mspbots-fleet-mcp
Officialmspbots-fleet-mcp
MSPbots Fleet Platform API 用の MCP サーバー — fleetdm 上に構築されたマルチテナントコンソールで、ホストインベントリ、オンデマンドスクリプト、保存済みの osquery クエリを MCP クライアントに公開します。
姉妹サービスである mspbots-agent-mcp と同じ設計に従います: ステートレス、認証情報を保存しない、Model Context Protocol (Streamable HTTP/SSE トランスポート) を介したリクエストごとのヘッダー認証。
どのような場合に使用しますか
この MCP は、サードパーティ統合ではなく、MSPbots の内部製品 (デバイスフリート管理) をラップします。典型的な使用例:
「このテナントにはどのホストがあり、どのホストがオフラインですか?」→
mspbotsfleet_list_hosts「このノートパソコンを Production にタグ付けして」→
mspbotsfleet_set_host_labels「このマシンは古いようだ、更新を強制して」(非同期) →
mspbotsfleet_refetch_host「そのサーバーでログ収集スクリプトを実行して」→
mspbotsfleet_run_script「今すぐ全 Windows ホストのディスク使用量を知りたい」→
mspbotsfleet_create_queryで保存クエリを作成し、次にmspbotsfleet_run_queryを実行「新しいノートパソコンのバッチが登録されたので、宣言したものをクレームしよう」→
mspbotsfleet_claim_hosts「このデバイスをオフボーディングするので、自テナントのものとして追跡を停止する (ただし Fleet には残す)」→
mspbotsfleet_release_host
Related MCP server: Rancher MCP Server
ツール
すべてのツールの認証情報はリクエストヘッダー (X-MSP-Token / X-MSP-Tenant-Id / X-MSP-Host) から取得されます。ツールのパラメータにトークンを渡す必要はありません。
ホスト
ホストは API では作成できません。マシンに fleetd がインストールされて登録されると自動的に表示され、その後、このテナントが宣言済みの識別子 (ホスト名/シリアル番号/UUID) に基づいて所有権をクレームします。mspbotsfleet_claim_hosts を参照してください。
Tool | 説明 | パラメータ |
| 現在のテナントのホストを一覧表示 (あいまい検索+ステータスフィルタ+ページネーション) |
|
| ホストの詳細+手動ラベルを取得 |
|
| このホストで実行可能なスクリプトを一覧表示 |
|
| ホストの手動ラベルを全置換 |
|
| 次回チェックイン時にもプロパティを最新化するよう要求 (非同期) |
|
| Fleet からホストを削除し所有を破棄 (fleetd をアンインストールしていないと再登録されます) |
|
| 識別子を宣言してマッチする無主ホストを管理する (冪等。一致しなかった分は再試行) |
|
| このテナントのホスト所有を放棄する (ホスト自体は削除しない) (冪等) |
|
ホスト一覧はフル取得後にメモリ内でフィルタ・ソート・ページングされます。Fleet 側のデータは15秒キャッシュされ、所有情報はキャッシュせずにリアルタイムで DB を照会します。
claim_hostsは{claimed, waiting, rejected}を返します。waitingは宣言済みだがまだ Fleet のホストが表われない状態、rejectedは識別子が別テナントに宣言済みであることを示します。
スクリプト
Tool | 説明 | パラメータ |
| テナントのスクリプトを一覧表示 |
|
| スクリプトの詳細 (本文を含む) を取得 |
|
| スクリプトを作成 (ファイル名は |
|
| スクリプト本文を置換 (ファイル名は変更不可) |
|
| スクリプトを削除 (全ホストに反映) |
|
| ホスト上でスクリプトを実行 |
|
| 実行結果を取得 ( |
|
create_script/update_scriptは{id, name}のみ返します。タイムスタンプなどの他のフィールドはmspbotsfleet_get_script/mspbotsfleet_list_scriptsで取得してください。
保存済みクエリ
Tool | 説明 | パラメータ |
| テナントのクエリを一覧表示 |
|
| クエリの詳細 (SQL 含む) を取得 |
|
| 保存クエリを作成 (単一の SELECT / WITH…SELECT のみ許可)。非冪等 — 繰り返し呼び出すと複数のクエリが作られます |
|
| クエリを更新 (部分更新、変更するフィールドのみ渡す) |
|
| クエリとその集計データを削除 |
|
| ホストにクエリを実行し結果を待機 (≤45秒) |
|
SQL 検証規則: 単一の
SELECTまたはWITH … SELECTのみ許可され、末尾のセミコロンは自動的に除去されます。本文に;があれば直接拒否されます。これらの検証はバックエンドで行われ、本サービスでは重複検証しません。
クイックスタート
Docker (推奨)
docker compose up --buildサーバーは http://localhost:8080 で起動します。
