Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

Версия: 2.1.0

systems-manager — типизированный провайдер операций с хостом для Agent Utilities и GraphOS. Он предоставляет кроссплатформенные возможности управления пакетами, службами, процессами, сетью, дисками, управляемыми файлами, межсетевыми экранами, физическими накопителями, ОС агента (Agent OS) и безопасной для конфиденциальности загрузки данных с хоста — без предоставления «сырого» командного инструмента.

Текущий пакет требует Python 3.11–3.14 и agent-utilities>=2.0.0,<3.0.0.

Установка и запуск

Устанавливайте только тот интерфейс, который вам нужен:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

Доступны следующие необязательные расширения:

Опция

Возможность

mcp

Среда выполнения провайдера FastMCP

agent

Сервер агентa и инстegрацia с Logfire

all

MCP плюс агентская середа реализации

test

Тестовые зависимости

Для одноразового (эфемерного) запуска MCP:

uvx --from "systems-manager[mcp]" systems-manager-mcp --transport stdio

Проверенный в репозитории mcp_config.json — справочный каталог клиентов. Он содержит ссылки env:// и безопасные отказы по умолчанию и никогда не содержит конечных точек развёртывания, учётных credential, путей к ертификатам, файlot systems, имена хостов или идaccount мира. Значения, относящися конкретному проệtу, хranься в AgentConfig иль в запускателе процесса.

Related MCP server: AETHER_01

Security contract

  • Сетевые MCP-слухаттели требуют } настройенной аутентиификации. Нелеа commonback-слушиельь.x такие требуют напрямого TLS или доatителя с вименным TLS, точно указанных разрешённых хостов и текущих проверок транспорта Agent Utilities.

  • Мутации хоста запрещены до тех пор, пока SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true и запрос не получieve отдельное одобрение на разрушающую операцию.

  • Запись в управляемые файлы также требует SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true.

  • Чтение Unit Sensitive и активные проверки имеют независимо настроен receive gates по умолчанию закрыты.

  • Управляемые пути строго ограничены явным SYSTEMS_MANAGER_FILESYSTEM_ROOT; fallback на рабочую папку не предусмотрен.

  • Raw shell, произвольные команды, открытые учётные данные, cron-задания, созданные моделью, и совмеаттельные алиасы коман — не чем, не входят в возмоия.

  • Журналы и наблюдаемость содержат только метаданные. Храните LANGFUSE_CAPTURE_CONTENT=false.

AgentConfig, сект и TLS

Используйте TLS_PROFILE / TLS_PROFILE_REF с TLS_PROFILES_REF для единой проверяемой исходящей доверительной связки. Специфичные для сервисов профили, например OIDC_TLS_PROFILE_REF, .EMODEL_TLS_PROFILE_REF и LANGFUSE_TLS_PROFILE_REF, могут выбирать записи из того же каталога времени выполнения. Не хартируйте в коде пути CA или флаги верификации и не отключайте проверку для незавершённых цепочек сертификатов.

Чтение состоянии B MC происходит из expl целоо channel и исхода из одной runtime-проекции секре знит in SYSTEMS_MANAGER_BMC_CREDENTIALS. AgentConfig разершает провереннуre ~independently env:// или ссылку на секрет перед спуском launching full; провайдер принимает ровно JSON-объект с полями host, user и password. В пакет не встроен ни один вендор хранилища секетов, путь к секрету, токен или значение учётных данных.

Собственный сертификат MCP-слушателя или доверенная граница экрана прокси TLS использует текукадрую конфигур MCP_TLS_* из Agent Utilities. Дополнительный агент-слушатель использует SERVER_TLS_* и для работы вне обычном обращения loopback требует конфигурацию JWT.

MCP инструменты

По умолчанию режим MCP_TOOL_MODE=intent открывает небольшую "глагольную" поверхность намерений. Базовые инструменты с маршрутизацией действий остаются доступными как контролируемое обнаружение и загрузка по требованию. Добавочные фильтры по инструментам и тегам могут ещё больше сократить видимую поверхность.

Автоматически сгенерировано из работающельго сервера MCP; между марakeрами не вносите изменений.

