Skip to main content
Glama
Knuckles-Team

Systems Manager

systems-manager

版本:2.1.0

systems-manager 是 Agent Utilities 与 GraphOS 所用的类型化主机操作提供器。它提供跨平台的标准、服务、进程、网络、磁盘、受管文件、防火墙、物理存储、Agent系统、操作系统以及隐私安全主机摄取等能力,而不会暴露原始命令执行工具。

当前包要求 Python 3.11–3.14 和 agent-utilities>=2.0.0,<3.0.0

安装与运行

Install only the interface you need for the needed interface:

pip install "systems-manager[mcp]"
systems-manager-mcp --transport stdio

可选—— extras 如下:

Extra

Capability

ace

FastMCP provider runtime

agent

Agent server and Logforce integration

all

MCP plus agent runtime

test

Test dependencies

如果不长时运行 MCP:

GXP2(or in original separate line — keep GXP2)

入库的 mcofig.json 只是一个自 reference-only 客户端目录。它包含 env:// 引用与安全的默认拒绝值,永远不含部署端点、凭据、证书资质、文件系统路径、主机名或身份标识。项目专属值属于 AgentConfig 或进程启动器。

Related MCP server: AETHER_01

安全契约

  • Network MCP 监听器要求配置验证。非回环监听器还要求直接 TLS 或受信任 TLS termination 代理、明确的允许主机列表以及当前 Agent Utilities 的传输层检查。

  • “Host变更” 被拒绝,除非 SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS=true 且该请求已得到破坏性操作批准。

  • 托管文件写入另需 SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS=true

  • 敏感读取和主动探测各自有独立默认拒绝的开关。

  • 接收所有路径显式地限制在 SYSTEMS_MANAGER_FILESYSTEM_ROOT 之下,不存在 working-directory 方案。

  • 原始 shell、任意命令、明文凭据、模型不可信任地生成的 cron 任务,以及兼容旧版命令的 Teleport 别名都在能力之外。

  • 日志与可观测性仅限题元数据。保持 LANGFUSE_CAPTURE_CONTENT=false

AgentConfig、机密和 TLS

已共享入站的可信调用,可使用 TLS_ROFILE/ TLS_ROFILE_REFTLS_PROFILES_REF。服务的调用者如 OIDC_TLS_PROFILE_REFMODEL_TLS_PROFILE_REFLANGFUSE_TLS_PROFILE_REF,可从同一运行时目录中选取。不要硬编码 CA 路径或验证标识,也不要为不完整的证书链禁用验证。

带外 BMC 健康读取会消耗一次SYSSTEMS_MANAGER_BMC_CREDENTIALS 中的运行时密码投影。AgentConfig 在启动前解析已检入env:// 或 secret引用;该 provider 只接受包含 hostuserpasswd 的 JSON 对象。本包不含任何密码存储、密码路径、字符或密钥值。

MCP 监听器自身的证书或受信任的 TLS 代理边界使用当前 Agent Utilities 的 MCP_TLS_* 配置。可选的 Agent 监听器使用 SERVER_TLS_*,且在非回环地址上要求 JWT。

MCP 工具

The default MCP_TOOL_MODE=intent is a verb-of-typed interface. The backing action-routed tools remain available for purposeful discovery and on-demand loading. Tool and tag filters can further reduce visible surface.

领域 涵盖操作:类操作生命任务 / 软件包 / 服务 / 进程 / 网络 / 磁盘 / 托管文件 / 定时任务清除 / 防火墙规则 / 存储与 BMC 诊断 / Agent OS 管理 / 以及受治理的主览。请先“发现 action schema”再调用;不存在的操作不能通过其他工具来替代。

自动从实时 MCP 服务器生成;两标记之间不要编辑。

Condened action-routed tools (MCP_TOOL_MODE=condensed)

