Skip to main content
Glama

Yala Toolkit

Набор из 570 автономных, управляемых конфигурацией утилит, покрывающих весь цикл разработки продукта — планирование → разработка → QA → автоматизация обратной связи → деплой — которые можно использовать как обычные CLI-инструменты или описывать простым английским языком через Claude, Codex и Cursor. Каждый инструмент самодостаточен и настраивается через флаги и переменные окружения (без зашитых путей хоста или приватных идентификаторов). Python · Go · Bash.

🧭 Два способа использования: общайтесь через ИИ-ассистента (настройка ниже) или запускайте инструменты напрямую из оболочки (см. Предпочитаете командную строку? ниже). В обоих случаях — одни и те же инструменты.


🔄 Один набор инструментов — весь цикл продукта

Yala — это не сборник случайных скриптов: он покрывает каждый этап поставки ПО, так что один набор инструментов (и подключённый к нему ИИ-ассистент) может провести функцию от идеи до продакшена и поддерживать её в рабочем состоянии:

flowchart LR
    P["🗺️ Plan"] --> D["🔨 Develop"] --> Q["🔍 QA"] --> F["🔁 Feedback automation"] --> Y["🚀 Deploy"] --> P

Ниже — демонстрация прохода по циклу. Каждая команда — реальный инструмент из этого репозитория (каждый поддерживает --help); каждая цитируемая строка — реальный запрос, который вы можете дать Claude после подключения MCP-сервера (настройка в следующем разделе).

🗺️ Планирование — знайте, что строить

"Исследуй лучшие практики для идемпотентных приёмников вебхуков и напиши мне отчёт с цитатами." "Дай мне архитектурный отчёт по этому репозиторию — горячие файлы, связанность, кто чем владеет."

# discover the work already hiding in the codebase (TODO/FIXME/secrets/skipped tests),
# ranked by severity × age × churn, into a living TODO.md
python src/project-autopilot/autopilot_backlog.py --repo . --write-todo TODO.md

🔨 Разработка — создавайте

"Создай каркас нового Python HTTP-сервиса billing-api и проверь его." "Какие пакеты затронуты моим изменением относительно main? Сгенерируй CI-матрицу только для них." "Сгенерируй OpenAPI-спецификацию из этого HAR-захвата, затем mock-сервер на порту 8400."

python src/development/scaffold_runner.py new billing-api                   # bootstrap + verify
python src/turborepo/turbo_affected.py --base main                          # build only what changed

🔍 QA — докажите, что это хорошо

"Посчитай оценку риска для моего диффа; если она высокая, проведи полный автоматический ревью и покажи только подтверждённые находки." "Проверь эту миграцию на перезапись таблиц и неконкурентные индексы, прежде чем я смержу её." "Проведи нагрузочное тестирование staging-эндпоинта и дай мне p95/p99 — провал, если хуже базовой линии."

python src/code-review/review_risk.py --from main --json                    # deterministic risk score
python src/code-review/review_gate.py --findings findings.json             # policy gate for CI

🔁 Автоматизация обратной связи — пусть он поддерживает себя сам

Категория project-autopilot превращает цикл в работу 24/7: супервизор запускает задания с защитными ограничениями, которые поддерживают тесты зелёными, триажируют ошибки продакшена в задачи, патчат новые CVE, ревьюят PR, подталкивают покрытие и добывают новый бэклог — всё только через PR (никогда не пуша в защищённую ветку), с аварийным выключателем, ежедневным бюджетом действий и утренним дайджестом, который будит вас только когда нужен человек.

cd your-project
python <yala>/src/project-autopilot/autopilot_supervisor.py init --repo .   # generates autopilot.yaml
python <yala>/src/project-autopilot/autopilot_supervisor.py run             # ...and walk away
python <yala>/src/project-autopilot/autopilot_report.py --state-dir .autopilot --since 24h

"Проанализируй этот A/B-тест — рост реальный или я подглядываю?" · "Оповести #ops в IRC при всплеске частоты ошибок."

🚀 Деплой — доставляйте безопасно

"Проверь мой GitHub Actions workflow на незакреплённые actions и инъекции скриптов." "Заблокируй этот деплой: покрытие ≥ 80, нет критических CVE, тесты зелёные." "Раскати canary с гейтом по метрикам и автоматическим откатом при нарушении SLO."

python src/cicd/deploy_gate.py --gate cmd:pytest --gate git_clean           # CI promotion gate

…и триггеры автопилота замечают ошибки нового деплоя, которые становятся бэклогом, который становится следующим планом. Цикл замыкается.


Related MCP server: Atlassian MCP Server

🤖 Использование через Claude (простой способ)

Вместо запоминания сотен имён инструментов вы просто описываете, что хотите, и Claude находит и запускает нужный инструмент. Никакого засорения контекста — набор предоставляет четыре небольших «мета-инструмента» (find_tools, tool_info, run_tool, list_categories), которые позволяют ассистенту искать и выполнять по требованию.

