Skip to main content
Glama

Tunnel Manager

CLI または API | MCP | エージェント

PyPI - Version MCP Server PyPI - Downloads GitHub Repo stars GitHub forks GitHub contributors PyPI - License GitHub GitHub last commit (by committer) GitHub pull requests GitHub closed pull requests GitHub issues GitHub top language GitHub language count GitHub repo size GitHub repo file count (file type) PyPI - Wheel PyPI - Implementation

バージョン: 3.1.0

ドキュメント — API、CLI、MCP、そしてエージェントインターフェースにわたるインストール、デプロイ、使用法は、 公式ドキュメント に管理されています。


Related MCP server: mcp-ssh

概要

Tunnel Manager は、リモートホストへのSSHトンネルを作成し、Agentic AI向けのMCPサーバーとしてホストするために直接インターフェースする、本番グレードのエージェントおよび Model Context Protocol (MCP) サーバーです。


主要な機能

  • 統合されたアクションルーティングMCPツール: メソッドを最適化されたトグル可能なツールモジュールにグループ化することで、LLMコンテキストにおけるトークンオーバーヘッドを最小化し、ツールの肥大化を排除します。

  • エンタープライズグレードのセキュリティ: Eunomiaポリシー、OIDCトークン委任、および詳細な実行コンテキスト追跡を包括的にサポートします。

  • 統合グラフエージェント: Agent Control Protocol (ACP) と標準Webインターフェース (AG-UI) をサポートする組み込みのPydantic AIエージェント。

  • ネイティブテレメトリとトレーシング: すぐに使えるOpenTelemetryエクスポートとネイティブのLangfuseトレーシング。


CLI または API

このエージェントは、リモートホストへのSSHトンネルを作成し、Agentic AI向けのMCPサーバーとしてホストするAPIをラップしています。プログラム的にも、統合された実行エントリポイントを介しても操作できます。

基盤となるAPIラッパー、拡張スキーマバインディング、開発者SDKリファレンスの使用方法の詳細な手順は、docs/index.md に管理されています。


MCP

このサーバーは、動的なアクションルーティングツールを利用して、トークンオーバーヘッドを最適化し、IDE互換性を最大化します。

利用可能なMCPツール

ライブMCPサーバーから自動生成 — 手動で編集しないでください。

凝縮されたアクションルーティングツール (MCP_TOOL_MODE=condensed)

MCPツール

トグル環境変数

説明

tm_files

FILETOOL

リモートホストでの高度なファイル操作。

tm_hosts

HOSTTOOL

ローカルホストエイリアスインベントリを管理します。

tm_inventory

INVENTORYTOOL

YAMLホストグループに対する一括インベントリ操作。

tm_operations

OPERATIONSTOOL

操作ライフサイクルとセッション管理。

tm_remote

REMOTETOOL

共有接続パラメータを使用したシングルホストSSH操作。

tm_security

SECURITYTOOL

セキュリティスキャンとコンプライアンス。

tm_system

SYSTEMTOOL

SSHによるリモートシステムインテリジェンス。

tunnel_ingest_hosts

INGESTTOOL

管理対象のSSHインベントリをリスト表示し、epistemic-graph KGにプッシュします。

冗長な1:1 APIマッピングツール (MCP_TOOL_MODE=verbose または both)

MCPツール

トグル環境変数

説明

tunnel_manager_add_host

HOST_MANAGERTOOL

add_host 操作を呼び出します。

tunnel_manager_get_host

HOST_MANAGERTOOL

エイリアスでホスト設定を取得し、呼び出し元が権限を持たないエイリアスを拒否します。

tunnel_manager_list_hosts

HOST_MANAGERTOOL

呼び出し元が権限を持つホストエイリアスをリスト表示し、シークレットは編集されます。

tunnel_manager_load_inventory

HOST_MANAGERTOOL

load_inventory 操作を呼び出します。

tunnel_manager_remove_host

HOST_MANAGERTOOL

remove_host 操作を呼び出します。

tunnel_manager_save_inventory

HOST_MANAGERTOOL

save_inventory 操作を呼び出します。

8つのアクションルーティングツール · 6つの冗長な1:1ツール。各ツールは、その <DOMAIN>TOOL トグルが false に設定されていない限り有効です。MCP_TOOL_MODE はサーフェスを選択します (**intent デフォルト* — 6つの動詞ツール、必要に応じてロードされる詳細セット · condensed アクションルーティング · verbose 1:1 · both)。自動生成 — 手動で編集しないでください。*

