Skip to main content
Glama

Keenetic-router-plugin

Плагин (MCP-сервер + skill), который даёт ИИ-агенту управлять роутером Keenetic через RCI — тот же API, которым пользуется веб-интерфейс роутера. Работает напрямую по локальной сети, без облака. MCP-сервер самостоятелен и работает с любым MCP-клиентом (например, Codex), skill (доменные знания о Keenetic для ИИ) — только в экосистеме плагинов Claude Code.

Протестировано на KeeneticOS 5.0.12. На другой модели/прошивке отдельные RCI-пути могут отличаться — перед началом работы прогоните npm run smoke (read-only, ничего не меняет на роутере).

Что умеет ИИ через этот плагин, а что нет

Чтение — без подтверждения, в любой момент: версия прошивки, статус WAN, список интерфейсов, подключённые устройства, клиенты Wi-Fi, port forwarding, маршруты, DHCP-резервации, VPN-интерфейсы, полный экспорт конфигурации (export_config).

Изменения — только если ИИ явно передал confirm: true: смена пароля Wi-Fi, включение/выключение точки доступа, добавление/удаление проброса портов, добавление/удаление маршрутов, привязка/отвязка сети к уже настроенному VPN-туннелю, пакетное применение маршрутов из .bat-файла. Без confirm: true вызов отклоняется. Можно попросить ИИ сначала выполнить с dryRun: true — он покажет, что именно будет отправлено на роутер, ничего не применяя.

Опасные операции — дополнительно требуют ALLOW_DESTRUCTIVE=true в конфиге сервера: перезагрузка роутера. Пока флаг не включён, роутер нельзя перезагрузить через ИИ, даже с confirm: true.

Чего плагин не умеет в принципе (не реализовано): создание VPN-туннелей с нуля (WireGuard/OpenVPN/IPsec), сброс к заводским настройкам, обновление прошивки.

Каждый write/destructive-вызов (применённый, отклонённый или упавший с ошибкой) пишется в audit.log.

Related MCP server: AsusWRT MCP Server

Установка

Нужен Node.js 20+.

  1. Склонируйте проект и установите зависимости:

    npm install
    npm run build
  2. Скопируйте .env.example в .env в той же папке и заполните:

    ROUTER_HOST=192.168.1.1        # LAN-адрес роутера (в свойствах сети — "основной шлюз")
    ROUTER_PORT=80
    ROUTER_LOGIN=имя_пользователя
    ROUTER_PASSWORD=пароль_пользователя
    ALLOW_DESTRUCTIVE=false        # true — разрешить reboot_router

    Вместо .env те же значения можно передать через --env при регистрации сервера — см. ниже.

  3. Проверьте подключение (read-only, ничего не меняет на роутере):

    npm run smoke

    Если какой-то запрос вернул ошибку — для вашей модели/прошивки RCI-путь отличается, поправьте его в src/capabilities/*.ts до начала работы с ИИ.

Подключение к Claude Code

Как плагин (рекомендуется — сразу со skill):

claude --plugin-dir "<путь-к-проекту>"

Для постоянного подключения (не только на одну сессию) используйте /plugin install, когда положите проект в git-репозиторий или локальный marketplace.

Только сервер, без skill:

claude mcp add --transport stdio --scope user keenetic -- node "<путь-к-проекту>/dist/index.js"

Если не создавали .env, добавьте креды прямо здесь:

claude mcp add --transport stdio --scope user \
  --env ROUTER_HOST=192.168.1.1 --env ROUTER_LOGIN=имя_пользователя --env ROUTER_PASSWORD=его_пароль \
  keenetic -- node "<путь-к-проекту>/dist/index.js"

Проверить подключение: claude mcp list, claude mcp get keenetic или /mcp внутри сессии.

После этого в диалоге можно писать, например: «покажи подключённые к роутеру устройства» или «поменяй пароль гостевого Wi-Fi».

Подключение к Codex

В ~/.codex/config.toml:

[mcp_servers.keenetic]
command = "node"
args = ["<путь-к-проекту>/dist/index.js"]

Безопасность

Guard-модель (confirm/dryRun/ALLOW_DESTRUCTIVE) защищает от случайных и неаккуратных действий ИИ. Она не защищает сам пароль от роутера — если .env или конфиг попадёт в чужие руки, с этим паролем можно зайти в роутер напрямую, в обход сервера и всех этих ограничений.

  • export_config формально read-only, но возвращает секреты в открытом/слабо обфусцированном виде (хэши паролей, WPA-PSK, параметры WireGuard) — та же информация, что за кнопкой "Сохранить" в веб-интерфейсе, но теперь в переписке с ИИ. Инструмент сам просит ИИ предупредить вас перед вызовом.

  • Заведите отдельного пользователя для сервиса в веб-интерфейсе роутера (Система → Пользователи), а не используйте admin, где это возможно. Оговорка: часть операций (в частности, set_wifi_password/set_wifi_enabled) на Keenetic доступна только admin — если они нужны, используйте admin, но со свежим уникальным паролем.

  • Не открывайте RCI/веб-админку в интернет — не включайте удалённый доступ, KeenDNS с доступом к управлению или проброс порта на веб-админку для этого аккаунта. По умолчанию Keenetic и так закрыт снаружи.

  • Ограничьте доступ к .env на уровне ОС (chmod 600 .env на macOS/Linux, свойства файла → «Безопасность» на Windows). Файл уже в .gitignore.

  • Используйте длинный уникальный пароль, не совпадающий с другими вашими паролями.

Разработка

npm run dev     # запуск сервера напрямую через tsx, без сборки
npm test        # unit-тесты (без обращения к реальному роутеру)
npm run smoke   # live read-only проверка на реальном роутере из .env

Версии и релизы

Версия проекта (package.json, .claude-plugin/plugin.json) бампается автоматически при push в master — GitHub Actions запускает semantic-release, который определяет уровень версии по сообщениям коммитов (Angular convention):

  • fix: ... → patch

  • feat: ... → minor

  • feat!: ... / BREAKING CHANGE: ... в теле коммита → major

  • chore:, docs:, refactor:, test: и т.п. — релиз не создаётся

Версию руками не бампаем и не редактируем — она полностью выводится из истории коммитов.

Install Server
F
license - not found
B
quality
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    F
    maintenance
    Enables AI agents to manage OpenWRT routers remotely via SSH, supporting system monitoring, network management, OpenThread Border Router configuration, and package management through natural language commands.
    19
    14
    MIT
  • A
    license
    B
    quality
    D
    maintenance
    Enables AI assistants to monitor and securely manage AsusWRT and AsusWRT-Merlin routers via SSH with allowlisted commands, supporting read-only monitoring and controlled mutations.
    47
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to manage TP-Link routers by listing clients, checking status, controlling Wi-Fi, and rebooting via natural language.
    1
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables MCP agents to control Keenetic routers via plain language, providing network monitoring, device management, and safe configuration changes with backup and read-only options.
    102
    16
    MIT

View all related MCP servers

Related MCP Connectors

  • Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.

  • Curated knowledge API for AI agents - skill packs, semantic search, validated patterns.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Kykyryky23/Keenetic-router-plugin'

If you have feedback or need assistance with the MCP directory API, please join our Discord server