Настройка — около 2 минут:

# 1. get the toolkit and install the shared Python packages
cd yala-toolkit
python -m venv .venv && source .venv/bin/activate    # Windows: .venv\Scripts\activate
pip install -r requirements.txt

# 2. register the MCP server with Claude Code (one time)
claude mcp add yala -- python3 "$(pwd)/src/claude-mcp/yala_mcp_server.py"

# 3. check it connected
claude mcp list        # you should see:  yala ... ✔ Connected

Теперь откройте новую сессию Claude Code и просто спросите — см. примеры запросов ниже.

Тот же stdio-сервер работает с любым MCP-клиентом:

# Codex CLI
codex mcp add yala -- python3 "$(pwd)/src/claude-mcp/yala_mcp_server.py"

# Cursor — add to ~/.cursor/mcp.json:
# { "mcpServers": { "yala": { "command": "python3",
#   "args": ["/ABSOLUTE/PATH/yala-toolkit/src/claude-mcp/yala_mcp_server.py"] } } }

Открытие этого репозитория в редакторе, который читает проектный .mcp.json, автоматически предлагает сервер. Подробности и --self-test — в src/claude-mcp/.


💬 Общайтесь с ним — примеры запросов

После подключения MCP-сервера это реальные вещи, которые вы можете напечатать Claude. Вы никогда не называете инструмент — достаточно описать задачу; Claude ищет, читает справку инструмента и запускает его.

Просто просмотр

  • "Какие yala-инструменты у меня есть для работы с SQL-базами данных?"

  • "Перечисли категории yala-инструментов."

  • "Есть ли yala-инструмент для проверки срока действия TLS-сертификата?"

Система, файлы и повседневные задачи

  • "Используй yala, чтобы показать, что занимает место на диске в моей домашней папке."

  • "Найди дубликаты файлов в ./Downloads с помощью yala и покажи самые большие."

  • "Подбери лучшее сжатие для этой папки и скажи, сколько я сэкономлю."

  • "Дай мне снимок этой машины — CPU, память, диск."

Безопасность и секреты

  • "Просканируй этот репозиторий на захардкоженные секреты с помощью yala."

  • "Проверь мои зависимости на известные CVE."

  • "Проверь права на файлы в /etc/myapp на предмет чего-либо доступного для записи всем."

Git и ревью кода (категория code-review)

  • "Посчитай оценку риска для моего текущего git-диффа и скажи, нужен ли тщательный ревью."

  • "Проведи автоматическое ревью кода моих изменений относительно main и покажи только реальные, подтверждённые находки."

  • "Кто должен ревьюить этот PR? Проверь git blame и отметь риск bus-factor."

  • "Прогони чек-лист ревью по моим staged-изменениям — секреты, отладочные print, отсутствующие тесты."

Turborepo / монорепозитории (категория turborepo)

  • "Каков критический путь в сборке этого turborepo?"

  • "Какие пакеты затронуты, если я изменю относительно main? Сгенерируй CI-матрицу только для них."

  • "Проверь мой turbo.json — правильно ли настроен кэш?"

  • "Проверь мои воркспейсы на циклические зависимости и расхождение версий."

Начать новый проект (категория development + инструменты каркасов)

  • "Создай каркас нового Python HTTP-сервиса billing-api с помощью yala и проверь его."

  • "Какие формы проектов умеет делать набор каркасов?"

Работа с API (категории api-docs / api-versioning)

  • "Сгенерируй OpenAPI-спецификацию из этого HAR-файла."

  • "Сравни эти две OpenAPI-спецификации и скажи, есть ли ломающие изменения."

  • "Подними mock-сервер из openapi.yaml на порту 8400."

IRC-операции и боты (категория irc-ops)

  • "Подними локальный ergo IRC-сервер и посади логирующего агента в #ops."

  • "Мой бот всё ещё подключён к #alerts? Проверь здоровье IRC-сервера."

Резервные копии, данные и инфраструктура

  • "Есть ли просроченные резервные копии? Проверь по 24-часовому RPO."

  • "Профилируй этот CSV — типы, доля null и всё, что выглядит подозрительно."

  • "Подними 1.2.3 до следующей минорной версии."

💡 Совет: если инструмент может что-то изменить (удалить файлы, оставить комментарии, запустить сервер), он помечен как мутирующий и поддерживает --dry-run — попросите Claude "сначала сделать пробный прогон", и он это сделает.


⌨️ Предпочитаете командную строку?

Каждый инструмент — обычный скрипт, ИИ не требуется:

cd yala-toolkit
python -m venv .venv && source .venv/bin/activate    # Windows: .venv\Scripts\activate
pip install -r requirements.txt

python src/system-process/system_info.py             # your first tool

Каждый инструмент выводит свои опции через --help, и в каждой папке категории есть собственный README с объяснениями на простом языке, шагами настройки и готовыми примерами. Смотрите категории ниже.