詳細なツールスキーマ、パラメータ形状、検証制約は、docs/usage.md に保存されています。

動的ツール選択と可視性

このMCPサーバーは、実行時の動的なツールセット選択と可視性フィルタリングをサポートしています。これにより、LLMのコンテキストウィンドウを肥大化させないために、公開するツールのセットを制限できます。

ツールフィルタリングは、複数の入力チャネルを介して設定できます:

  • CLI引数: 起動時に --tools または --toolsets (または無効化対応の --disabled-tools--disabled-toolsets) を渡します。

  • 環境変数: 標準の環境変数を定義します:

    • MCP_ENABLED_TOOLS / MCP_DISABLED_TOOLS

    • MCP_ENABLED_TAGS / MCP_DISABLED_TAGS

  • HTTP SSEリクエストヘッダー: トランスポート初期化中にカスタムヘッダーを渡します:

    • x-mcp-enabled-tools / x-mcp-disabled-tools

    • x-mcp-enabled-tags / x-mcp-disabled-tags

  • HTTP SSEリクエストクエリパラメータ: トランスポート接続URLに直接クエリパラメータを追加します:

    • ?tools=tool1,tool2

    • ?tags=tag1

クエリ文字列またはパラメータが指定されると、LLMフリーの ナレッジグラフ解決レイヤー (DynamicToolOrchestrator を使用) が、クエリの意図を既知のツールタグ、名前、または説明と照合し、安全なフォールバックと自動化された24時間バックグラウンドキャッシュ更新を行います。


MCP設定例

コネクタ焦点の [mcp] エクストラをインストールします。 例では tunnel-manager[mcp] を使用して、 agent-utilities[mcp] を介して FastMCP / FastAPI を追加します。必要な Agent Utilities コア は引き続き epistemic-graph[full] を保持します。[agent-runtime] エクストラはさらに モデルオーケストレーションを有効にします。

stdio トランスポート (ローカルIDE — Cursor、Claude Desktop、VS Code)

{
  "mcpServers": {
    "tunnel-manager-mcp": {
      "command": "uvx",
      "args": [
        "--from",
        "tunnel-manager[mcp]",
        "tunnel-manager-mcp"
      ],
      "env": {
        "MCP_TOOL_MODE": "intent",
        "FILETOOL": "True",
        "HOSTTOOL": "True",
        "INGESTTOOL": "True",
        "INVENTORYTOOL": "True",
        "OPERATIONSTOOL": "True",
        "REMOTETOOL": "True",
        "SECURITYTOOL": "True",
        "SYSTEMTOOL": "True",
        "TUNNEL_IDENTITY_FILE": "~/.ssh/id_ed25519",
        "TUNNEL_INVENTORY_GROUP": "all",
        "TUNNEL_KG_INGEST": "true",
        "TUNNEL_KNOWN_HOSTS": "~/.ssh/known_hosts",
        "TUNNEL_MANAGER_HEALTH_AGGREGATE_S": "3600",
        "TUNNEL_MANAGER_HEALTH_INGEST": "true",
        "TUNNEL_MANAGER_HOSTS": "r510,r710,r820,rw710",
        "TUNNEL_MAX_THREADS": "6",
        "TUNNEL_PARALLEL": "False",
        "TUNNEL_REMOTE_PORT": "22"
      }
    }
  }
}

ランタイム参照には、GraphOS などのエイリアス対応ランチャーが必要です。他の ランチャーは、それらのエントリを省略し、解決された値を独自の ランタイムシークレット境界を介して注入する必要があります。

Streamable-HTTP トランスポート (ネットワーク / 本番)

