Systems Manager
systems-manager
Версия: 2.1.0
systems-manager — типизированный провайдер операций с хостом для Agent Utilities и GraphOS. Он предоставляет кроссплатформенные возможности управления пакетами, службами, процессами, сетью, дисками, управляемыми файлами, межсетевыми экранами, физическими накопителями, ОС агента (Agent OS) и безопасной для конфиденциальности загрузки данных с хоста — без предоставления «сырого» командного инструмента.
Текущий пакет требует Python 3.11–3.14 и agent-utilities>=2.0.0,<3.0.0.
Установка и запуск
Устанавливайте только тот интерфейс, который вам нужен:
pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdioДоступны следующие необязательные расширения:
Опция | Возможность |
| Среда выполнения провайдера FastMCP |
| Сервер агентa и инстegрацia с Logfire |
| MCP плюс агентская середа реализации |
| Тестовые зависимости |
Для одноразового (эфемерного) запуска MCP:
uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdioПроверенный в репозитории mcp_config.json — справочный каталог клиентов. Он содержит ссылки env:// и безопасные отказы по умолчанию и никогда не содержит конечных точек развёртывания, учётных credential, путей к ертификатам, файlot systems, имена хостов или идaccount мира. Значения, относящися конкретному проệtу, хranься в AgentConfig иль в запускателе процесса.
Related MCP server: AETHER_01
Security contract
Сетевые MCP-слухаттели требуют } настройенной аутентиификации. Нелеа commonback-слушиельь.x такие требуют напрямого TLS или доatителя с вименным TLS, точно указанных разрешённых хостов и текущих проверок транспорта Agent Utilities.
Мутации хоста запрещены до тех пор, пока
SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=trueи запрос не получieve отдельное одобрение на разрушающую операцию.Запись в управляемые файлы также требует
SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.Чтение Unit Sensitive и активные проверки имеют независимо настроен receive gates по умолчанию закрыты.
Управляемые пути строго ограничены явным
SYSTEMS_MANAGER_FILESYSTEM_ROOT; fallback на рабочую папку не предусмотрен.Raw shell, произвольные команды, открытые учётные данные, cron-задания, созданные моделью, и совмеаттельные алиасы коман — не чем, не входят в возмоия.
Журналы и наблюдаемость содержат только метаданные. Храните
LANGFUSE_CAPTURE_CONTENT=false.
AgentConfig, сект и TLS
Используйте TLS_PROFILE / TLS_PROFILE_REF с TLS_PROFILES_REF для единой проверяемой исходящей доверительной связки. Специфичные для сервисов профили, например OIDC_TLS_PROFILE_REF, .EMODEL_TLS_PROFILE_REF и LANGFUSE_TLS_PROFILE_REF, могут выбирать записи из того же каталога времени выполнения. Не хартируйте в коде пути CA или флаги верификации и не отключайте проверку для незавершённых цепочек сертификатов.
Чтение состоянии B MC происходит из expl целоо channel и исхода из одной runtime-проекции секре знит in SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig разершает провереннуre ~independently env:// или ссылку на секрет перед спуском launching full; провайдер принимает ровно JSON-объект с полями host, user и password. В пакет не встроен ни один вендор хранилища секетов, путь к секрету, токен или значение учётных данных.
Собственный сертификат MCP-слушателя или доверенная граница экрана прокси TLS использует текукадрую конфигур MCP_TLS_* из Agent Utilities. Дополнительный агент-слушатель использует SERVER_TLS_* и для работы вне обычном обращения loopback требует конфигурацию JWT.
MCP инструменты
По умолчанию режим MCP_TOOL_MODE=intent открывает небольшую "глагольную" поверхность намерений. Базовые инструменты с маршрутизацией действий остаются доступными как контролируемое обнаружение и загрузка по требованию. Добавочные фильтры по инструментам и тегам могут ещё больше сократить видимую поверхность.
Автоматически сгенерировано из работающельго сервера MCP; между марakeрами не вносите изменений.
