controld-mcp
Control D MCP
Локальный сервер Model Context Protocol для безопасного управления Control D через диалог.
Он может просматривать профили и конечные точки, диагностировать недавно заблокированные DNS-запросы, временно приостанавливать профиль, создавать правила блокировки/обхода/перенаправления и удалять правила. Каждое изменение политики в реальном времени требует confirm: true и сопровождается проверкой обратного чтения.
Настройка
Требуется Node.js 20 или новее и выделенный write-токен Control D. По возможности ограничьте токен доверенными исходными IP-адресами в Control D.
npm install
npm run testПоместите токен в ~/.config/controld-mcp.env (никогда не в этот репозиторий) и установите режим файла 0600:
CONTROL_D_API_TOKEN=your-dedicated-write-tokenПример конфигурации Codex:
[mcp_servers.controld]
command = "/absolute/path/to/node"
args = ["/absolute/path/to/controld-mcp/dist/index.js"]Перезапустите MCP-хост после добавления сервера. Процесс MCP может запуститься без токена, но его инструменты будут возвращать ошибку настройки, пока токен не будет добавлен и хост не будет перезапущен.
Related MCP server: technitium-mcp-secure
Типичный сценарий
«Покажи мои профили Control D.»
«Я только что попробовал example.com. Что было заблокировано за последние пять минут?»
Просмотрите временные метки запросов и правило/фильтр, вызвавшие каждую блокировку.
«Создай временный обход для
cdn.example.netв Global на 30 минут.»Ассистент показывает точную предлагаемую мутацию и запрашивает одобрение перед вызовом подтверждённого инструмента записи.
Для маршрутизации: сначала выведите список прокси-локаций, затем перенаправьте либо точные правила доменов, либо именованный сервис с точным ID локации. Такой сервис, как YouTube, может включать множество меняющихся доменов, поэтому set_service_policy обычно безопаснее, чем попытка вручную поддерживать его hostname.
Модель безопасности
Нет универсального инструмента HTTP/API-проксирования.
API и аналитические хосты ограничены Control D.
Токены загружаются во время выполнения и никогда не возвращаются и не логируются.
Запросы журнала активности ограничены 200 строками и никогда не кэшируются.
Записи требуют точного разрешения профиля и
confirm: true.Предпочитайте точные домены подстановочным знакам. Проверяйте результаты перед разблокировкой чего-либо.
Стабильность API
Control D предупреждает, что его API не имеет версий. Журнал активности и несколько операций управления используют текущие контракты первой стороны панели управления, поскольку они не все присутствуют в публичной справочной документации API. См. docs/api-contracts.md.
Благодарности
Поведение конечных точек было перепроверено с официальной панелью управления Control D и интеграцией сообщества Control D Manager Home Assistant. Этот проект является независимой реализацией.
Лицензия
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceMCP server for managing AdGuard Home instances and AdGuardHome Sync with 33 tools across read, safe-write, and destructive operations, featuring three-tier write gating.152MIT
- AlicenseAqualityDmaintenanceA security-hardened MCP server for managing Technitium DNS Server via its HTTP API, offering tools for DNS zones, records, blocking, cache, settings, and diagnostics.39MIT
- AlicenseDqualityDmaintenanceMCP server for Porkbun domains and DNS, enabling read-only and mutating operations with safety features like dry-run and write mode toggle.40443MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for AI agents to safely manage Cloudflare DNS, DMARC, SPF, BIMI, and Email Routing with dry-run-first and approval-based writes.7MIT
Related MCP Connectors
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
An MCP server that let you interact with Cycloid.io Internal Development Portal and Platform
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SwaggyMike/controld-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server