{
  "mcpServers": {
    "tunnel-manager-mcp": {
      "command": "uvx",
      "args": [
        "--from",
        "tunnel-manager[mcp]",
        "tunnel-manager-mcp",
        "--transport",
        "streamable-http",
        "--port",
        "8000"
      ],
      "env": {
        "TRANSPORT": "streamable-http",
        "HOST": "127.0.0.1",
        "PORT": "8000",
        "MCP_TOOL_MODE": "intent",
        "FILETOOL": "True",
        "HOSTTOOL": "True",
        "INGESTTOOL": "True",
        "INVENTORYTOOL": "True",
        "OPERATIONSTOOL": "True",
        "REMOTETOOL": "True",
        "SECURITYTOOL": "True",
        "SYSTEMTOOL": "True",
        "TUNNEL_IDENTITY_FILE": "~/.ssh/id_ed25519",
        "TUNNEL_INVENTORY_GROUP": "all",
        "TUNNEL_KG_INGEST": "true",
        "TUNNEL_KNOWN_HOSTS": "~/.ssh/known_hosts",
        "TUNNEL_MANAGER_HEALTH_AGGREGATE_S": "3600",
        "TUNNEL_MANAGER_HEALTH_INGEST": "true",
        "TUNNEL_MANAGER_HOSTS": "r510,r710,r820,rw710",
        "TUNNEL_MAX_THREADS": "6",
        "TUNNEL_PARALLEL": "False",
        "TUNNEL_REMOTE_PORT": "22"
      }
    }
  }
}

または、url で事前デプロイされた Streamable-HTTP インスタンスに接続します:

{
  "mcpServers": {
    "tunnel-manager-mcp": {
      "url": "http://localhost:8000/tunnel-manager-mcp/mcp"
    }
  }
}

レビュー済みコンテナイメージを最小権限のstdio子プロセスとして実行します (リスナーや 公開ポートなし):

docker run -i --rm \
  --read-only \
  --cap-drop=ALL \
  --security-opt=no-new-privileges \
  --pids-limit=256 \
  --tmpfs /tmp:rw,noexec,nosuid,nodev,size=64m \
  -e TRANSPORT=stdio \
  -e MCP_TOOL_MODE=intent \
  -e FILETOOL=True \
  -e HOSTTOOL=True \
  -e INGESTTOOL=True \
  -e INVENTORYTOOL=True \
  -e OPERATIONSTOOL=True \
  -e REMOTETOOL=True \
  -e SECURITYTOOL=True \
  -e SYSTEMTOOL=True \
  -e TUNNEL_IDENTITY_FILE=~/.ssh/id_ed25519 \
  -e TUNNEL_INVENTORY_GROUP=all \
  -e TUNNEL_KG_INGEST=true \
  -e TUNNEL_KNOWN_HOSTS=~/.ssh/known_hosts \
  -e TUNNEL_MANAGER_HEALTH_AGGREGATE_S=3600 \
  -e TUNNEL_MANAGER_HEALTH_INGEST=true \
  -e TUNNEL_MANAGER_HOSTS=r510,r710,r820,rw710 \
  -e TUNNEL_MAX_THREADS=6 \
  -e TUNNEL_PARALLEL=False \
  -e TUNNEL_REMOTE_PORT=22 \
  registry.example.invalid/tunnel-manager@sha256:<digest> tunnel-manager-mcp

コンテナ化されたネットワークHTTPの場合、認証されたTLSイングレス (または 直接サーバーTLS)、正確な MCP_ALLOWED_HOSTS、そしてオペレーター所有のデプロイプロファイルを通じた 正確な信頼プロキシCIDRポリシーを提供します。ジェネレーターは、 認証されていない非ループバックリスナーを生成しません。

コード読み取り環境サーフェス (MCP_TOOL_MODE + パッケージ変数) から自動生成 — 手動で編集しないでください。

追加のデプロイオプション

tunnel-manager は、ローカルのstdioプロセスまたはコンテナとして、またはリモートの ネットワーク境界の背後で実行できます。 デプロイガイド に 詳細なトランスポート契約が記載されています。