  • Python-инструменты (.py): python src/<category>/<tool>.py --help

  • Go-инструменты (.go, в go-tools/): go run src/go-tools/<tool>.go -h

  • Bash-инструменты (.sh, в bash/): bash src/bash/<tool>.sh

  • Libretto-воркфлоу (.ts, в libretto/): скопируйте в папку воркфлоу Libretto и запустите libretto run <slug>

Некоторым категориям нужно дополнительное ПО (ffmpeg, Docker, база данных, LLM и т.д.). В разделе «Перед началом» README каждой категории перечислены точные команды установки.

Структура

Инструменты сгруппированы в папки категорий в src/:

src/<category>/<tool>.py      # or .go / .sh
src/<category>/README.md      # beginner-friendly docs: intro, setup, examples per tool

Пример: python src/network-recon/port_scan.py 10.0.0.5 --ports 1-1024

Категории — по этапам

Каждая категория, организованная по месту в цикле. В каждой папке есть свой README для начинающих с шагами настройки и примерами по каждому инструменту.

🗺️ Планирование и исследование

Поймите кодовую базу, исследуйте проблему и обнаружьте работу до написания кода.

Категория

Инструменты

Описание

Deep Research Agent

1

LLM-агент, который планирует, собирает данные по всем доступным локальным источникам и пишет отчёт с цитатами

Web Search Spider Tools

4

нацелены на JSON API SearXNG через SEARXNG_URL (по умолчанию http://127.0.0.1:8181) или --public для поиска без настройки через случайные публичные инстансы (searx.neocities.org, best-effort)

News & Trends Tools

5

тренды через TRENDRADAR_URL, по умолчанию http://127.0.0.1:3333; новости через сервис, совместимый с NewsAPI, с NEWS_API_KEY/NEWS_API_BASE. Отчёты по умолчанию скрывают источники/издания за стабильными псевдонимами — --show-sources раскрывает

Real-Time Market Data Tools

8

акции через Yahoo Finance, криптовалюты через CoinGecko/Binance/Coinbase — без API-ключей; только чтение, без торговли/исполнения

Code Intelligence Reports

6

собирают CLI gitnexus и codegraph + историю git в markdown-отчёты

Vector DB & Page Index Tools

6

векторная БД: RUVECTOR_URL, по умолчанию http://127.0.0.1:6333; индекс страниц: PAGEINDEX_URL, по умолчанию http://127.0.0.1:8190; эмбеддинги через локальный Ollama

Natural Language to SQL

6

Превращает вопросы на простом английском в безопасный, осведомлённый о схеме PostgreSQL — интроспекция схемы, LLM-генерация, защита «только чтение», EXPLAIN-валидация, самовосстановление, затем выполнение только на чтение; плюс пакетный запускатель, интерактивная оболочка, статический SQL-защитник и LLM-оптимизатор запросов

🔨 Разработка

Создавайте каркасы, пишите, собирайте — проекты, API, фронтенды, данные и git-воркфлоу вокруг них.

Категория

Инструменты

Описание

Инструменты разработки

12

Git-хелперы, извлечение TODO, проверки лицензий/зависимостей, очистка Docker, валидация окружения, pre-commit

Инструменты разработки Next.js

8

Бутстрап dev-стека Next.js, env-мастер, проверки миграций, анализ бандла, миграции проверки перед деплоем

React & React Native Dev Tools

15

Сброс тулчейна, аудиты кодовой базы (неиспользуемые экспорты, пробелы покрытия, ассеты, i18n, сложность), обновление зависимостей и кодогенерация

React & React Native Component Libraries

8

Скаффолдинг, редактирование, каталог, версионирование и публикация публикуемых библиотек компонентов

GitHub Tools

8

Требуют CLI gh и аутентификации через gh auth login

GitLab Tools

8

Требуют --url/--token или GITLAB_URL/GITLAB_TOKEN

Turborepo Monorepo Tooling

8

Анализ графа задач + критического пути (на основе --dry=json, без выполнения), вычисление affected workspaces для ускорения CI + генерация CI-матрицы только для affected (GHA/GitLab/shards), lint turbo.json для конфигураций, разрушающих кэш (сборочные задачи без outputs, отсутствие dependsOn), отчёт об эффективности кэша, аудит внутренних зависимостей (циклы/дрейф версий/рассинхронизация), тайминги/сбои/регрессии из run-summary и согласованность workspace package.json — stdlib, npm/yarn/bun + pnpm

API Documentation & OpenAPI Generation

8

Генерация OpenAPI 3 спеки из наблюдаемого трафика (HAR/NDJSON) или из исходного кода маршрутов (Flask/FastAPI/Express/Fastify), рендер спеки в автономную HTML/Markdown документацию, диффломающих изменений (semver gate), mock-сервер прямо из спеки, примеры запросов curl/Postman/.http, многофайловый bundle/dereference ($ref flattening) и типизированный генератор Python client-SDK на чистом stdlib

