MANAGER_NOTIFY_URL

—

Необязательный целевой URL уведомлений без учётных данных по HTTPS

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

Одобренный список репозиториев без учётных данных

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

Одобренные пути пакетов и их дайджесты

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

Тайм-аут команды по умолчанию

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

—

Нечувствительные имена переменных окружения, доступные как метаданные

SYSTEMS_MANAGER_UV_VERSION

—

Точная одобренная версия uv

SYSTEMS_MANAGER_NVM_COMMIT

—

Точный одобренный коммит NVM

SYSTEMS_MANAGER_NVM_DIR

—

Каталог NVM внутри управляемой корневой границы файловой системы

ALLOW_UPDATE_ON_K8S

false

Включённый защитный механизм жизненного цикла Kubernetes

MISCTOOL

true

Регистрация базовых инструментов проверки состояния и готовности

OS_PROVIDERTOOL

true

Регистрация инструментов поставщика операционной системы

STORAGE_HEALTHTOOL

true

Регистрация инструментов проверки состояния хранилища

AGENT_HEALTHTOOL

true

Регистрация инструментов проверки состояния агента

IDENTITYTOOL

true

Регистрация инструментов идентификации

SPECIALIST_REGISTRYTOOL

true

Регистрация инструментов реестра специалистов

WATCHDOGTOOL

true

Регистрация инструментов сторожевого таймера файловой системы

MAX_CONCURRENT_AGENTS

5

Ограничение планировщика агентов

AGENT_POLICIES_PATH

—

Расположение политик времени выполнения

PERMISSIONS_SIGNING_KEY

секрет-внедряемый

Секрет времени выполнения для подписи разрешений

SPECIALIST_REGISTRY_PATH

—

Расположение реестра специалистов времени выполнения

MCP_CONFIG_PATH

—

Расположение каталога MCP времени выполнения

PROJECT_ROOT

—

Граница автоматизации времени выполнения

WORKSPACE_PATH

—

Явный рабочий каталог агента

TRANSPORT

stdio

Локальный транспорт MCP

HOST

127.0.0.1

Привязка к loopback-интерфейсу для HTTP-транспорта

PORT

8000

Порт привязки для HTTP-транспорта

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

Явный шлюз для удалённого сервера агента, не привязанного к loopback

ENABLE_OTEL

false

Включение только с одобренным коллектором

LANGFUSE_CAPTURE_CONTENT

false

Запрет захвата содержимого хоста/инструментов

SERVER_TRUSTED_PROXY_CIDRS

—

Доверенные прокси-сети для удалённого сервера агента

Унаследованные переменные агент-утилит (применяются к каждому коннектору)

Переменная

Пример

Описание

MCP_ENABLED_TOOLS

—

Список разрешённых инструментов через запятую

MCP_DISABLED_TOOLS

—

Список запрещённых инструментов через запятую

MCP_ENABLED_TAGS

—

Список разрешённых тегов через запятую

MCP_DISABLED_TAGS

—

Список запрещённых тегов через запятую

EUNOMIA_TYPE

none

Режим авторизации: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

Встроенный файл политик Eunomia

EUNOMIA_REMOTE_URL

—

URL удалённого сервера авторизации Eunomia

OTEL_EXPORTER_OTLP_ENDPOINT

—

Конечная точка коллектора OTLP

MCP_CLIENT_AUTH

—

Исходящая аутентификация дочернего MCP: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

—

Идентификатор клиента OIDC (аутентификация служебной учётной записи)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

Ссылка на секрет времени выполнения для служебной учётной записи OIDC

MCP_BASIC_AUTH_USERNAME

—

Имя пользователя HTTP Basic (MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

Ссылка на секрет времени выполнения для HTTP Basic-аутентификации (MCP_CLIENT_AUTH=basic)

DEBUG

False

Подробное журналирование

PYTHONUNBUFFERED

1

Небуферизованный стандартный вывод (рекомендуется в контейнерах)

MCP_URL

http://localhost:8000/mcp

URL MCP-сервера, к которому подключается агент

PROVIDER

openai

Поставщик LLM для агента

MODEL_ID

gpt-4o

Идентификатор модели для агента

ENABLE_WEB_UI

True

Обслуживание веб-интерфейса AG-UI

47 переменных пакета + 19 унаследованных. Автоматически создано из .env.example + общего набора агент-утилит — не редактировать.

Этапы разработки и выпуска

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

Выполняйте операции с хостом только через имитации во время тестов. Не запускайте нативные сборки или реальные изменения хоста в качестве сокращённого способа проверки. Минимальная версия исходной зависимости намеренно задана как agent-utilities>=2.0.0; повторно создавайте и фиксируйте нейтральный файл блокировки только после того, как этот выпуск станет доступен из настроенного индекса пакетов. Никогда не фиксируйте редактируемый локальный исходный код или устаревшее разрешение зависимостей.

См. документацию для получения сведений об установке, развёртывании, настройке, использовании, делегировании на несколько хостов и безопасности.

Развёртывание с помощью agent-utilities-deployment

Подготовьте этот пакет с помощью консолидированного рабочего процесса agent-utilities-deployment. Он выбирает путь установленного пакета, редактируемого исходного кода или неизменяемого контейнера; записывает в AgentConfig только ссылки на секреты времени выполнения и профили TLS; а также выполняет этапы проверки (doctor), регистрации, политик, наблюдаемости и отката. Попросите своего агента "развернуть systems-manager с помощью agent-utilities-deployment".

Режим установки

Команда

Установленный пакет

uv tool install "systems-manager[mcp]", затем запустите systems-manager-mcp

Редактируемый исходный код

uv pip install -e ".[agent]", затем запустите systems-manager-mcp

Неизменяемый контейнер

разверните registry.example.invalid/systems-manager@sha256:<digest> через оркестратор, выбранный оператором

Репозиторий не содержит встроенного профиля развёртывания, значения учётных данных, пути к сертификату или конечной точки, зависящей от окружения. Предоставляйте их во время выполнения через AgentConfig и настроенный поставщик секретов.

Контракт управляемых возможностей

Этот пакет включает компактную каноническую поверхность навыков со специализированными процедурами, хранящимися в виде ссылок на рабочие процессы. Текущие инструменты MCP, метаданные навыков, connector_manifest.yml, онтология, сопоставления, формы, фикстуры, миграции, отпечатки схем инструментов и метаданные сертификации образуют единый версионированный контракт возможностей. Проверяйте их вместе; не полагайтесь на устаревшие имена инструментов или прежние обёртки навыков для отдельных задач.

Конечные точки выполнения, учётные данные, доверие к сертификатам, идентичность арендатора, политика хранения и наблюдаемости являются входными данными развёртывания и никогда не являются упакованными значениями. См. Конфигурация, доверие и конфиденциальность перед включением сетевого транспорта, приёма данных коннектора, делегирования GraphOS или экспорта трассировки.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    17
    10 npm
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Enables AI agents to monitor server health and capacity, diagnose outages, inspect Docker and deployment status, and perform safe, bounded recovery actions via MCP without granting unrestricted shell or SSH access.
    10
    1
    Apache 2.0