  • ローカルコンテナ — レビュー済みの不変イメージを、リスナーや公開ポートのない 最小権限のstdio子プロセスとして起動します。

  • リモートURL — オペレーター提供の認証済みHTTPSイングレスを介して接続します。 そのURL、送信ID参照、信頼プロファイル、正確な MCP_ALLOWED_HOSTSAgentConfig に保持します。


インベントリ

tunnel-manager は、短いホストエイリアス (例: edge-node) をSSH接続詳細にマッピングする 単一の共有YAML インベントリ から動作します。すべてのエコシステムサーフェスは 同じファイル を読み取ります — HostManager API、tunnel-manager CLI、MCPサーバー、 container-manager-mcp (その cm_* ホストエイリアス)、そして ssh-bootstrap スキル — そのため、 フリートを一度定義するだけです。

  • 場所~/.config/agent-utilities/inventory.yml (.yml 推奨)。同じパスにある従来の inventory.yaml は、.yml が存在しない場合にも引き続き読み取られるため、既存の インストールは動作し続けます。TUNNEL_INVENTORY で上書きします。

  • 管理inventory サブコマンドで行います:

    tunnel-manager inventory init     # write a commented inventory.yml template (--force to overwrite)
    tunnel-manager inventory doctor   # validate hosts/groups; --fix migrates legacy .yaml -> .yml
    tunnel-manager inventory show     # print the resolved path + host/group summary

完全なスキーマ、すべてのホストフィールド、コピーペーストテンプレート、上書きオプションは、 インベントリガイド にあります。


環境変数

パッケージ環境変数

変数

説明

HOST

127.0.0.1

PORT

8000

TRANSPORT

stdio

オプション: stdio、streamable-http、sse

ENABLE_OTEL

True

OTEL_EXPORTER_OTLP_ENDPOINT

http://localhost:8080/api/public/otel

OTEL_EXPORTER_OTLP_PUBLIC_KEY

secret-injected

OTEL_EXPORTER_OTLP_SECRET_KEY

secret-injected

OTEL_EXPORTER_OTLP_PROTOCOL

http/protobuf

EUNOMIA_TYPE

none

オプション: none、embedded、remote

EUNOMIA_POLICY_FILE

mcp_policies.json

EUNOMIA_REMOTE_URL

http://eunomia-server:8000

TUNNEL_IDENTITY_FILE

~/.ssh/id_ed25519

DEBUG

False

PYTHONUNBUFFERED

1

TUNNEL_REMOTE_HOST

デフォルトのリモートホスト(例: 198.51.100.10)

TUNNEL_REMOTE_PORT

22

デフォルトのSSHポート

TUNNEL_USERNAME

デフォルトのSSHユーザー名

TUNNEL_PASSWORD_REF

env://vault://secret://、または sqlite:// 参照

TUNNEL_KNOWN_HOSTS

~/.ssh/known_hosts

独立して検証されたサーバーホストキー

TUNNEL_CERTIFICATE

SSH証明書ファイルへのパス

TUNNEL_PROXY_COMMAND

ジャンプホスト/踏み台接続用のSSH ProxyCommand

TUNNEL_INVENTORY

インベントリファイルへのパス(デフォルトはXDG設定パス)

TUNNEL_INVENTORY_GROUP

all

対象とするインベントリホストグループ

TUNNEL_PARALLEL

False

ホスト操作を並列実行する

TUNNEL_MAX_THREADS

6

TUNNEL\_PARALLEL=True の場合の最大ワーカースレッド数

TUNNEL_MAX_COMMAND_CHARS

65536

TUNNEL_MAX_OUTPUT_BYTES

1048576

TUNNEL_MAX_TRANSFER_BYTES

268435456

TUNNEL_MAX_FLEET_HOSTS

1000

TUNNEL_MAX_CONCURRENCY

64

XDG_CONFIG_HOME

インベントリ解決用のベース設定ディレクトリ(デフォルトは ~/.config)