Advanced jq / JSON Wrangling

8

Мощные скрипты на jq — готовые продвинутые рецепты (group/pivot/top-N/dedup), flatten/unflatten, структурный path diff, JSON→CSV, глубокий merge, shape profiling, перечисление путей и стриминг огромных файлов (NDJSON / большие массивы)

Bash Tools

18

Портативные Bash-утилиты для сертификатов, алертов по памяти/диску, ожидания сервисов, резервного копирования и аудитов

AI Localization & Translation

7

Аудируемый пайплайн i18n для игр/софта — извлечение строк из многих форматов (JSON/YAML/Android/iOS/gettext/XLIFF/CSV), перевод через LLM с обязательным сохранением плейсхолдеров и терминологии, детерминированная валидация каждой единицы (неправильный {name}/%d — крэш), независимое AI-QA-ревью, слияние обратно, инструменты инкрементального diff и глоссария

Document Conversion Tools

2

Конвертация любого документа (PDF/DOCX/PPTX/XLSX/HTML/…) в Markdown — отдельного файла или рекурсивно

Data Pipeline & ETL Orchestration

8

DAG-раннер пайплайнов (deps/parallel/retries/manifest), декларативный движок extract→transform→load (csv/json/ndjson/sqlite), валидация качества данных (Great-Expectations lite), профилирование датасетов, инференция схем (DDL/JSON-Schema/правила), инкрементальное/CDC-извлечение по watermark, отслеживание lineage + freshness, diff/reconciliation датасетов — всё на простых файлах + SQLite, без Data Warehouse/Airflow

Database Tools

32

PostgreSQL DBA-дашборды (health, медленные запросы, bloat, индексы, locks, vacuum, sizes, connections), схема-дифф, защищённый pg_dump, плюс раннер запросов PG/SQLite и анализатор SQLite

Go Tooling for Hardware & Software

12

Только stdlib Go-программы (go run <file>.go) для hardware/runtime — телеметрия хоста, сканирование шины I2C, осмотр GPIO-чипов, последовательный мониторинг UART с send-and-expect, TinyGo build/flash, параллельная HTTP-нагрузка — а также Python-обёртки вокруг Go-тулчейна: аудит модулей/зависимостей, кросс-компиляционная матрица, структурированный тест-раннер с флаки-детекцией, агрегация линта, анализ бинарников и pprof-сводки

🔍 QA — тестирование, ревью и безопасность

Всё, что решает, достаточно ли изменение готово к релизу.

Категория

Инструменты

Описание

Автоматизация проверки кода

8

Детерминированная оценка риска диффа, LLM-ревьюер с состязательным этапом проверки (отфильтровывает галлюцинированные/шумные находки), управляемый правилами чек-лист ревью, рекомендация ревьюера на основе blame + флаги bus-factor, политический merge-gate по находкам/SARIF, публикация в GitHub/GitLab/Markdown/SARIF, оркестрация CLI Alibaba ocr по коммитам/репозиториям и автономный HTML-пакет ревью — общий контракт находок, каждый gate готов к CI

Нагрузочное тестирование и бенчмаркинг производительности

8

HTTP-генератор нагрузки для авторизованного использования с процентилями задержки (закрытые/открытые модели), многошаговые нагрузочные тесты пользовательских сценариев (виртуальные пользователи, связывание значений), микробенчмарки команд и Python-кода с A/B-сравнением, гистограмма задержек + анализ хвоста, сэмплирование CPU/памяти/FD процессов, тестирование на выносливость/soak-тестирование с обнаружением утечек и ползучей задержки и CI-шлюз регрессии производительности относительно базовой линии

Хаос-инжиниринг и внедрение сбоев

8

Инжекторы сбоев системного уровня — нагрузка на CPU/память/IO, TCP-сетевой хаос (задержка/разделение, без root), kill/pause процессов/контейнеров с ограничением радиуса поражения, а также заполнение диска/inode/read-only — плюс оркестратор хаос-экспериментов в установившемся состоянии с гарантированным откатом, шлюз радиуса поражения + dead-man's-switch, планировщик chaos monkey и исполнитель game-day учений с оценочной картой

Миграции баз данных и управление схемой

8

Исполнитель миграций (Postgres + SQLite) с обнаружением дрейфа по контрольным суммам + откатом, каркас миграций, линтер безопасных миграций (переписывание таблиц, неконкурентные индексы, drop/rename, неограниченные backfill), нормализованные JSON-снимки схемы + сравнение снимков, которое генерирует DDL, проверка целостности/порядка/дрейфа для CI, идемпотентные upsert'ы seed-данных и пакетные возобновляемые backfill'ы колонок