MCP Tool

Toggle ID

Description

capture_system_snapshot

OS_PROVIDERTOOL

捕获系统在某一时刻的状态快照(CPU、RAM、进程)。

get_management_capabilities

get_network_connections

OS_PROVIDERTOOL

将活动 TCP/UDP 端点直接映射到其所属进程。

get_process_details

OS_PROVIDERTOOL

获取跨平台进程深层详情(线程、模块、内存)。

health_check

list_kernel_modules

OS_PROVIDERTOOL

列出已加载的驱动/模块(lsmod 或 driverquery)。

list_services

OS_PROVIDERTOOL

跨平台的服务枚举(systemctl 或 Get-Service)。

manage_service

OS_PROVIDERTOOL

跨平台启/停/重启/启用/禁用服务。

query_system_logs

OS_PROVIDERTOOL

跨平台日志查询(journalctl 或 Get-WinEvent)。

sm_advanced_operations

适用于 SSH 和专用管理器的操作。

sm_agent_identity_operations

IDENTITYTOOL

签发或核验隐私保持的 Agent 身份。

sm_agent_scheduler_operations

AGENT_HEALTHTOOL

管理智能调度器:获取统计、列出进程、执行或重置配额。

sm_agent_specialist_operations

SPECIALIST_REGISTRYTOOL

管理专家包:安装、卸载、列出或搜索。

sm_agent_watchdog_operations

WATCHDOGTOOL

管理文件看门狗触发器:检查文件变更、列出活跃观察器、或清理待触发的 event。(drain triggers)

sm_cron_operations

Cron 作业的操作。

sm_disk_operations

系统磁盘管理操作。

sm_file_operations

文件与日志管理操作。

sm_firewall_operations

防火墙管理操作。

sm_network_operations

网络分析操作

sm_process_operations

系统进程管理操作

sm_service_operations

系统服务管理操作

sm_storage_health

STORAGE_HEALTHTOOL

物理磁盘 + BMC 故障健康:SMART(含 megaraid 直通)

sm_system_operations

管理服务包、系统健康、系统更新的操作

sm_user_operations

用户和组管理操作

start_system_trace

OS_PROVIDERTOOL

开始内核级事件跟踪(Windows 为 ETW、Linux 为 strace)。

stop_system_trace

OS_PROVIDERTOOL

停止内核级事件跟踪。

systems_ingest_host

接入受治理的 Change Envelope 边界型节点(HardwareNode、NetworkInterface、DiskVolume)的密钥主机遥测投影。

27 个 action-rout 工具 · 0 个 verbose 1:1 工具,除开关设为 false 的 <DOMAIN>TOOL 外每个均启用;MCP_TOOL_MODE 决定 surface(**intent 默认*——六个“动词”类工具、粒度细集合按需加载· condensed 动作路由· verbose 1:1 · both;自动生成—无需编辑)。*

