keenetic
Keenetic-router-plugin
Плагин (MCP-сервер + skill), который даёт ИИ-агенту управлять роутером Keenetic через RCI — тот же API, которым пользуется веб-интерфейс роутера. Работает напрямую по локальной сети, без облака. MCP-сервер самостоятелен и работает с любым MCP-клиентом (например, Codex), skill (доменные знания о Keenetic для ИИ) — только в экосистеме плагинов Claude Code.
Протестировано на KeeneticOS 5.0.12. На другой модели/прошивке отдельные RCI-пути могут отличаться — перед началом работы прогоните npm run smoke (read-only, ничего не меняет на роутере).
Что умеет ИИ через этот плагин, а что нет
Чтение — без подтверждения, в любой момент:
версия прошивки, статус WAN, список интерфейсов, подключённые устройства, клиенты Wi-Fi, port forwarding, маршруты, DHCP-резервации, VPN-интерфейсы, полный экспорт конфигурации (export_config).
Изменения — только если ИИ явно передал confirm: true:
смена пароля Wi-Fi, включение/выключение точки доступа, добавление/удаление проброса портов, добавление/удаление маршрутов, привязка/отвязка сети к уже настроенному VPN-туннелю, пакетное применение маршрутов из .bat-файла. Без confirm: true вызов отклоняется. Можно попросить ИИ сначала выполнить с dryRun: true — он покажет, что именно будет отправлено на роутер, ничего не применяя.
Опасные операции — дополнительно требуют ALLOW_DESTRUCTIVE=true в конфиге сервера:
перезагрузка роутера. Пока флаг не включён, роутер нельзя перезагрузить через ИИ, даже с confirm: true.
Чего плагин не умеет в принципе (не реализовано): создание VPN-туннелей с нуля (WireGuard/OpenVPN/IPsec), сброс к заводским настройкам, обновление прошивки.
Каждый write/destructive-вызов (применённый, отклонённый или упавший с ошибкой) пишется в audit.log.
Related MCP server: AsusWRT MCP Server
Установка
Нужен Node.js 20+.
Склонируйте проект и установите зависимости:
npm install npm run buildСкопируйте
.env.exampleв.envв той же папке и заполните:ROUTER_HOST=192.168.1.1 # LAN-адрес роутера (в свойствах сети — "основной шлюз") ROUTER_PORT=80 ROUTER_LOGIN=имя_пользователя ROUTER_PASSWORD=пароль_пользователя ALLOW_DESTRUCTIVE=false # true — разрешить reboot_routerВместо
.envте же значения можно передать через--envпри регистрации сервера — см. ниже.Проверьте подключение (read-only, ничего не меняет на роутере):
npm run smokeЕсли какой-то запрос вернул ошибку — для вашей модели/прошивки RCI-путь отличается, поправьте его в
src/capabilities/*.tsдо начала работы с ИИ.
Подключение к Claude Code
Как плагин (рекомендуется — сразу со skill):
claude --plugin-dir "<путь-к-проекту>"Для постоянного подключения (не только на одну сессию) используйте /plugin install, когда положите проект в git-репозиторий или локальный marketplace.
Только сервер, без skill:
claude mcp add --transport stdio --scope user keenetic -- node "<путь-к-проекту>/dist/index.js"Если не создавали .env, добавьте креды прямо здесь:
claude mcp add --transport stdio --scope user \
--env ROUTER_HOST=192.168.1.1 --env ROUTER_LOGIN=имя_пользователя --env ROUTER_PASSWORD=его_пароль \
keenetic -- node "<путь-к-проекту>/dist/index.js"Проверить подключение: claude mcp list, claude mcp get keenetic или /mcp внутри сессии.
После этого в диалоге можно писать, например: «покажи подключённые к роутеру устройства» или «поменяй пароль гостевого Wi-Fi».
Подключение к Codex
В ~/.codex/config.toml:
[mcp_servers.keenetic]
command = "node"
args = ["<путь-к-проекту>/dist/index.js"]Безопасность
Guard-модель (confirm/dryRun/ALLOW_DESTRUCTIVE) защищает от случайных и неаккуратных действий ИИ. Она не защищает сам пароль от роутера — если .env или конфиг попадёт в чужие руки, с этим паролем можно зайти в роутер напрямую, в обход сервера и всех этих ограничений.
export_configформально read-only, но возвращает секреты в открытом/слабо обфусцированном виде (хэши паролей, WPA-PSK, параметры WireGuard) — та же информация, что за кнопкой "Сохранить" в веб-интерфейсе, но теперь в переписке с ИИ. Инструмент сам просит ИИ предупредить вас перед вызовом.Заведите отдельного пользователя для сервиса в веб-интерфейсе роутера (Система → Пользователи), а не используйте
admin, где это возможно. Оговорка: часть операций (в частности,set_wifi_password/set_wifi_enabled) на Keenetic доступна толькоadmin— если они нужны, используйтеadmin, но со свежим уникальным паролем.Не открывайте RCI/веб-админку в интернет — не включайте удалённый доступ, KeenDNS с доступом к управлению или проброс порта на веб-админку для этого аккаунта. По умолчанию Keenetic и так закрыт снаружи.
Ограничьте доступ к
.envна уровне ОС (chmod 600 .envна macOS/Linux, свойства файла → «Безопасность» на Windows). Файл уже в.gitignore.Используйте длинный уникальный пароль, не совпадающий с другими вашими паролями.
Разработка
npm run dev # запуск сервера напрямую через tsx, без сборки
npm test # unit-тесты (без обращения к реальному роутеру)
npm run smoke # live read-only проверка на реальном роутере из .envВерсии и релизы
Версия проекта (package.json, .claude-plugin/plugin.json) бампается автоматически при push в master — GitHub Actions запускает semantic-release, который определяет уровень версии по сообщениям коммитов (Angular convention):
fix: ...→ patchfeat: ...→ minorfeat!: .../BREAKING CHANGE: ...в теле коммита → majorchore:,docs:,refactor:,test:и т.п. — релиз не создаётся
Версию руками не бампаем и не редактируем — она полностью выводится из истории коммитов.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityFmaintenanceEnables AI agents to manage OpenWRT routers remotely via SSH, supporting system monitoring, network management, OpenThread Border Router configuration, and package management through natural language commands.1914MIT
- AlicenseBqualityDmaintenanceEnables AI assistants to monitor and securely manage AsusWRT and AsusWRT-Merlin routers via SSH with allowlisted commands, supporting read-only monitoring and controlled mutations.471MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to manage TP-Link routers by listing clients, checking status, controlling Wi-Fi, and rebooting via natural language.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables MCP agents to control Keenetic routers via plain language, providing network monitoring, device management, and safe configuration changes with backup and read-only options.10216MIT
Related MCP Connectors
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Curated knowledge API for AI agents - skill packs, semantic search, validated patterns.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Kykyryky23/Keenetic-router-plugin'
If you have feedback or need assistance with the MCP directory API, please join our Discord server