Инструменты отладки и укрепления API

12

инспектор запросов с таймингами фаз, зондирование конечных точек/задержка/дифф/воспроизведение, плюс укрепление для авторизованного использования: сканирование security-header/CORS/auth/rate-limit, аудит JWT, интроспекция GraphQL, линт OpenAPI

Безопасность и соответствие требованиям

5

Сканирование секретов, проверки CVE зависимостей, целостность файлов, аудит разрешений, генерация паролей

Защита от SQL-инъекций

6

Обнаружение + предотвращение SQL-инъекций — сканирование исходного кода (7 языков) и AST-точный Python-линтер для непараметризованных запросов, детектор полезной нагрузки в стиле WAF, охотник за попытками в логах, разрешенный список идентификаторов для случаев, которые не покрываются параметрами, и тестер конечных точек для авторизованного использования

Защита от вирусов и вредоносного ПО

7

Оборонительные инструменты конечных точек — статическая эвристическая триаж, сканер сигнатур (встроенные + пользовательские правила, опционально YARA), проверки репутации хешей/денлист, анализ ELF/PE-бинарников, менеджер карантина, наблюдатель за каталогами и фронтенд ClamAV; чистый Python там, где не установлен движок, проверено тестовым файлом EICAR

Обнаружение контента, созданного ИИ

6

Раскрытие происхождения + сигналов для изображений/видео/текста/кода, созданных ИИ — C2PA Content Credentials, метаданные генератора Stable Diffusion/ComfyUI/EXIF (веские доказательства), плюс четко помеченные эвристики пикселей/текста/кода с низкой уверенностью; диспетчер направляет любой файл в нужный детектор

Безопасное шифрование и PGP

6

Аутентифицированное шифрование файлов (AES-256-GCM / ChaCha20-Poly1305, ключи, обернутые scrypt, блочный AEAD с обнаружением подделки и усечения) с использованием проверенной библиотеки cryptography; генерация ключей и парольных фраз на основе истинного/аппаратного TRNG с тестером качества RNG; и управление OpenPGP keygen/encrypt/sign/verify/keyring через GnuPG

Инструменты разведки сети

6

ТОЛЬКО авторизованные/принадлежащие сети

🔁 Автоматизация обратной связи

Циклы, которые следят за тем, что вы выпустили, учатся на этом и автоматически исправляют или создают задачи.

Категория

Инструменты

Описание

Project Autopilot — автоматизация 24/7

10

Супервизор, который выполняет циклы агентов по расписанию cron/интервалу/событийным триггерам (перезапуск при падении, защита от перекрытий), слой безопасности (аварийный выключатель + дневной лимит действий + лимит попыток + эскалация), детектирование событий (новый коммит / красный CI / новая ошибка / новая CVE), утренний дайджест (что запускалось/исправлено/требует вашего внимания) и 5 готовых задач на PR с защитными гейтами — keep-tests-green, error-triage, CVE-watch, auto-review, coverage-nudge; исправления передаются подключаемому --agent-cmd

Автономные циклы кодирования

11

Долго работающие циклы «итерации до достижения цели» для кодовой базы — quality-streak gate, coverage-to-target, production error sweep, docs drift, git changelog, стабилизатор нестабильных тестов, logging-evidence, rewrite error-message, dependency-CVE burndown, restart patience, workspace health — детерминированное определение рисков с подключаемым шагом исправления --agent-cmd/--llm

Флаги функций и A/B-тестирование

7

Независимый стек для экспериментов — движок оценки флагов на консистентном хэшировании (таргетинг, раскатки, варианты, предварительные условия, аварийный рубильник) + сервер флагов с горячей перезагрузкой, детерминированное распределение A/B/нескольких вариантов, статистика с нуля (z-тест двух долей + доверительные интервалы Уилсона, тест Уэлча, без scipy), расчёт объёма и мощности с поправкой Бонферрони, контроль яркости раскатки и аудит инсталляций кода

Обработка и доставка вебхуков

6

Обе стороны вебхуков: подпись и проверка HMAC для GitHub/Stripe/Slack/Shopify-pod и общих схем (констант, time, replay windows), приём с проверкой и дедупликацией, надёжная идинг с ретраями с backoff/jitter + Retry-After + dead-letter, локальный инспектор request-бина, повтор вариаций захваченных и недоставленных событий, и релей с проверками и рапространением по судь вероятность с учётом ретраев и уязвимости /stats

Структурированное логирование и агрегация логов

8

Полный pipeline: поток JSON-логов с контекстом и маскированием секретов; разбор любого формата (JSON/logfmt/nginx/syslog) в NDJSON; запросы с учётом уровня и времени; агрегирование (нормы по уровням, top-N, процентили отклика, timechart); чтение лог-файлов с ротацией в реальном времени; случайная маскировка PII/секретов; отправка в Loki/Elasticsearch/HTTP (пакетами + ретраи); алерт-правила на трош (всплески/отсутствие)