Сжатые инструменты с маршрутной пересылкой (MCP_TOOL_MODE=condensed)

MCP Tool

Include (Env Var)

Описание

catch_system_snapshot

OS_PROVIDERTOOL

Делает мгновенный снимок состояния системы в текущий момент (CPU, RAM, процессы).

get_management_capabilities

get_network_connections

OS_PROVIDERTOOL

Сопоставляет активные TCP/UDP-тоand-endpoints directly to владелы processes.

get_process_details

OS_PROVIDERTOOL

Подrobnо details krosplatform: threads, modules, memory.

health_check

list_kernel_modules

OS_PROVIDERTOOL

Список загруженных drivers/modules (lsmod or driverquery).

list_services

OS_PROVIDERTOOL

Кроссплатформенный просмотр services (systemctl / Get-Service).

manage_service

OS_PROVIDERTOOL

Запуск/Остановка/Перезапуск/Разрешение/Запрет 서비스; кросплатформа.

query_system_logs

OS_PROVIDERTOOL

Кроссплатформенный запрос логов (journalctl / Get-WinEvent).

sm_advanced_operations

Для SSH и специализированных менджеров

sm_agent_identity_operations

IDENTITYTOOL

Испускает и проверяет idendity-агентов, сохраняющих конфиденциальность.

sm_agent_sheduler_operations

AGENT_HEALTHTOOL

Управляет когнитивным планировщиком: stats, list processes, подtirazб.

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

Правит специалистами пакетами: install/uninstall/list/research.

sm_agent_watchdof_operations

WATCHDOGTOOL

Manage files trigger: fire on file change, watchlist, reset timers.

sm_cron_operations

Операции для cron-задач

sm_disk_operations

Операции по уpower disk

sm_file_operations

Операции по управлению файлами и журналами

sm_firewall_operations

Операции по управлению сетев freewall

sm_netpoll... v.s. "sm_network_operations"

Операции для анализа сети

sm_process_operations

Операции по управPU system processes

sm_service_operations

Операции по упravity system services

sm_storage_ealth

STORAGE_HEalthTOOL

Physical disks + BМC отkazy contraдей: Phys. disk + BMC--fющим-- fault: SMART (incl. megaraid passthrough),

sm_system_operations

System supporting-- packages/system health/updates

sm_user_operations

Operations for/ управления пользователями/группами

start_system_trace

OS_PROVIDERTOOL

Start track of kernel-trace (ETW on Windows, strace on Linux).

stop_system_ce

OS_PROVIDERTOOL

Immediately bounce kernel-level trace.

systems_ingest_host

Сбор телемиstria host по ключproject через грани ChangeEnvelope -- typed nodes HardwareNode, NetworkNode, DiskVolume.

*27 больto--mark tools(0 verb summary) · 0 verbose 1:1. Оgun. emblem каждый включён, если только его тумблер <DOMAIN>TOOL не стоит false; выбор; MCP_TOOL_MODE select the surface (*по умолчанию intent — six verb-instruments, incl.constraints loading on demand · condensed action-routed · verbose 1:1 · both). Automatics— do not edit.

Типичные domains: публика OС/паvelifecycle, services, process, nets, disks, управependency, cron, kill; струк-oriented firew защита правил, storage/BMC diагноз, Administration Agent OS, governed host telemetry ingest. Discover action scheme; неза available op must not be virtual with another tool.

Ingест управляемый kick - "Загрузка в граф знаний"

systemic_ingest_host reads local typed telemetry and submits an allow-headed projection at Agent Utilities custom, UUID-led into the manager. On-end requires only:

  • HardwareNode, NetworkInterface and DiskVolume nodes;

  • hasInterface and hasVolume relation;

  • HMAC-SHA-256 indefinite identifiers computed from SYSTEM_MANAGER_PSEUDONYMIZATION_KEY at deployment.

Имена хостов, IP-address, MAC, username, local paths, fire residents (framework) — required and фор-style excluded. Отсутствие grape author, правил content and inaccessible, Стroom, ingest fails явно, no reason — never fails borrow "молчат".

GraphOS delegation

Операции на хосте исполняются в локальной ОS-границе серым. Для распределенных полных GraphOS делегирует на авторизованный service systems-manager на базовом вander. Системные Inventory, endpoints, creds, TLs, "target-aliases" — внешняя distribution config. Устойчивое persistence — only opaque non-personal tests.

Набор консолированных "skills" — systems-manager-operations преTechnical cover all providers want. Старый BMC CLI/NIC BOF инструмент были конрацнены, как. рать, not raw in current contract.

