Systems Manager
systems-manager
版本:2.1.0
systems-manager 是 Agent Utilities 与 GraphOS 所用的类型化主机操作提供器。它提供跨平台的标准、服务、进程、网络、磁盘、受管文件、防火墙、物理存储、Agent系统、操作系统以及隐私安全主机摄取等能力,而不会暴露原始命令执行工具。
当前包要求 Python 3.11–3.14 和 agent-utilities>=2.0.0,<3.0.0。
安装与运行
Install only the interface you need for the needed interface:
pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio可选—— extras 如下:
Extra | Capability |
| FastMCP provider runtime |
| Agent server and Logforce integration |
| MCP plus agent runtime |
| Test dependencies |
如果不长时运行 MCP:
GXP2(or in original separate line — keep GXP2)
入库的 mcofig.json 只是一个自 reference-only 客户端目录。它包含 env:// 引用与安全的默认拒绝值,永远不含部署端点、凭据、证书资质、文件系统路径、主机名或身份标识。项目专属值属于 AgentConfig 或进程启动器。
Related MCP server: AETHER_01
安全契约
Network MCP 监听器要求配置验证。非回环监听器还要求直接 TLS 或受信任 TLS termination 代理、明确的允许主机列表以及当前 Agent Utilities 的传输层检查。
“Host变更” 被拒绝,除非
SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true且该请求已得到破坏性操作批准。托管文件写入另需
SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true。敏感读取和主动探测各自有独立默认拒绝的开关。
接收所有路径显式地限制在
SYSTEMS_MANAGER_FILESYSTEM_ROOT之下,不存在 working-directory 方案。原始 shell、任意命令、明文凭据、模型不可信任地生成的 cron 任务,以及兼容旧版命令的 Teleport 别名都在能力之外。
日志与可观测性仅限题元数据。保持
LANGFUSE_CAPTURE_CONTENT=false。
AgentConfig、机密和 TLS
已共享入站的可信调用,可使用 TLS_ROFILE/ TLS_ROFILE_REF 与 TLS_PROFILES_REF。服务的调用者如 OIDC_TLS_PROFILE_REF、MODEL_TLS_PROFILE_REF、LANGFUSE_TLS_PROFILE_REF,可从同一运行时目录中选取。不要硬编码 CA 路径或验证标识,也不要为不完整的证书链禁用验证。
带外 BMC 健康读取会消耗一次SYSSTEMS_MANAGER_BMC_CREDENTIALS 中的运行时密码投影。AgentConfig 在启动前解析已检入env:// 或 secret引用;该 provider 只接受包含 host、user、passwd 的 JSON 对象。本包不含任何密码存储、密码路径、字符或密钥值。
MCP 监听器自身的证书或受信任的 TLS 代理边界使用当前 Agent Utilities 的 MCP_TLS_* 配置。可选的 Agent 监听器使用 SERVER_TLS_*,且在非回环地址上要求 JWT。
MCP 工具
The default MCP_TOOL_MODE=intent is a verb-of-typed interface. The backing action-routed tools remain available for purposeful discovery and on-demand loading. Tool and tag filters can further reduce visible surface.