HOSTTOOL

True

グループ化された condensed サーフェスのトグル。register\_<tag>\_tools レジストラごとに1つ。

REMOTETOOL

True

INVENTORYTOOL

True

OPERATIONSTOOL

True

SYSTEMTOOL

True

FILETOOL

True

SECURITYTOOL

True

INGESTTOOL

True

KG取り込みツール(SSHインベントリを epistemic-graph に一覧表示)

TUNNEL_KG_INGEST

true

list でのデフォルト有効なベストエフォートのインベントリ取り込み

TUNNEL_MANAGER_HEALTH_INGEST

true

デフォルト有効なベストエフォートのネットワークシグナル傾向の取り込み

TUNNEL_MANAGER_HEALTH_AGGREGATE_S

3600

サンプルが1つの :HealthTrend ノード/ホスト/シグナルに集約されるウィンドウ(秒)

TUNNEL_MANAGER_HOSTS

r510,r710,r820,rw710

プローブ/導出するカンマ区切りのインベントリエイリアス(デフォルト: 全インベントリ)

TUNNEL_MANAGER_HEALTH_NOTIFY_URL

ネットワーク異常通知用のベストエフォートWebhook

継承されたエージェントユーティリティ変数(すべてのコネクタに適用)

変数

説明

MCP_TOOL_MODE

intent

ツールサーフェス: intent | condensed | verbose | both

MCP_ENABLED_TOOLS

カンマ区切りのツール許可リスト

MCP_DISABLED_TOOLS

カンマ区切りのツール拒否リスト

MCP_ENABLED_TAGS

カンマ区切りのタグ許可リスト

MCP_DISABLED_TAGS

カンマ区切りのタグ拒否リスト

MCP_CLIENT_AUTH

送信MCP子認証: oidc-client-credentials | basic | none

OIDC_CLIENT_ID

OIDCクライアントID(サービスアカウント認証)

OIDC_CLIENT_SECRET_REF

secret://identity/oidc-client-secret

OIDCサービスアカウントのランタイムシークレット参照

MCP_BASIC_AUTH_USERNAME

HTTP Basic ユーザー名(MCP_CLIENT_AUTH=basic

MCP_BASIC_AUTH_PASSWORD_REF

secret://identity/mcp-basic-password

HTTP Basic 認証のランタイムシークレット参照(MCP_CLIENT_AUTH=basic

MCP_URL

http://localhost:8000/mcp

エージェントが接続するMCPサーバーのURL

PROVIDER

openai

エージェントのLLMプロバイダー

MODEL_ID

gpt-4o

エージェントのモデルID

ENABLE_WEB_UI

True

AG-UI Webインターフェースを提供する

パッケージ44個 + 継承変数14個。.env.example + 共有エージェントユーティリティセットから自動生成 — 編集しないでください。

サーバーが読み取るすべての変数を目的別にグループ化しています。コピー&ペースト用の出発点として .env.example を参照してください。

SSH接続と認証情報

変数

説明

デフォルト

TUNNEL_IDENTITY_FILE

SSH秘密鍵へのパス

~/.ssh/id_ed25519

TUNNEL_USERNAME

SSHユーザー名

TUNNEL_PASSWORD_REF

env://vault://secret://、または sqlite:// SSHパスワード参照

TUNNEL_KNOWN_HOSTS

独立して検証されたSSHサーバーキーのトラストストア

~/.ssh/known_hosts

TUNNEL_CERTIFICATE

SSH証明書へのパス

TUNNEL_REMOTE_HOST

デフォルトのリモートホスト

TUNNEL_REMOTE_PORT

デフォルトのリモートSSHポート

22

TUNNEL_PROXY_COMMAND

ジャンプホスト用のSSH ProxyCommand

インベントリと並列性

変数

説明

デフォルト

TUNNEL_INVENTORY

共有インベントリへのパス(.yml推奨、.yamlはレガシーフォールバック)

~/.config/agent-utilities/inventory.yml

TUNNEL_INVENTORY_GROUP

デフォルトのインベントリホストグループ

TUNNEL_PARALLEL

一括操作を並列実行

TUNNEL_MAX_THREADS

SSHワーカースレッドの最大同時実行数

XDG_CONFIG_HOME

インベントリの解決に使用するベース設定ディレクトリ

~/.config

MCPサーバー / トランスポート

変数

説明

デフォルト

TRANSPORT

stdiostreamable-http、またはssse

stdio

HOST

バインドホスト(HTTPトランスポート)