Agent server

Установите в extra agent:

pip install "systems-manager[agent]"
systems-manager-agent --help

Рабочая область, каталог MCP и пути пользовательских навыков принимаются только при явной настройке и наличии. Резервного варианта с упакованной конфигурацией или текущим каталогом не предусмотрено. Для прослушивателя, не привязанного к loopback-интерфейсу, требуется явный шлюз разрешений, прямой или доверенный прокси TLS, настройка JWT/JWKS/аудитории, а также отключённый режим отладки.

Переменные окружения

Приведённая таблица создана на основе файла .env.example без значений, а также унаследованного контракта агент-утилит.

Переменные окружения пакета

Переменная

Пример

Описание

SYSTEMS_MANAGER_FILESYSTEM_ROOT

Требуемая корневая граница файловой системы

SYSTEMS_MANAGER_TEMP_ROOT

Необязательный корневой каталог для временных файлов под управляемой границей

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

секрет-внедряемый

Ключ псевдонимизации, внедряемый при развёртывании

SYSTEMS_MANAGER_BMC_CREDENTIALS

Учётные данные BMC, внедряемые как секрет, с хостом/пользователем/паролем

TLS_PROFILE

Общий обязательный профиль проверки транспорта

TLS_PROFILES_REF

Ссылка на профили TLS для проверки транспорта

LANGFUSE_TLS_PROFILE_REF

Ссылка на профиль TLS для проверки доверия Langfuse

MCP_TOOL_MODE

intent

Текущий режим поверхности инструментов на основе намерений

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

Запрет изменений хоста по умолчанию

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

Запрет изменений файловой системы по умолчанию

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

Запрет чтения чувствительных данных по умолчанию

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

Запрет активных сетевых проверок по умолчанию

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

Ограничение параллельных блокирующих операций на хосте

SYSTEMS_MANAGER_HEALTH_INGEST

true

Включение управляемого приёма данных о состоянии

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

Окно агрегации данных о состоянии

SYSTEMS_MANAGER_NODE_REF

Псевдоним узла времени выполнения; сохраняется только ключевой дайджест

SYSTEMS_MANAGER_NODE_REFS

Псевдонимы узлов для управляемого вывода

SYSTEMS_MANAGER_NOTIFY_URL

Необязательный целевой URL уведомлений без учётных данных по HTTPS

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

Одобренный список репозиториев без учётных данных

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

Одобренные пути пакетов и их дайджесты

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

Тайм-аут команды по умолчанию

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

Нечувствительные имена переменных окружения, доступные как метаданные

SYSTEMS_MANAGER_UV_VERSION

Точная одобренная версия uv

SYSTEMS_MANAGER_NVM_COMMIT

Точный одобренный коммит NVM

SYSTEMS_MANAGER_NVM_DIR

Каталог NVM внутри управляемой корневой границы файловой системы

ALLOW_UPDATE_ON_K8S

false

Включённый защитный механизм жизненного цикла Kubernetes

MISCTOOL

true

Регистрация базовых инструментов проверки состояния и готовности

OS_PROVIDERTOOL

true

Регистрация инструментов поставщика операционной системы

STORAGE_HEALTHTOOL

true

Регистрация инструментов проверки состояния хранилища

AGENT_HEALTHTOOL

true

Регистрация инструментов проверки состояния агента

IDENTITYTOOL

true

Регистрация инструментов идентификации

SPECIALIST_REGISTRYTOOL

true

Регистрация инструментов реестра специалистов

WATCHDOGTOOL

true

Регистрация инструментов сторожевого таймера файловой системы

MAX_CONCURRENT_AGENTS

5

Ограничение планировщика агентов

AGENT_POLICIES_PATH

Расположение политик времени выполнения

PERMISSIONS_SIGNING_KEY

секрет-внедряемый

Секрет времени выполнения для подписи разрешений

SPECIALIST_REGISTRY_PATH

Расположение реестра специалистов времени выполнения

MCP_CONFIG_PATH

Расположение каталога MCP времени выполнения

PROJECT_ROOT

Граница автоматизации времени выполнения

WORKSPACE_PATH

Явный рабочий каталог агента

TRANSPORT

stdio

Локальный транспорт MCP

HOST

127.0.0.1

Привязка к loopback-интерфейсу для HTTP-транспорта

PORT

8000

Порт привязки для HTTP-транспорта

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

Явный шлюз для удалённого сервера агента, не привязанного к loopback

ENABLE_OTEL

false

Включение только с одобренным коллектором

LANGFUSE_CAPTURE_CONTENT

false

Запрет захвата содержимого хоста/инструментов

SERVER_TRUSTED_PROXY_CIDRS

Доверенные прокси-сети для удалённого сервера агента

Унаследованные переменные агент-утилит (применяются к каждому коннектору)