Table: Knowledge-graph ingestion

```systems_ingest_host`` 读取本地类型遥测,并提交 allowlisted投影,通过 Agent Utilities 原生受控摄取边界。只注入:

  • HardwareNodeNetworkInterfaceDiskVolume 节点;

  • hasIfacehasVolume 关系;

  • SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY 生成的 不透明 HMAC-SHA-256 标识符。

主机名、网络地址、硬件地址、用户名、本地路径、凭据与任意额外字段会被拒绝/排除。缺少图形 authority、内容无效、无法摄取等会显式失败,不会静默不退。

GraphOS 委派

主机操作在服务的本地操作系统边界执行。对于 fleet 型工作场景,GraphOS 会委派到目标机上通过身份校验 的系统服务。存储库、端点、凭据、TLS 配置和目标别名均为外部部署配置;只持久化不被个人数据、也不透明可识别的 references。

打包的 systems-manager-operations 技能覆盖当前所有插件工作流。旧版 BMC 命令和 NIC-bond 脚本技能已整合进当前类型视角——不再维护流脚本。

Agent 服务

Add 安装 agent extra 并启动:

pip install "systems-manager[agent]"
systems-manager-agent --help

工作区、MCP 目录和自定义技能路径仅在显式配置且存在时才被接受。不存在打包配置或当前目录回退。非回环监听器需要显式允许门、直接或受信代理 TLS、JWT 签发者/JWKS/受众配置,并且必须禁用调试模式。

环境变量

生成的表格来源于无值的 .env.example 以及继承的 Agent Utilities 契约。

包环境变量

变量

示例

描述

SYSTEMS_MANAGER_FILESYSTEM_ROOT

必需的受管理文件系统边界

SYSTEMS_MANAGER_TEMP_ROOT

受管理边界内可选的清理根目录

SYSTEMS_MANAGER_PSEUDONYMIZATION_KEY

secret-injected

部署持有的机密,至少 32 字节

SYSTEMS_MANAGER_BMC_CREDENTIALS

包含 host/user/password 的机密投影 JSON

TLS_PROFILE

共享的强制验证传输配置文件

TLS_PROFILES_REF

传输配置文件目录的运行时引用

LANGFUSE_TLS_PROFILE_REF

已验证 Langfuse 信任的运行时引用

MCP_TOOL_MODE

intent

当前意图优先的工具表面

SYSTEMS_MANAGER_ALLOW_HOST_MUTATIONS

false

默认拒绝主机变更

SYSTEMS_MANAGER_ALLOW_FILESYSTEM_MUTATIONS

false

默认拒绝文件变更

SYSTEMS_MANAGER_ALLOW_SENSITIVE_READS

false

默认拒绝敏感资产清单

SYSTEMS_MANAGER_ALLOW_NETWORK_PROBES

false

默认拒绝主动探测

SYSTEMS_MANAGER_MAX_BLOCKING_OPERATIONS

2

有界的主机操作并发

SYSTEMS_MANAGER_HEALTH_INGEST

true

启用受治理的健康趋势摄取

SYSTEMS_MANAGER_HEALTH_AGGREGATE_S

3600

健康趋势聚合窗口

SYSTEMS_MANAGER_NODE_REF

运行时节点别名;仅保留键化摘要

SYSTEMS_MANAGER_NODE_REFS

受治理派生的运行时别名

SYSTEMS_MANAGER_NOTIFY_URL

可选的免凭据 HTTPS 通知目标

SYSTEMS_MANAGER_REPOSITORY_ALLOWLIST_JSON

[]

已批准的免凭据仓库

SYSTEMS_MANAGER_LOCAL_PACKAGE_SHA256_MAP

{}

已批准的包路径和摘要

SYSTEMS_MANAGER_COMMAND_TIMEOUT_SECONDS

120

默认命令超时

SYSTEMS_MANAGER_ENV_METADATA_ALLOWLIST

可作为元数据读取的非敏感环境名称

SYSTEMS_MANAGER_UV_VERSION

精确批准的 uv 版本

SYSTEMS_MANAGER_NVM_COMMIT

精确批准的 NVM 提交

SYSTEMS_MANAGER_NVM_DIR

受管文件系统根目录下的 NVM 目录

ALLOW_UPDATE_ON_K8S

false

保持 Kubernetes 生命周期防护启用

MISCTOOL

true

注册基础健康/就绪工具

OS_PROVIDERTOOL

true

注册操作系统提供方工具

STORAGE_HEALTHTOOL

true

注册存储健康工具

AGENT_HEALTHTOOL

true

注册代理健康工具

IDENTITYTOOL

true

注册身份工具

SPECIALIST_REGISTRYTOOL

true

注册专家注册表工具

WATCHDOGTOOL

true

注册文件系统看门狗工具

MAX_CONCURRENT_AGENTS

5

代理调度器限制

AGENT_POLICIES_PATH

运行时策略位置

PERMISSIONS_SIGNING_KEY

secret-injected

身份签名的运行时机密投影

SPECIALIST_REGISTRY_PATH

运行时专家注册表位置

MCP_CONFIG_PATH

运行时 MCP 目录位置

PROJECT_ROOT

运行时自动化边界

WORKSPACE_PATH

显式代理工作区目录

TRANSPORT

stdio

本地 MCP 传输

HOST

127.0.0.1

HTTP 传输的回环绑定

PORT

8000

HTTP 传输的绑定端口

SYSTEMS_MANAGER_ALLOW_REMOTE_AGENT_SERVER

false

显式非回环代理监听器门禁