Распределённая трассировка и наблюдаемость

8

Столпы трассировки и метрик: передача контекста W3C trace, встраивание shell-команд в разные OpenTelemetry spans (в вложенные tracing tree), экспорт в OTLP/Jaeger/Zipkin (пакетами + ретраи), анализ дерева трассы / критических путей / процентилей задержек, ASCII-графиков трассировок; через Prometheus library + /metrics сервер + Pushgateway; запросы к Prometheus, разбор exposition; синтетический HTTP/TCP SLO-мониторинг

Дашборды наблюдаемости и алерт

8

Генерация дашбордов Grafana, правил алертов Prometheus, многодревенных SLO burn-rate алертов и маршрутизации Alertmanager по спецификации; тестирование правил на значениях метрик (promtool-lite, CI assertions); отправка уведомлений в Slack / PagerDuty / Alertmanager / webhook; живой терминал Iдэшборд (gauges/sparklines); и самодостаточная HTML-страница статуса

Оптимизация облачных затрат и биллинг

8

Анализ billing exports по сервисам/задачам/тегам (+тренды и драйверы), детектирование аномалий и взлётов, прогноз расхода на конец периода относительно бюджета, тег-основанью showback/chargeback с покрытием, контроль бюджета (до плюс прогноз), рекомендации rightsizing, освобожение неиспользуемых/осиротевших ресурсов и советы по Reserved-Instances / Savings-Plans — всё на основе выгруженных биллинга, без облачное API на

Администрирование IRC-серверов и флот агентов

8

Подготовка и развёртывание IRC-серверов ergo в docker, запуск устойчивых канальных агентов (режимы pipe/exec/log), оркестрация всего флота агентов из спецификации с рестартом по heartbeat, права операторов/администраторов, мониторинг канала (алерты на тишину, флуд, слова, ухождение), гейт-проверку что expects messages are in place, скриптируемый минский announcer и выгрузка CHATHISTORY export (NDJSON/text/HTML, ) — только stdlib-only IRC, output tested with real ergo

Инструменты обмена сообщениями

3

Электронная почта через любой SMTP-сервер; SMS/звонки через Twilio-совместимый API — соединительные данные TWILLIO_ACCOUNT_SID/TWILIO_AUTH_TOKEN/TWILIO_FROM_NUMBER

🚀 Развёртывание и эксплуатация

Выкатывайте решения безопасно, держите конфигурацию актуальной и не давайте системе останавливаться.

Категория

Инструменты

Описание

Автоматизация CI/CD пайплайнов

8

Линтинг конфигураций GitHub Actions / GitLab CI на корректность и безопасность (незакреплённые actions, инъекции скриптов, захардкоженные секреты), генерация пайплайна на основе обнаруженного стека, локальный запуск пайплайнов с DAG стадий/зависимостей и матрицей, расширение матриц сборки, вычисление версий из Conventional Commits, генерация записей Keep-a-Changelog, шлюзы развёртывания (покрытие/CVE/тесты/тегирование) и упаковка/проверка артефактов сборки с провенансом

Прогрессивная доставка и автоматизация релизов

8

Автоматизированный контроллер раскатки с метрическими шлюзами с автооткатом, скоринг канареечного анализа (продвинуть/удержать/откатить), оркестрация развёртывания blue-green и по кольцам, SLO-сторож с автоматическим откатом при устойчивом нарушении, шлюз заморозки развёртывания по error-budget (SRE burn-rate), планировщик стратегии раскатки (blast-radius) и операционный аварийный рубильник с журналом аудита

Инфраструктура как код и провижининг

8

Анализ планов Terraform на деструктивные/приводящие к потере данных изменения, инвентаризация состояния (+ секреты в состоянии), security-линтер для IaC (tfsec-lite), применение policy-as-code (fail-closed), ежемесячная оценка стоимости с дельтами планов (infracost-lite), генерация cloud-init user-data с валидацией по реальной схеме, сборка/конвертация Ansible inventory (ini/yaml/json) и оркестрация multi-stack plan/apply/destroy с защитными подтверждениями + блокировками + аудитом

Оркестрация контейнеров и Kubernetes

8

Линтер безопасности/надёжности манифестов (kube-linter-lite), генератор усиленных манифестов (проходящих линтер), калькулятор resource-request/QoS/right-sizing, рендерер оверлеев по окружениям (mini-kustomize), проверка конфигурации проб + живое выполнение проб, симулятор rolling-update (min-availability), генератор NetworkPolicy + анализатор открытых рабочих нагрузок, а также линтер Dockerfile + инспектор образов — всё нативно для манифестов (кластер/kubectl не нужны)