Переменная

Пример

Описание

MCP_ENABLED_TOOLS

Список разрешённых инструментов через запятую

MCP_DISABLED_TOOLS

Список запрещённых инструментов через запятую

MCP_ENABLED_TAGS

Список разрешённых тегов через запятую

MCP_DISABLED_TAGS

Список запрещённых тегов через запятую

EUNOMIA_TYPE

none

Режим авторизации: none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

Встроенный файл политик Eunomia

EUNOMIA_REMOTE_URL

URL удалённого сервера авторизации Eunomia

OTEL_EXPORTER_OTLP_ENDPOINT

Конечная точка коллектора OTLP

MCP_CLIENT_AUTH

Исходящая аутентификация дочернего MCP: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

Идентификатор клиента OIDC (аутентификация служебной учётной записи)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

Ссылка на секрет времени выполнения для служебной учётной записи OIDC

MCP_BASIC_AUTH_USERNAME

Имя пользователя HTTP Basic (MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

Ссылка на секрет времени выполнения для HTTP Basic-аутентификации (MCP_CLIENT_AUTH=basic)

DEBUG

False

Подробное журналирование

PYTHONUNBUFFERED

1

Небуферизованный стандартный вывод (рекомендуется в контейнерах)

MCP_URL

http://localhost:8000/mcp

URL MCP-сервера, к которому подключается агент

PROVIDER

openai

Поставщик LLM для агента

MODEL_ID

gpt-4o

Идентификатор модели для агента

ENABLE_WEB_UI

True

Обслуживание веб-интерфейса AG-UI

47 переменных пакета + 19 унаследованных. Автоматически создано из .env.example + общего набора агент-утилит — не редактировать.

Этапы разработки и выпуска

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

Выполняйте операции с хостом только через имитации во время тестов. Не запускайте нативные сборки или реальные изменения хоста в качестве сокращённого способа проверки. Минимальная версия исходной зависимости намеренно задана как agent-utilities>=2.0.0; повторно создавайте и фиксируйте нейтральный файл блокировки только после того, как этот выпуск станет доступен из настроенного индекса пакетов. Никогда не фиксируйте редактируемый локальный исходный код или устаревшее разрешение зависимостей.

См. документацию для получения сведений об установке, развёртывании, настройке, использовании, делегировании на несколько хостов и безопасности.

Развёртывание с помощью agent-utilities-deployment

Подготовьте этот пакет с помощью консолидированного рабочего процесса agent-utilities-deployment. Он выбирает путь установленного пакета, редактируемого исходного кода или неизменяемого контейнера; записывает в AgentConfig только ссылки на секреты времени выполнения и профили TLS; а также выполняет этапы проверки (doctor), регистрации, политик, наблюдаемости и отката. Попросите своего агента "развернуть systems-manager с помощью agent-utilities-deployment".

Режим установки

Команда

Установленный пакет

uv tool install "systems-manager[mcp]", затем запустите systems-manager-mcp

Редактируемый исходный код

uv pip install -e ".[agent]", затем запустите systems-manager-mcp

Неизменяемый контейнер

разверните registry.example.invalid/systems-manager@sha256:<digest> через оркестратор, выбранный оператором

Репозиторий не содержит встроенного профиля развёртывания, значения учётных данных, пути к сертификату или конечной точки, зависящей от окружения. Предоставляйте их во время выполнения через AgentConfig и настроенный поставщик секретов.

Контракт управляемых возможностей

Этот пакет включает компактную каноническую поверхность навыков со специализированными процедурами, хранящимися в виде ссылок на рабочие процессы. Текущие инструменты MCP, метаданные навыков, connector_manifest.yml, онтология, сопоставления, формы, фикстуры, миграции, отпечатки схем инструментов и метаданные сертификации образуют единый версионированный контракт возможностей. Проверяйте их вместе; не полагайтесь на устаревшие имена инструментов или прежние обёртки навыков для отдельных задач.

Конечные точки выполнения, учётные данные, доверие к сертификатам, идентичность арендатора, политика хранения и наблюдаемости являются входными данными развёртывания и никогда не являются упакованными значениями. См. Конфигурация, доверие и конфиденциальность перед включением сетевого транспорта, приёма данных коннектора, делегирования GraphOS или экспорта трассировки.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
95Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    13
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.
    27
    MIT

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server