领域 涵盖操作:类操作生命任务 / 软件包 / 服务 / 进程 / 网络 / 磁盘 / 托管文件 / 定时任务清除 / 防火墙规则 / 存储与 BMC 诊断 / Agent OS 管理 / 以及受治理的主览。请先“发现 action schema”再调用;不存在的操作不能通过其他工具来替代。
自动从实时 MCP 服务器生成;两标记之间不要编辑。
Condened action-routed tools (MCP_TOOL_MODE=condensed)
MCP Tool | Toggle ID | Description |
|
| 捕获系统在某一时刻的状态快照(CPU、RAM、进程)。 |
| — | |
|
| 将活动 TCP/UDP 端点直接映射到其所属进程。 |
|
| 获取跨平台进程深层详情(线程、模块、内存)。 |
| — | |
|
| 列出已加载的驱动/模块(lsmod 或 driverquery)。 |
|
| 跨平台的服务枚举(systemctl 或 Get-Service)。 |
|
| 跨平台启/停/重启/启用/禁用服务。 |
|
| 跨平台日志查询(journalctl 或 Get-WinEvent)。 |
| — | 适用于 SSH 和专用管理器的操作。 |
|
| 签发或核验隐私保持的 Agent 身份。 |
|
| 管理智能调度器:获取统计、列出进程、执行或重置配额。 |
|
| 管理专家包:安装、卸载、列出或搜索。 |
|
| 管理文件看门狗触发器:检查文件变更、列出活跃观察器、或清理待触发的 event。(drain triggers) |
| — | Cron 作业的操作。 |
| — | 系统磁盘管理操作。 |
| — | 文件与日志管理操作。 |
| — | 防火墙管理操作。 |
| — | 网络分析操作 |
| — | 系统进程管理操作 |
| — | 系统服务管理操作 |
|
| 物理磁盘 + BMC 故障健康:SMART(含 megaraid 直通) |
| — | 管理服务包、系统健康、系统更新的操作 |
| — | 用户和组管理操作 |
|
| 开始内核级事件跟踪(Windows 为 ETW、Linux 为 strace)。 |
|
| 停止内核级事件跟踪。 |
| — | 接入受治理的 Change Envelope 边界型节点(HardwareNode、NetworkInterface、DiskVolume)的密钥主机遥测投影。 |
27 个 action-rout 工具 · 0 个 verbose 1:1 工具,除开关设为 false 的 <DOMAIN>TOOL 外每个均启用;MCP_TOOL_MODE 决定 surface(**intent 默认*——六个“动词”类工具、粒度细集合按需加载· condensed 动作路由· verbose 1:1 · both;自动生成—无需编辑)。*
Table: Knowledge-graph ingestion
```systems_ingest_host`` 读取本地类型遥测,并提交 allowlisted投影,通过 Agent Utilities 原生受控摄取边界。只注入:
HardwareNode、NetworkInterface与DiskVolume节点;hasIface与hasVolume关系;以
SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY生成的 不透明 HMAC-SHA-256 标识符。
主机名、网络地址、硬件地址、用户名、本地路径、凭据与任意额外字段会被拒绝/排除。缺少图形 authority、内容无效、无法摄取等会显式失败,不会静默不退。
GraphOS 委派
主机操作在服务的本地操作系统边界执行。对于 fleet 型工作场景,GraphOS 会委派到目标机上通过身份校验 的系统服务。存储库、端点、凭据、TLS 配置和目标别名均为外部部署配置;只持久化不被个人数据、也不透明可识别的 references。
打包的 systems-manager-operations 技能覆盖当前所有插件工作流。旧版 BMC 命令和 NIC-bond 脚本技能已整合进当前类型视角——不再维护流脚本。
Agent 服务
Add 安装 agent extra 并启动:
pip install "systems-manager[agent]"
systems-manager-agent --help工作区、MCP 目录和自定义技能路径仅在显式配置且存在时才被接受。不存在打包配置或当前目录回退。非回环监听器需要显式允许门、直接或受信代理 TLS、JWT 签发者/JWKS/受众配置,并且必须禁用调试模式。
环境变量
生成的表格来源于无值的 .env.example 以及继承的 Agent Utilities 契约。
包环境变量
变量 | 示例 | 描述 |
| — | 必需的受管理文件系统边界 |
| — | 受管理边界内可选的清理根目录 |
| secret-injected | 部署持有的机密,至少 32 字节 |
| — | 包含 host/user/password 的机密投影 JSON |
| — | 共享的强制验证传输配置文件 |
| — | 传输配置文件目录的运行时引用 |
| — | 已验证 Langfuse 信任的运行时引用 |
|
| 当前意图优先的工具表面 |
|
| 默认拒绝主机变更 |
|
| 默认拒绝文件变更 |
|
| 默认拒绝敏感资产清单 |
|
| 默认拒绝主动探测 |
|
| 有界的主机操作并发 |
|
| 启用受治理的健康趋势摄取 |
|
| 健康趋势聚合窗口 |
| — | 运行时节点别名;仅保留键化摘要 |