127.0.0.1

PORT

バインドポート(HTTPトランスポート)

8000

MCP_TOOL_MODE

ツールサーフェス:condensedverbose、またはboth

condensed

MCP_ENABLED_TOOLS / MCP_DISABLED_TOOLS

カンマ区切りのツール許可/拒否リスト

MCP_ENABLED_TAGS / MCP_DISABLED_TAGS

カンマ区切りのタグ許可/拒否リスト

DEBUG

詳細ログ出力

False

PYTHONUNBUFFERED

バッファリングなしの標準出力(コンテナ内で推奨)

1

ツールトグル

各アクションルーティングツールは、トグル環境変数(falseに設定)で個別に無効化できます。 完全なリストは上記の利用可能なMCPツールテーブルにあります (HOSTTOOLREMOTETOOLINVENTORYTOOLOPERATIONSTOOLSYSTEMTOOLFILETOOLSECURITYTOOL)。

テレメトリとガバナンス

変数

説明

デフォルト

ENABLE_OTEL

OpenTelemetryエクスポートを有効化

True

OTEL_EXPORTER_OTLP_ENDPOINT

OTLPコレクターエンドポイント

OTEL_EXPORTER_OTLP_PUBLIC_KEY / OTEL_EXPORTER_OTLP_SECRET_KEY

OTLP認証キー

OTEL_EXPORTER_OTLP_PROTOCOL

OTLPプロトコル(例:http/protobuf

EUNOMIA_TYPE

認可モード:noneembeddedremote

none

EUNOMIA_POLICY_FILE

組み込みポリシーファイル

mcp_policies.json

EUNOMIA_REMOTE_URL

リモートEunomiaサーバーURL

エージェントランタイム(フル[agent]ランタイムのみ)

変数

説明

デフォルト

MCP_URL

エージェントが接続するMCPサーバーのURL

http://localhost:8000/mcp

PROVIDER

LLMプロバイダー(例:openai

openai

MODEL_ID

モデルID(例:gpt-4o

gpt-4o

ENABLE_WEB_UI

AG-UI Webインターフェースを提供

True

エージェント

このリポジトリには、完全統合されたPydantic AI Graph Agentが含まれています。Agent Control Protocol (ACP) を介して通信し、Agent Web UI (AG-UI) およびターミナルインターフェースとシームレスに連携します。

Agent CLIの実行

対話型コマンドラインエージェントを起動するには:

# Set credentials
export TUNNEL_IDENTITY_FILE="your_value"
export DEBUG="your_value"
export PYTHONUNBUFFERED="your_value"

# Run the agent server
tunnel-manager-agent --provider openai --model-id gpt-4o

Docker Composeオーケストレーション

以下のdocker/agent.compose.ymlは、Agent、Web UI、ターミナルインターフェースをまとめて設定します:

version: '3.8'

services:
  tunnel-manager-mcp:
    image: example/tunnel-manager:mcp
    container_name: tunnel-manager-mcp
    hostname: tunnel-manager-mcp
    restart: always
    env_file:
      - ../.env
    environment:
      - PYTHONUNBUFFERED=1
      - HOST=0.0.0.0
      - PORT=8000
      - TRANSPORT=streamable-http
    ports:
      - "8000:8000"
    healthcheck:
      test: ["CMD", "python3", "-c", "import urllib.request; urllib.request.urlopen('http://localhost:8000/health')"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 10s
    logging:
      driver: json-file
      options:
        max-size: "10m"
        max-file: "3"