API Gateway и Service Mesh

8

Настраиваемый edge-шлюз (маршрутизация/аутентификация/LB/CORS/rewrite), канареечное разделение трафика с живыми метриками stable-vs-canary, агрегация API (BFF) с параллельным fan-out/merge, реестр service-discovery (TTL + heartbeat + вытеснение), mesh-sidecar с ретраями/таймаутами/circuit-breaking + изгнанием выбросов, прокси с инъекцией сбоев для chaos-тестирования, принудительное соблюдение OpenAPI-контрактов на границе и mTLS-идентичности сервисов (CA + SPIFFE leaf-сертификаты)

Версионирование и устаревание API

8

Прокси с учётом версий (маршрутизация по path/header/Accept/query к апстримам по версиям), прокси, внедряющий заголовки RFC 8594 Deprecation/Sunset/Link/Warning (+ 410-on-sunset), валидатор манифеста жизненного цикла версий + таймлайн, аудит sunset как CI-шлюз с живым зондированием заголовков, анализ использования устаревших endpoint'ов по access-логам в разрезе потребителей, генератор Markdown-руководства по миграции между двумя спецификациями, поэтапные уведомления об устаревании T-minus и автономный резолвер/тестер согласования версий

Управление конфигурацией и ротация секретов

8

Многослойный рендеринг конфигурации + шаблонизация ${VAR}/{{key}}, валидация JSON-Schema/правил, сравнение дрейфа между окружениями (с маскированием секретов), гигиена .env (lint/sync/convert/redact), шифрование значений AES-256-GCM в состоянии покоя (git-safe ENC[...]), безопасный двухфазный жизненный цикл ротации секретов (generate→apply→verify→retire + откат), аудит ротации/сроков действия + TLS-сертификатов и разрешение секретов ref:env|file|cmd во время развёртывания

Операции с HashiCorp Vault

8

Независимое от хоста администрирование Vault — запуск команды только с ограниченными секретами в чистом окружении, настройка AppRole с минимальными привилегиями, ротация ключей с проверкой хеша, unseal, зашифрованное резервное копирование + восстановление после сбоев и экспорт health/KV через HTTP API; настройка полностью через переменные окружения VAULT_ADDR/VAULT_TOKEN

Ограничение частоты и троттлинг API

6

Все 5 классических алгоритмов ограничителей (token/leaky bucket, fixed/sliding window) в виде библиотеки + CLI, распределённый ограничитель через атомарный Redis Lua, применяющий ограничения reverse proxy (429 + заголовки Retry-After + RateLimit-*), самоограничивающий HTTP-клиент (rate + concurrency + адаптивный backoff), устойчивая обёртка ретраев с jitter + circuit breaker и санкционированный ramp load-test для определения реального потолка

Резервное копирование и аварийное восстановление

8

Движок полного/инкрементального зашифрованного (AES-256-GCM) резервного копирования, восстановление с разрешением цепочки с проверкой контрольных сумм каждого файла, проверка целостности/цепочки + глубокое тестовое восстановление, GFS-ротация с удалением, резервное копирование/восстановление БД (SQLite/Postgres/MySQL), офсайт-репликация с отслеживанием задержки, DR-runbook с отслеживанием RTO + учения и мониторинг свежести резервных копий (алерты RPO/отсутствия/уменьшения)

Очереди сообщений и потоковая передача событий

8

Производство/потребление событий с consumer groups + обработкой dead-letter на Redis Streams и Kafka, мониторинг отставания потребителей (алерты по порогам), управление/перезапуск DLQ, реестр версионированных схем событий с проверками обратной/прямой совместимости, транзакционное outbox-реле (БД→стрим), повтор/переобработка событий по id/диапазону времени и read-only просмотр живого стрима

Инструменты для очередей сообщений

10

Инструменты management-API RabbitMQ: дашборд здоровья, инвентаризация/здоровье очередей, аудит потребителей/подключений, монитор dead-letter, экспорт топологии, просмотр сообщений, тест публикации и защищённая очистка

Инструменты Redis

10

Дашборд здоровья, память по префиксам, большие ключи, аудит TTL/конфигурации, slowlog, аудит клиентов, задержки, горячие/холодные ключи и экспорт/восстановление keyspace

Инструменты GPU и локального стека

7

Мониторинг NVIDIA GPU/CUDA, здоровье Ollama/LiteLLM и дашборд стека одной командой

Инструменты SSH

8

Линтинг SSH-конфигурации, проверки нескольких хостов, гигиена known_hosts/authorized_keys, параллельное выполнение, туннели

Сетевые инструменты

6

только авторизованные хосты

Инструменты сетевых туннелей

8

ТОЛЬКО авторизованная/собственная инфраструктура

🤖 ИИ, агенты и веб-автоматизация

Строительные блоки для ассистентов и автоматизаций, которые приводят цикл в движение.

