Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

版本:2.1.0

systems-manager 是 Agent Utilities 与 GraphOS 所用的类型化主机操作提供器。它提供跨平台的标准、服务、进程、网络、磁盘、受管文件、防火墙、物理存储、Agent系统、操作系统以及隐私安全主机摄取等能力,而不会暴露原始命令执行工具。

当前包要求 Python 3.11–3.14 和 agent-utilities>=2.0.0,<3.0.0。

安装与运行

Install only the interface you need for the needed interface:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

可选—— extras 如下:

Extra

Capability

ace

FastMCP provider runtime

agent

Agent server and Logforce integration

all

MCP plus agent runtime

test

Test dependencies

如果不长时运行 MCP:

GXP2(or in original separate line — keep GXP2)

入库的 mcofig.json 只是一个自 reference-only 客户端目录。它包含 env:// 引用与安全的默认拒绝值,永远不含部署端点、凭据、证书资质、文件系统路径、主机名或身份标识。项目专属值属于 AgentConfig 或进程启动器。

Related MCP server: SSH MCP Server

安全契约

  • Network MCP 监听器要求配置验证。非回环监听器还要求直接 TLS 或受信任 TLS termination 代理、明确的允许主机列表以及当前 Agent Utilities 的传输层检查。

  • “Host变更” 被拒绝,除非 SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true 且该请求已得到破坏性操作批准。

  • 托管文件写入另需 SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true。

  • 敏感读取和主动探测各自有独立默认拒绝的开关。

  • 接收所有路径显式地限制在 SYSTEMS_MANAGER_FILESYSTEM_ROOT 之下,不存在 working-directory 方案。

  • 原始 shell、任意命令、明文凭据、模型不可信任地生成的 cron 任务,以及兼容旧版命令的 Teleport 别名都在能力之外。

  • 日志与可观测性仅限题元数据。保持 LANGFUSE_CAPTURE_CONTENT=false。

AgentConfig、机密和 TLS

已共享入站的可信调用,可使用 TLS_ROFILE/ TLS_ROFILE_REF 与 TLS_PROFILES_REF。服务的调用者如 OIDC_TLS_PROFILE_REF、MODEL_TLS_PROFILE_REF、LANGFUSE_TLS_PROFILE_REF,可从同一运行时目录中选取。不要硬编码 CA 路径或验证标识,也不要为不完整的证书链禁用验证。

带外 BMC 健康读取会消耗一次SYSSTEMS_MANAGER_BMC_CREDENTIALS 中的运行时密码投影。AgentConfig 在启动前解析已检入env:// 或 secret引用;该 provider 只接受包含 host、user、passwd 的 JSON 对象。本包不含任何密码存储、密码路径、字符或密钥值。

MCP 监听器自身的证书或受信任的 TLS 代理边界使用当前 Agent Utilities 的 MCP_TLS_* 配置。可选的 Agent 监听器使用 SERVER_TLS_*,且在非回环地址上要求 JWT。

MCP 工具

The default MCP_TOOL_MODE=intent is a verb-of-typed interface. The backing action-routed tools remain available for purposeful discovery and on-demand loading. Tool and tag filters can further reduce visible surface.

领域 涵盖操作:类操作生命任务 / 软件包 / 服务 / 进程 / 网络 / 磁盘 / 托管文件 / 定时任务清除 / 防火墙规则 / 存储与 BMC 诊断 / Agent OS 管理 / 以及受治理的主览。请先“发现 action schema”再调用;不存在的操作不能通过其他工具来替代。

自动从实时 MCP 服务器生成;两标记之间不要编辑。

Condened action-routed tools (MCP_TOOL_MODE=condensed)

MCP Tool

Toggle ID

Description

capture_system_snapshot

OS_PROVIDERTOOL

捕获系统在某一时刻的状态快照(CPU、RAM、进程)。

get_management_capabilities

—

get_network_connections

OS_PROVIDERTOOL

将活动 TCP/UDP 端点直接映射到其所属进程。

get_process_details

OS_PROVIDERTOOL

获取跨平台进程深层详情(线程、模块、内存)。

health_check

—

list_kernel_modules

OS_PROVIDERTOOL

列出已加载的驱动/模块(lsmod 或 driverquery)。

list_services

OS_PROVIDERTOOL

跨平台的服务枚举(systemctl 或 Get-Service)。

manage_service

OS_PROVIDERTOOL

跨平台启/停/重启/启用/禁用服务。

query_system_logs

OS_PROVIDERTOOL

跨平台日志查询(journalctl 或 Get-WinEvent)。

sm_advanced_operations

—

适用于 SSH 和专用管理器的操作。

sm_agent_identity_operations

IDENTITYTOOL

签发或核验隐私保持的 Agent 身份。

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

管理智能调度器:获取统计、列出进程、执行或重置配额。

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

管理专家包:安装、卸载、列出或搜索。

sm_agent_watchdog_operations

WATCHDOGTOOL

管理文件看门狗触发器:检查文件变更、列出活跃观察器、或清理待触发的 event。(drain triggers)