ローカル (uv)
uv sync
python -m mspbots_fleet_mcpヘルスチェック
curl http://localhost:8080/health
# {"status": "ok"}ヘルスチェック エンドポイントには認証情報は不要です。
認証パラメータの説明 (Authentication)
/mcp へのすべてのリクエストには、次の HTTP ヘッダーを含める必要があります (MCP 呼び出し側から提供 — mspbots-agent-mcp / ticketqa-mcp と同様):
ヘッダー | 型 | 必須 | フィールドの説明 | 例 |
| string | 是 | Fleet Platform が発行したアクセス資格情報 (JWT ベアラートークン)。本サービスはそのまま下流リクエストの |
|
| string | 是 | テナント識別子。下流 API へは |
|
| string | 是 | Fleet API が配置されているホスト。 |
|
この3つのヘッダーのいずれかが欠けていると 401 Unauthorized を返します。
下流の Fleet API 自体は認証失敗 (トークンの欠落/署名エラー/権限不足) に対して常に 403 を返します。401 ではありません — 401 はこのサービスのレイヤー (ゲートウェイヘッダーの欠落) でのみ返ります。
環境変数
Variable | Default | 説明 |
|
| 待ち受けポート |
|
| 待ち受けホスト |
MCP エンドポイント
POST http://localhost:8080/mcpMCP クライアントは次のように接続します:
トランスポート:
http(Streamable HTTP / SSE)ヘッダー:
X-MSP-Token、X-MSP-Tenant-Id、X-MSP-Host(すべて必須)
テスト例 (Test Example)
curl -X POST http://localhost:8080/mcp \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-H "X-MSP-Token: <token>" \
-H "X-MSP-Tenant-Id: <tenant-id>" \
-H "X-MSP-Host: https://agent.mspbots.ai" \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": { "name": "mspbotsfleet_list_hosts", "arguments": { "status": "online", "per_page": 10 } }
}'⚠️ このリポジトリは公開リポジトリです。実際の token / tenant id などの機密情報をコミットするファイルの内容に書き込まないでください。上記の
<token>/<tenant-id>は単なるプレースホルダーです。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceA Model Context Protocol server that bridges Microsoft Teams with MCP-compatible clients (LLMs, agentic frameworks, CLI), enabling chat integration, message search, and event streaming without traditional REST API endpoints.
- AlicenseBqualityCmaintenanceModel Context Protocol (MCP) server for the Rancher ecosystem: multi-cluster Kubernetes, Harvester HCI (VMs, storage, networks), and Fleet GitOps.1012Apache 2.0
- Alicense-qualityDmaintenanceModel Context Protocol server that connects AI agents with CrowdStrike Falcon platform for intelligent security analysis and automation.MIT
- Alicense-qualityDmaintenanceA comprehensive Model Context Protocol (MCP) server for New Relic monitoring, observability, and management operations.MIT
Related MCP Connectors
MCP server for interacting with the Supabase platform
MCP server wrapping the Tesla Fleet API and TeslaMate API
MCP (Model Context Protocol) server for Appwrite
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSPbotsAI/mspbots-fleet-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server