| — | 受治理派生的运行时别名 |
| — | 可选的免凭据 HTTPS 通知目标 |
|
| 已批准的免凭据仓库 |
|
| 已批准的包路径和摘要 |
|
| 默认命令超时 |
| — | 可作为元数据读取的非敏感环境名称 |
| — | 精确批准的 uv 版本 |
| — | 精确批准的 NVM 提交 |
| — | 受管文件系统根目录下的 NVM 目录 |
|
| 保持 Kubernetes 生命周期防护启用 |
|
| 注册基础健康/就绪工具 |
|
| 注册操作系统提供方工具 |
|
| 注册存储健康工具 |
|
| 注册代理健康工具 |
|
| 注册身份工具 |
|
| 注册专家注册表工具 |
|
| 注册文件系统看门狗工具 |
|
| 代理调度器限制 |
| — | 运行时策略位置 |
| secret-injected | 身份签名的运行时机密投影 |
| — | 运行时专家注册表位置 |
| — | 运行时 MCP 目录位置 |
| — | 运行时自动化边界 |
| — | 显式代理工作区目录 |
|
| 本地 MCP 传输 |
|
| HTTP 传输的回环绑定 |
|
| HTTP 传输的绑定端口 |
|
| 显式非回环代理监听器门禁 |
|
| 仅使用已批准的收集器时启用 |
|
| 绝不捕获主机/工具内容 |
| — | 远程服务代理的受信任代理网络 |
继承的 agent-utilities 变量(适用于每个连接器)
变量 | 默认值 | 说明 |
| — | 逗号分隔的工具允许列表 |
| — | 逗号分隔的工具拒绝列表 |
| — | 逗号分隔的标签允许列表 |
| — | 逗号分隔的标签拒绝列表 |
|
| 授权模式: |
|
| 嵌入式 Eunomia 策略文件 |
| — | 远程 Eunomia 授权服务器 URL |
| — | OTLP 收集器端点 |
| — | 出站 MCP 子级认证: |
| — | OIDC 客户端 ID(服务账户认证) |
|
| OIDC 服务账户的运行时机密引用 |
| — | HTTP Basic 用户名( |
|
| HTTP Basic 认证的运行时机密引用( |
|
| 详细日志记录 |
|
| 无缓冲 stdout(建议在容器中使用) |
|
| 代理连接的 MCP 服务器 URL |
|
| 代理的 LLM 提供方 |
|
| 代理的模型 ID |
|
| 提供 AG-UI Web 界面接口 |
47 个包变量 + 19 个继承变量。从 .env.example + 共享 agent-utilities 集合自动生成 — 请勿编辑。
开发与发布门禁
pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files测试期间仅通过模拟执行主机操作。不要将原生构建或实时主机变更作为验证捷径。源依赖下限有意设为 agent-utilities>=2.0.0;仅在该版本可从配置的包索引获取后,重新生成并提交中性锁文件。切勿提交可编辑的本地源或过时的依赖解析。
有关安装、部署、配置、使用、多主机委派和安全详情,请参阅文档。
使用 agent-utilities-deployment 部署
使用整合的 agent-utilities-deployment 工作流来配置此包。它会选择已安装包、可编辑源或不可变容器路径;仅在 AgentConfig 中记录运行时机密和 TLS 配置文件引用;并运行 doctor、注册、策略、可观测性和回滚门禁。请让您的代理 "使用 agent-utilities-deployment 部署 systems-manager"。
安装模式 | 命令 |
已安装包 |
|
可编辑源 |
|
不可变容器 | 通过操作员选择的编排器部署 |
该仓库不包含任何部署配置文件、凭据值、证书路径或环境特定端点。请在运行时通过 AgentConfig 和配置的机密提供方提供这些内容。
受治理能力契约
此包附带一个紧凑的标准技能表面,包含以引用工作流形式保存的专业流程。当前的MCP工具、技能元数据、connector_manifest.yml、本体、映射、结构、测试数据、迁移、工具模式指纹以及认证元数据共同构成一份版本化的能力契约。请将它们一起验证;不要依赖过时的工具名称或历史性的按任务技能包装器。
运行时端点、凭据、证书信任、租户身份、保留策略和可观测性策略属于部署输入,绝不应作为打包值。在启用网络传输、连接器摄取、GraphOS委托或跟踪导出之前,请参阅配置、信任与隐私。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceExposes full Linux system control to AI clients via MCP tools for bash execution, file operations, and search, with configurable permissions and audit logging.2Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.13MIT
- AlicenseBqualityBmaintenanceEnables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.27MIT
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'
If you have feedback or need assistance with the MCP directory API, please join our Discord server