Категория

Инструменты

Описание

Claude & MCP Integration

2

MCP stdio-сервер, который предоставляет Claude весь набор инструментов в виде четырёх мета-инструментов (ранжированный поиск инструментов, детализация по каждому инструменту с живым --help, безопасное выполнение argv с тайм-аутами и ограничением вывода, карта категорий) на основе сгенерированного манифеста — плюс универсальный MCP-клиент/смоук-тестер для отладки любого stdio-сервера; только stdlib, включая .mcp.json

Agentic Loop Tools

23

Переиспользуемые паттерны агентных циклов — ReAct, plan-execute, reflexion, self-consistency, debate, tree-of-thought, tool-routing (текст + нативный function-calling), budget/map-reduce, циклы verifier и code-interpreter, constitutional revise, LLM-judge, оркестрация supervisor/worker, ролевые пайплайны, кросс-модельные ансамбли, долговременная память, компактизация контекста, RAG-with-citations, schema-extract, gated shell operator и FSM guardrails — для любого чат-API, совместимого с OpenAI

Agent Harness & Tool Infrastructure

4

Изолированный раннер инструментов в подпроцессах (тайм-аут/повторы/rlimit CPU+память, вывод всегда в JSON), JSON-Schema валидация ввода/вывода + генерация схемы по примеру, проверка безопасности команд shell/SQL на опасные паттерны и семантический поиск похожих инструментов по описаниям — всё только на stdlib, CLI + импортируемые модули

LLM Prompt/Inference Tuning Tools

8

по умолчанию нацелены на локальный API, совместимый с Ollama: http://127.0.0.1:11434

Browser Automation Tools

8

требуют playwright install chromium после pip install -r requirements.txt

Crawlee Web Crawling

8

Продвинутые краулеры на фреймворке Crawlee (очередь запросов, автомасштабирование, повторы) — глубокий обход сайта, скрапинг по схеме list->detail, постраничные JSON API, SEO-аудит и проверка битых ссылок, CSS+XPath (Parsel), обход по sitemap, JS-рендеринг + скриншоты (Playwright) и отказоустойчивый краулер с поддержкой прокси

Libretto Browser Automation

8

Продвинутые Libretto-воркфлоу на базе Playwright (TypeScript, запуск через libretto run <slug>) — захват и повторное использование авторизованных сессий, сбор данных из списков с бесконечной прокруткой и постраничных списков, запись скрытого API/XHR-трафика, скриптовые JSON-сценарии действий, заполнение форм и визуальное регрессионное тестирование скриншотов

Audio Transcription & Voice Labeling Tools

11

транскрибация по умолчанию нацелена на Whisper API, совместимый с OpenAI: http://127.0.0.1:9002

🧰 Workbench — повседневные утилиты

Всегда полезный ящик рабочего стола.

Категория

Инструменты

Описание

System & Process Tools

5

Диагностика CPU/памяти/диска, мониторинг процессов, управление службами и автозагрузкой

File & Data Tools

10

Организация, дедупликация, переименование, синхронизация, резервное копирование, tail и конвертация файлов и данных

File Compression & Archiving

6

Бенчмарк и автовыбор кодеков (gzip/bzip2/xz/zstd), создание и просмотр архивов, сжатие без потерь для экономии места (с проверкой обратимости) и аудит дерева каталогов на предмет выгоды от сжатия и дубликатов

Local Environment Tools

10

Дашборды локальных dev-сервисов, здоровье репозиториев, заметки Obsidian, хелперы для nginx/vault/docker

HLS / Live Stream Capture

2

Захват любого .m3u8-потока в файл в исходном качестве (ffmpeg stream-copy) или транскрибация в текст без сохранения видео (только аудио → Whisper API); требуют ffmpeg

Безопасность и авторизованное использование

Этот набор инструментов предназначен для легитимного администрирования систем, разработки, оценки безопасности и исследований на системах, которыми вы владеете или которые вам явно разрешено администрировать. В нём нет инструментов для взлома паролей, обхода аутентификации или несанкционированного доступа. Категории network recon и network tunneling — это инструменты двойного назначения для диагностики и эксплуатации; используйте их только против инфраструктуры, которой вы владеете или на проверку которой у вас есть письменное разрешение, и обращайте внимание на уведомления об авторизованном использовании для каждого инструмента.

Соглашения

  • Автономность: каждый скрипт работает сам по себе; никаких перекрёстных импортов между инструментами.

  • Конфигурация через параметры: цели, учётные данные и пути задаются флагами или переменными окружения. Секреты читаются только из окружения и никогда не передаются через командную строку.

  • --dry-run для всего, что изменяет состояние; --help везде.

  • Локальность прежде всего: AI-инструменты и инструменты для работы с данными по умолчанию используют локальные сервисы (Ollama, SearXNG, локальную векторную БД и т.п.) и корректно деградируют, когда сервис недоступен.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • A MCP server built for developers enabling Git based project management with project and personal…

  • Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.

  • MCP server for generating rough-draft project plans from natural-language prompts.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MalekYala/yala-agentic-toolkit'

If you have feedback or need assistance with the MCP directory API, please join our Discord server