  tunnel-manager-agent:
    image: example/tunnel-manager@sha256:<digest>
    container_name: tunnel-manager-agent
    hostname: tunnel-manager-agent
    restart: always
    depends_on:
      - tunnel-manager-mcp
    env_file:
      - ../.env
    command: [ "tunnel-manager-agent" ]
    environment:
      - PYTHONUNBUFFERED=1
      - HOST=0.0.0.0
      - PORT=9002
      - MCP_URL=http://tunnel-manager-mcp:8000/mcp
      - PROVIDER=${PROVIDER:-openai}
      - MODEL_ID=${MODEL_ID:-gpt-4o}
      - ENABLE_WEB_UI=True
      - ENABLE_OTEL=True
    ports:
      - "9002:9002"
    healthcheck:
      test: ["CMD", "python3", "-c", "import urllib.request; urllib.request.urlopen('http://localhost:9002/health')"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 10s
    logging:
      driver: json-file
      options:
        max-size: "10m"
        max-file: "3"

詳細なグラフノードアーキテクチャの説明、カスタムスキル設定、エージェントトレースガイドはdocs/deployment.mdで参照できます。


セキュリティとガバナンス

エンタープライズ対応のagent-utilitiesコア上に直接構築されており、標準のセキュリティパラメータを完全にサポートしています:

アクセス制御とポリシー適用

  • Eunomiaポリシー: きめ細かいポリシー駆動のツール認可。none、ローカルembeddedmcp_policies.json)、または集中型remoteモードをサポート。

  • OIDCトークンデリゲーション: Web UI / ACP → Agent → MCP の認証ユーザー資格情報のフローに対応したRFC 8693トークン交換に準拠。

  • スコープ付き資格情報: 実行コンテキストは特定の呼び出し元IDに制限されます。

ランタイムセキュリティグリッド

機能

機能性

有効化

ツールガード

ヒューマンインザループ検証による機密性検査

デフォルトで有効

プロンプトインジェクション防御

入力スキャン、繰り返し監視、再帰ループブロック

デフォルトで有効

コンテキスト安全ガード

スタックループ検出とコンテキストオーバーフロー事前警告

デフォルトで有効


インストール

実行したい内容に合ったエクストラを選択してください:

エクストラ

インストール内容

使用する場合

tunnel-manager[mcp]

コネクタ特化型MCPサーバー(agent-utilities[mcp] — FastMCP/FastAPI + epistemic-graph[full]

MCPサーバーのみを実行する場合(最小インストール/イメージ)

tunnel-manager[agent]

エージェントランタイム(agent-utilities[agent-runtime,logfire] — モデルオーケストレーション + epistemic-graph[full]

統合エージェントを実行する場合

tunnel-manager[all]

すべて(mcp + agent + logfire

開発 / 両方のサーフェス

# Connector-focused MCP server (includes the shared graph engine)
uv pip install "tunnel-manager[mcp]"

# Agent runtime (adds model orchestration to the shared graph engine)
uv pip install "tunnel-manager[agent]"

# Everything (development)
uv pip install "tunnel-manager[all]"      # or: python -m pip install "tunnel-manager[all]"

コンテナイメージ(:mcp vs :agent

1つのマルチステージdocker/Dockerfileが、--targetで選択される2つの適切なサイズのイメージをビルドします:

イメージタグ

ビルドターゲット

内容

エントリポイント

example/tunnel-manager:mcp

--target mcp

tunnel-manager[mcp]コネクタ特化型epistemic-graph[full]を含む。モデルオーケストレーションスタックなし

tunnel-manager-mcp

example/tunnel-manager@sha256:<digest>

--target agent(デフォルト)

tunnel-manager[agent]エージェントランタイム、モデルオーケストレーション + epistemic-graph[full]

tunnel-manager-agent

docker build --target mcp   -t example/tunnel-manager:mcp    docker/   # connector-focused MCP server
docker build --target agent -t example/tunnel-manager:agent-local docker/   # agent runtime

docker/mcp.compose.ymlはコネクタ特化型の:mcpサーバーを実行し、docker/agent.compose.ymlは同一配置の:mcpサイドカーとともにエージェント(immutable agent digest)を実行します。