sm_cron_operations

—

Cron 作业的操作。

sm_disk_operations

—

系统磁盘管理操作。

sm_file_operations

—

文件与日志管理操作。

sm_firewall_operations

—

防火墙管理操作。

sm_network_operations

—

网络分析操作

sm_process_operations

—

系统进程管理操作

sm_service_operations

—

系统服务管理操作

sm_storage_health

STORAGE_HEALTHTOOL

物理磁盘 + BMC 故障健康:SMART(含 megaraid 直通)

sm_system_operations

—

管理服务包、系统健康、系统更新的操作

sm_user_operations

—

用户和组管理操作

start_system_trace

OS_PROVIDERTOOL

开始内核级事件跟踪(Windows 为 ETW、Linux 为 strace)。

stop_system_trace

OS_PROVIDERTOOL

停止内核级事件跟踪。

systems_ingest_host

—

接入受治理的 Change Envelope 边界型节点(HardwareNode、NetworkInterface、DiskVolume)的密钥主机遥测投影。

27 个 action-rout 工具 · 0 个 verbose 1:1 工具,除开关设为 false 的 <DOMAIN>TOOL 外每个均启用;MCP_TOOL_MODE 决定 surface(**intent 默认*——六个“动词”类工具、粒度细集合按需加载· condensed 动作路由· verbose 1:1 · both;自动生成—无需编辑)。*