Сжатые инструменты с маршрутной пересылкой (MCP_TOOL_MODE=condensed)
MCP Tool | Include (Env Var) | Описание |
|
| Делает мгновенный снимок состояния системы в текущий момент (CPU, RAM, процессы). |
| — | |
|
| Сопоставляет активные TCP/UDP-тоand-endpoints directly to владелы processes. |
|
| Подrobnо details krosplatform: threads, modules, memory. |
| — | |
|
| Список загруженных drivers/modules (lsmod or driverquery). |
|
| Кроссплатформенный просмотр services (systemctl / Get-Service). |
|
| Запуск/Остановка/Перезапуск/Разрешение/Запрет 서비스; кросплатформа. |
|
| Кроссплатформенный запрос логов (journalctl / Get-WinEvent). |
| — | Для SSH и специализированных менджеров |
|
| Испускает и проверяет idendity-агентов, сохраняющих конфиденциальность. |
|
| Управляет когнитивным планировщиком: stats, list processes, подtirazб. |
|
| Правит специалистами пакетами: install/uninstall/list/research. |
|
| Manage files trigger: fire on file change, watchlist, reset timers. |
| — | Операции для cron-задач |
| — | Операции по уpower disk |
| — | Операции по управлению файлами и журналами |
| — | Операции по управлению сетев freewall |
| — | Операции для анализа сети |
| — | Операции по управPU system processes |
| — | Операции по упravity system services |
|
| Physical disks + BМC отkazy contraдей: Phys. disk + BMC--fющим-- fault: SMART (incl. megaraid passthrough), |
| — | System supporting-- packages/system health/updates |
| — | Operations for/ управления пользователями/группами |
|
| Start track of kernel-trace (ETW on Windows, strace on Linux). |
|
| Immediately bounce kernel-level trace. |
| — | Сбор телемиstria host по ключproject через грани ChangeEnvelope -- typed nodes HardwareNode, NetworkNode, DiskVolume. |
*27 больto--mark tools(0 verb summary) · 0 verbose 1:1. Оgun. emblem каждый включён, если только его тумблер <DOMAIN>TOOL не стоит false; выбор; MCP_TOOL_MODE select the surface (*по умолчанию intent — six verb-instruments, incl.constraints loading on demand · condensed action-routed · verbose 1:1 · both). Automatics— do not edit.
Типичные domains: публика OС/паvelifecycle, services, process, nets, disks, управependency, cron, kill; струк-oriented firew защита правил, storage/BMC diагноз, Administration Agent OS, governed host telemetry ingest. Discover action scheme; неза available op must not be virtual with another tool.
Ingест управляемый kick - "Загрузка в граф знаний"
systemic_ingest_host reads local typed telemetry and submits an allow-headed projection at Agent Utilities custom, UUID-led into the manager. On-end requires only:
HardwareNode,NetworkInterfaceandDiskVolumenodes;hasInterfaceandhasVolumerelation;HMAC-SHA-256 indefinite identifiers computed from
SYSTEM_MANAGER_PSEUDONYMIZATION_KEYat deployment.
Имена хостов, IP-address, MAC, username, local paths, fire residents (framework) — required and фор-style excluded. Отсутствие grape author, правил content and inaccessible, Стroom, ingest fails явно, no reason — never fails borrow "молчат".
GraphOS delegation
Операции на хосте исполняются в локальной ОS-границе серым. Для распределенных полных GraphOS делегирует на авторизованный service systems-manager на базовом вander. Системные Inventory, endpoints, creds, TLs, "target-aliases" — внешняя distribution config. Устойчивое persistence — only opaque non-personal tests.
Набор консолированных "skills" — systems-manager-operations преTechnical cover all providers want. Старый BMC CLI/NIC BOF инструмент были конрацнены, как. рать, not raw in current contract.
Agent server
Установите в extra agent:
pip install "systems-manager[agent]"
systems-manager-agent --helpРабочая область, каталог MCP и пути пользовательских навыков принимаются только при явной настройке и наличии. Резервного варианта с упакованной конфигурацией или текущим каталогом не предусмотрено. Для прослушивателя, не привязанного к loopback-интерфейсу, требуется явный шлюз разрешений, прямой или доверенный прокси TLS, настройка JWT/JWKS/аудитории, а также отключённый режим отладки.
Переменные окружения
Приведённая таблица создана на основе файла .env.example без значений, а также унаследованного
контракта агент-утилит.
Переменные окружения пакета
Переменная | Пример | Описание |
| — | Требуемая корневая граница файловой системы |
| — | Необязательный корневой каталог для временных файлов под управляемой границей |
| секрет-внедряемый | Ключ псевдонимизации, внедряемый при развёртывании |
| — | Учётные данные BMC, внедряемые как секрет, с хостом/пользователем/паролем |
| — | Общий обязательный профиль проверки транспорта |
| — | Ссылка на профили TLS для проверки транспорта |
| — | Ссылка на профиль TLS для проверки доверия Langfuse |
|
| Текущий режим поверхности инструментов на основе намерений |
|
| Запрет изменений хоста по умолчанию |
|
| Запрет изменений файловой системы по умолчанию |
|
| Запрет чтения чувствительных данных по умолчанию |
|
| Запрет активных сетевых проверок по умолчанию |
|
| Ограничение параллельных блокирующих операций на хосте |
|
| Включение управляемого приёма данных о состоянии |
|
| Окно агрегации данных о состоянии |
| — | Псевдоним узла времени выполнения; сохраняется только ключевой дайджест |
| — | Псевдонимы узлов для управляемого вывода |
| — | Необязательный целевой URL уведомлений без учётных данных по HTTPS |
|
| Одобренный список репозиториев без учётных данных |
|
| Одобренные пути пакетов и их дайджесты |
|
| Тайм-аут команды по умолчанию |
| — | Нечувствительные имена переменных окружения, доступные как метаданные |