ナレッジグラフデータベース(epistemic-graph

[mcp][agent]の両方が、必須のAgent Utilitiesコア依存関係(epistemic-graph[full])を通じてepistemic-graphエンジンを搭載しています。[mcp]エクストラはサーバーをコネクタ特化型に保ち、[agent]はさらにモデルオーケストレーションを有効にします。ローカルデプロイではバンドルされたエンジンを使用できます。本番環境や共有状態の場合は、epistemic-graphを専用データベースサービスとして実行し、ランタイムがそれを使用するように設定してください。デプロイレシピ(シングルノード + Raft HA)、接続設定、アーキテクチャ図はepistemic-graphデプロイメントガイドに文書化されています。


ドキュメント

完全なドキュメントは公式ドキュメントサイトとして公開されており、インストール、デプロイ、日常運用の推奨リファレンスです。

ページ

内容

インストール

pip、ソース、エクストラ、ビルド済みDockerイメージ

インベントリ

共有inventory.yaml — デフォルトの場所、作成方法、形式、オーバーライド

デプロイ

MCPおよびエージェントサーバーの実行、Compose、Caddy + Technitium、環境設定

使用方法

MCPツール、HostManager / Tunnel API、CLI

概要

エコシステムの役割、分散SSHスウォームスケーリング、MCP設定

Teleportアーキテクチャ

証明書、プロキシ、クロスOS接続モデル

コンセプト

コンセプトレジストリ(CONCEPT:TUN-*

AGENTS.mdは正規のコントリビューター/エージェントガイダンスです。

メンテナー

プロジェクトのコントリビューターチームによって保守されています。パッケージメタデータは、個人のIDではなく意図的にロールアドレスを使用しています。


コントリビュート

コントリビューションを歓迎します!プルリクエストを送信する前に、ローカルチェックを実行してコード品質を確保してください:

  • ruff format .でコードをフォーマット

  • ruff check .でコードをリント

  • mypy .で型安全性を検証

  • pytestでテストスイートを実行

agent-utilities-deploymentでデプロイ

このパッケージを統合された agent-utilities-deployment ワークフローでプロビジョニングしてください。インストール済みパッケージ、編集可能ソース、またはイミュータブルコンテナのパスを選択し、AgentConfig にはランタイムのシークレットと TLS プロファイルの参照のみを記録し、doctor、登録、ポリシー、可観測性、ロールバックのゲートを実行します。エージェントに tunnel-manager を agent-utilities-deployment でデプロイ」 と依頼してください。

インストールモード

コマンド

インストール済みパッケージ

uv tool install "tunnel-manager[mcp]"、次に tunnel-manager-mcp を実行

編集可能ソース

uv pip install -e ".[agent]"、次に tunnel-manager-mcp を実行

イミュータブルコンテナ

オペレーターが選択したオーケストレーターを通じて registry.example.invalid/tunnel-manager@sha256:<digest> をデプロイ

リポジトリには、デプロイプロファイル、認証情報の値、証明書パス、環境固有のエンドポイントは埋め込まれていません。これらは実行時に AgentConfig と設定済みのシークレットプロバイダーを通じて提供してください。

管理対象ケイパビリティ契約

このパッケージは、専門手順を参照ワークフローとして保持した、コンパクトな標準スキルサーフェスを提供します。現在の MCP ツール、スキルメタデータ、connector_manifest.yml、オントロジー、マッピング、シェイプ、フィクスチャ、マイグレーション、ツールスキーマのフィンガープリント、および認証メタデータは、1 つのバージョン管理されたケイパビリティ契約を構成します。これらをまとめて検証してください。古いツール名や過去のタスク別スキルラッパーに依存しないでください。

ランタイムのエンドポイント、認証情報、証明書の信頼、テナント ID、保持、および可観測性ポリシーはデプロイ時の入力であり、パッケージ化された値になることはありません。ネットワークトランスポート、コネクタの取り込み、GraphOS 委任、またはトレースエクスポートを有効にする前に、構成、信頼、およびプライバシー を参照してください。

A
license - permissive license
B
quality
A
maintenance

Maintenance

Maintainers
Response time
3dRelease cycle
84Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Knuckles-Team/tunnel-manager'

If you have feedback or need assistance with the MCP directory API, please join our Discord server