Table: Knowledge-graph ingestion

```systems_ingest_host`` 读取本地类型遥测,并提交 allowlisted投影,通过 Agent Utilities 原生受控摄取边界。只注入:

  • HardwareNode、NetworkInterface 与 DiskVolume 节点;

  • hasIface 与 hasVolume 关系;

  • 以 SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY 生成的 不透明 HMAC-SHA-256 标识符。

主机名、网络地址、硬件地址、用户名、本地路径、凭据与任意额外字段会被拒绝/排除。缺少图形 authority、内容无效、无法摄取等会显式失败,不会静默不退。

GraphOS 委派

主机操作在服务的本地操作系统边界执行。对于 fleet 型工作场景,GraphOS 会委派到目标机上通过身份校验 的系统服务。存储库、端点、凭据、TLS 配置和目标别名均为外部部署配置;只持久化不被个人数据、也不透明可识别的 references。

打包的 systems-manager-operations 技能覆盖当前所有插件工作流。旧版 BMC 命令和 NIC-bond 脚本技能已整合进当前类型视角——不再维护流脚本。

Agent 服务

Add 安装 agent extra 并启动:

pip install "systems-manager[agent]"
systems-manager-agent --help

工作区、MCP 目录和自定义技能路径仅在显式配置且存在时才被接受。不存在打包配置或当前目录回退。非回环监听器需要显式允许门、直接或受信代理 TLS、JWT 签发者/JWKS/受众配置,并且必须禁用调试模式。

环境变量

生成的表格来源于无值的 .env.example 以及继承的 Agent Utilities 契约。

包环境变量

变量

示例

描述

SYSTEMS_MANAGER_FILESYSTEM_ROOT

—

必需的受管理文件系统边界

SYSTEMS_MANAGER_TEMP_ROOT

—

受管理边界内可选的清理根目录

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

部署持有的机密,至少 32 字节

SYSTEMS_MANAGER_BMC_CREDENTIALS

—

包含 host/user/password 的机密投影 JSON

TLS_PROFILE

—

共享的强制验证传输配置文件

TLS_PROFILES_REF

—

传输配置文件目录的运行时引用

LANGFUSE_TLS_PROFILE_REF

—

已验证 Langfuse 信任的运行时引用

MCP_TOOL_MODE

intent

当前意图优先的工具表面

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

默认拒绝主机变更

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

默认拒绝文件变更

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

默认拒绝敏感资产清单

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

默认拒绝主动探测

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

有界的主机操作并发

SYSTEMS_MANAGER_HEALTH_INGEST

true

启用受治理的健康趋势摄取

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

健康趋势聚合窗口

SYSTEMS_MANAGER_NODE_REF

—

运行时节点别名;仅保留键化摘要

SYSTEMS_MANAGER_NODE_REFS

—

受治理派生的运行时别名

SYSTEMS_MANAGER_NOTIFY_URL

—

可选的免凭据 HTTPS 通知目标

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

已批准的免凭据仓库

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

已批准的包路径和摘要

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

默认命令超时

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

—

可作为元数据读取的非敏感环境名称

SYSTEMS_MANAGER_UV_VERSION

—

精确批准的 uv 版本

SYSTEMS_MANAGER_NVM_COMMIT

—

精确批准的 NVM 提交

SYSTEMS_MANAGER_NVM_DIR

—

受管文件系统根目录下的 NVM 目录

ALLOW_UPDATE_ON_K8S

false

保持 Kubernetes 生命周期防护启用

MISCTOOL

true

注册基础健康/就绪工具

OS_PROVIDERTOOL

true

注册操作系统提供方工具

STORAGE_HEALTHTOOL

true

注册存储健康工具

AGENT_HEALTHTOOL

true

注册代理健康工具

IDENTITYTOOL

true

注册身份工具

SPECIALIST_REGISTRYTOOL

true

注册专家注册表工具

WATCHDOGTOOL

true

注册文件系统看门狗工具

MAX_CONCURRENT_AGENTS

5

代理调度器限制

AGENT_POLICIES_PATH

—

运行时策略位置

PERMISSIONS_SIGNING_KEY

secret-injected

身份签名的运行时机密投影

SPECIALIST_REGISTRY_PATH

—

运行时专家注册表位置

MCP_CONFIG_PATH

—

运行时 MCP 目录位置

PROJECT_ROOT

—

运行时自动化边界

WORKSPACE_PATH

—

显式代理工作区目录

TRANSPORT

stdio

本地 MCP 传输

HOST

127.0.0.1

HTTP 传输的回环绑定

PORT

8000

HTTP 传输的绑定端口

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

显式非回环代理监听器门禁

ENABLE_OTEL

false

仅使用已批准的收集器时启用

LANGFUSE_CAPTURE_CONTENT

false

绝不捕获主机/工具内容

SERVER_TRUSTED_PROXY_CIDRS

—

远程服务代理的受信任代理网络

继承的 agent-utilities 变量(适用于每个连接器)

变量

默认值

说明

MCP_ENABLED_TOOLS

—

逗号分隔的工具允许列表

MCP_DISABLED_TOOLS

—

逗号分隔的工具拒绝列表

MCP_ENABLED_TAGS

—

逗号分隔的标签允许列表

MCP_DISABLED_TAGS

—

逗号分隔的标签拒绝列表

EUNOMIA_TYPE

none

授权模式:none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

嵌入式 Eunomia 策略文件

EUNOMIA_REMOTE_URL

—

远程 Eunomia 授权服务器 URL

OTEL_EXPORTER_OTLP_ENDPOINT

—

OTLP 收集器端点

MCP_CLIENT_AUTH

—

出站 MCP 子级认证:oidc-client-credentials | basic | none

OIDC_CLIENT_ID

—

OIDC 客户端 ID(服务账户认证)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

OIDC 服务账户的运行时机密引用

MCP_BASIC_AUTH_USERNAME

—

HTTP Basic 用户名(MCP_CLIENT_AUTH=basic)

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

HTTP Basic 认证的运行时机密引用(MCP_CLIENT_AUTH=basic)

DEBUG

False

详细日志记录

PYTHONUNBUFFERED

1

无缓冲 stdout(建议在容器中使用)

MCP_URL

http://localhost:8000/mcp

代理连接的 MCP 服务器 URL

PROVIDER

openai

代理的 LLM 提供方

MODEL_ID

gpt-4o

代理的模型 ID

ENABLE_WEB_UI

True

提供 AG-UI Web 界面接口

47 个包变量 + 19 个继承变量。从 .env.example + 共享 agent-utilities 集合自动生成 — 请勿编辑。

开发与发布门禁

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

测试期间仅通过模拟执行主机操作。不要将原生构建或实时主机变更作为验证捷径。源依赖下限有意设为 agent-utilities>=2.0.0;仅在该版本可从配置的包索引获取后,重新生成并提交中性锁文件。切勿提交可编辑的本地源或过时的依赖解析。

有关安装、部署、配置、使用、多主机委派和安全详情,请参阅文档。

使用 agent-utilities-deployment 部署

使用整合的 agent-utilities-deployment 工作流来配置此包。它会选择已安装包、可编辑源或不可变容器路径;仅在 AgentConfig 中记录运行时机密和 TLS 配置文件引用;并运行 doctor、注册、策略、可观测性和回滚门禁。请让您的代理 "使用 agent-utilities-deployment 部署 systems-manager"。

安装模式

命令

已安装包

uv tool install "systems-manager[mcp]",然后运行 systems-manager-mcp

可编辑源

uv pip install -e ".[agent]",然后运行 systems-manager-mcp

不可变容器

通过操作员选择的编排器部署 registry.example.invalid/systems-manager@sha256:<digest>

该仓库不包含任何部署配置文件、凭据值、证书路径或环境特定端点。请在运行时通过 AgentConfig 和配置的机密提供方提供这些内容。

受治理能力契约

此包附带一个紧凑的标准技能表面,包含以引用工作流形式保存的专业流程。当前的MCP工具、技能元数据、connector_manifest.yml、本体、映射、结构、测试数据、迁移、工具模式指纹以及认证元数据共同构成一份版本化的能力契约。请将它们一起验证;不要依赖过时的工具名称或历史性的按任务技能包装器。

运行时端点、凭据、证书信任、租户身份、保留策略和可观测性策略属于部署输入,绝不应作为打包值。在启用网络传输、连接器摄取、GraphOS委托或跟踪导出之前,请参阅配置、信任与隐私。

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    17
    10 npm
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Enables AI agents to monitor server health and capacity, diagnose outages, inspect Docker and deployment status, and perform safe, bounded recovery actions via MCP without granting unrestricted shell or SSH access.
    10
    1
    Apache 2.0