| — | Точная одобренная версия uv |
| — | Точный одобренный коммит NVM |
| — | Каталог NVM внутри управляемой корневой границы файловой системы |
|
| Включённый защитный механизм жизненного цикла Kubernetes |
|
| Регистрация базовых инструментов проверки состояния и готовности |
|
| Регистрация инструментов поставщика операционной системы |
|
| Регистрация инструментов проверки состояния хранилища |
|
| Регистрация инструментов проверки состояния агента |
|
| Регистрация инструментов идентификации |
|
| Регистрация инструментов реестра специалистов |
|
| Регистрация инструментов сторожевого таймера файловой системы |
|
| Ограничение планировщика агентов |
| — | Расположение политик времени выполнения |
| секрет-внедряемый | Секрет времени выполнения для подписи разрешений |
| — | Расположение реестра специалистов времени выполнения |
| — | Расположение каталога MCP времени выполнения |
| — | Граница автоматизации времени выполнения |
| — | Явный рабочий каталог агента |
|
| Локальный транспорт MCP |
|
| Привязка к loopback-интерфейсу для HTTP-транспорта |
|
| Порт привязки для HTTP-транспорта |
|
| Явный шлюз для удалённого сервера агента, не привязанного к loopback |
|
| Включение только с одобренным коллектором |
|
| Запрет захвата содержимого хоста/инструментов |
| — | Доверенные прокси-сети для удалённого сервера агента |
Унаследованные переменные агент-утилит (применяются к каждому коннектору)
Переменная | Пример | Описание |
| — | Список разрешённых инструментов через запятую |
| — | Список запрещённых инструментов через запятую |
| — | Список разрешённых тегов через запятую |
| — | Список запрещённых тегов через запятую |
|
| Режим авторизации: |
|
| Встроенный файл политик Eunomia |
| — | URL удалённого сервера авторизации Eunomia |
| — | Конечная точка коллектора OTLP |
| — | Исходящая аутентификация дочернего MCP: |
| — | Идентификатор клиента OIDC (аутентификация служебной учётной записи) |
|
| Ссылка на секрет времени выполнения для служебной учётной записи OIDC |
| — | Имя пользователя HTTP Basic ( |
|
| Ссылка на секрет времени выполнения для HTTP Basic-аутентификации ( |
|
| Подробное журналирование |
|
| Небуферизованный стандартный вывод (рекомендуется в контейнерах) |
|
| URL MCP-сервера, к которому подключается агент |
|
| Поставщик LLM для агента |
|
| Идентификатор модели для агента |
|
| Обслуживание веб-интерфейса AG-UI |
47 переменных пакета + 19 унаследованных. Автоматически создано из .env.example + общего набора агент-утилит — не редактировать.
Этапы разработки и выпуска
pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-filesВыполняйте операции с хостом только через имитации во время тестов. Не запускайте нативные сборки или реальные
изменения хоста в качестве сокращённого способа проверки. Минимальная версия исходной зависимости намеренно
задана как agent-utilities>=2.0.0; повторно создавайте и фиксируйте нейтральный файл блокировки только после того,
как этот выпуск станет доступен из настроенного индекса пакетов. Никогда не фиксируйте редактируемый локальный исходный
код или устаревшее разрешение зависимостей.
См. документацию для получения сведений об установке, развёртывании, настройке, использовании, делегировании на несколько хостов и безопасности.
Развёртывание с помощью agent-utilities-deployment
Подготовьте этот пакет с помощью консолидированного рабочего процесса agent-utilities-deployment.
Он выбирает путь установленного пакета, редактируемого исходного кода или неизменяемого контейнера;
записывает в AgentConfig только ссылки на секреты времени выполнения и профили TLS; а также
выполняет этапы проверки (doctor), регистрации, политик, наблюдаемости и отката. Попросите своего агента
"развернуть systems-manager с помощью agent-utilities-deployment".
Режим установки | Команда |
Установленный пакет |
|
Редактируемый исходный код |
|
Неизменяемый контейнер | разверните |
Репозиторий не содержит встроенного профиля развёртывания, значения учётных данных, пути к сертификату или
конечной точки, зависящей от окружения. Предоставляйте их во время выполнения через AgentConfig и
настроенный поставщик секретов.
Контракт управляемых возможностей
Этот пакет включает компактную каноническую поверхность навыков со специализированными процедурами, хранящимися в виде ссылок на рабочие процессы. Текущие инструменты MCP, метаданные навыков, connector_manifest.yml, онтология, сопоставления, формы, фикстуры, миграции, отпечатки схем инструментов и метаданные сертификации образуют единый версионированный контракт возможностей. Проверяйте их вместе; не полагайтесь на устаревшие имена инструментов или прежние обёртки навыков для отдельных задач.
Конечные точки выполнения, учётные данные, доверие к сертификатам, идентичность арендатора, политика хранения и наблюдаемости являются входными данными развёртывания и никогда не являются упакованными значениями. См. Конфигурация, доверие и конфиденциальность перед включением сетевого транспорта, приёма данных коннектора, делегирования GraphOS или экспорта трассировки.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceExposes full Linux system control to AI clients via MCP tools for bash execution, file operations, and search, with configurable permissions and audit logging.2Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.13MIT
- AlicenseBqualityBmaintenanceEnables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.27MIT
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'
If you have feedback or need assistance with the MCP directory API, please join our Discord server