ENABLE_OTEL

false

仅使用已批准的收集器时启用

LANGFUSE_CAPTURE_CONTENT

false

绝不捕获主机/工具内容

SERVER_TRUSTED_PROXY_CIDRS

远程服务代理的受信任代理网络

继承的 agent-utilities 变量(适用于每个连接器)

变量

默认值

说明

MCP_ENABLED_TOOLS

逗号分隔的工具允许列表

MCP_DISABLED_TOOLS

逗号分隔的工具拒绝列表

MCP_ENABLED_TAGS

逗号分隔的标签允许列表

MCP_DISABLED_TAGS

逗号分隔的标签拒绝列表

EUNOMIA_TYPE

none

授权模式:none | embedded | remote

EUNOMIA_POLICY_FILE

mcp_policies.json

嵌入式 Eunomia 策略文件

EUNOMIA_REMOTE_URL

远程 Eunomia 授权服务器 URL

OTEL_EXPORTER_OTLP_ENDPOINT

OTLP 收集器端点

MCP_CLIENT_AUTH

出站 MCP 子级认证:oidc-client-credentials | basic | none

OIDC_CLIENT_ID

OIDC 客户端 ID(服务账户认证)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

OIDC 服务账户的运行时机密引用

MCP_BASIC_AUTH_USERNAME

HTTP Basic 用户名(MCP_CLIENT_AUTH=basic

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

HTTP Basic 认证的运行时机密引用(MCP_CLIENT_AUTH=basic

DEBUG

False

详细日志记录

PYTHONUNBUFFERED

1

无缓冲 stdout(建议在容器中使用)

MCP_URL

http://localhost:8000/mcp

代理连接的 MCP 服务器 URL

PROVIDER

openai

代理的 LLM 提供方

MODEL_ID

gpt-4o

代理的模型 ID

ENABLE_WEB_UI

True

提供 AG-UI Web 界面接口

47 个包变量 + 19 个继承变量。从 .env.example + 共享 agent-utilities 集合自动生成 — 请勿编辑。

开发与发布门禁

pytest -q
ruff check systems_manager tests
black --check systems_manager tests
mkdocs build --strict
pre-commit run --all-files

测试期间仅通过模拟执行主机操作。不要将原生构建或实时主机变更作为验证捷径。源依赖下限有意设为 agent-utilities>=2.0.0;仅在该版本可从配置的包索引获取后,重新生成并提交中性锁文件。切勿提交可编辑的本地源或过时的依赖解析。

有关安装、部署、配置、使用、多主机委派和安全详情,请参阅文档

使用 agent-utilities-deployment 部署

使用整合的 agent-utilities-deployment 工作流来配置此包。它会选择已安装包、可编辑源或不可变容器路径;仅在 AgentConfig 中记录运行时机密和 TLS 配置文件引用;并运行 doctor、注册、策略、可观测性和回滚门禁。请让您的代理 "使用 agent-utilities-deployment 部署 systems-manager"

安装模式

命令

已安装包

uv tool install "systems-manager[mcp]",然后运行 systems-manager-mcp

可编辑源

uv pip install -e ".[agent]",然后运行 systems-manager-mcp

不可变容器

通过操作员选择的编排器部署 registry.example.invalid/systems-manager@sha256:<digest>

该仓库不包含任何部署配置文件、凭据值、证书路径或环境特定端点。请在运行时通过 AgentConfig 和配置的机密提供方提供这些内容。

受治理能力契约

此包附带一个紧凑的标准技能表面,包含以引用工作流形式保存的专业流程。当前的MCP工具、技能元数据、connector_manifest.yml、本体、映射、结构、测试数据、迁移、工具模式指纹以及认证元数据共同构成一份版本化的能力契约。请将它们一起验证;不要依赖过时的工具名称或历史性的按任务技能包装器。

运行时端点、凭据、证书信任、租户身份、保留策略和可观测性策略属于部署输入,绝不应作为打包值。在启用网络传输、连接器摄取、GraphOS委托或跟踪导出之前,请参阅配置、信任与隐私

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
95Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI tools to manage SSH connections, execute commands, transfer files, and perform remote server diagnostics via MCP protocol.
    13
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables full local computer control from MCP clients, including terminal commands, file system operations, application management, screen capture, and input device automation across Windows, macOS, and Linux.
    27
    MIT

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/systems-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server