proxmox-mcp
proxmox-mcp
proxmox-mcp — это защищённый локальный stdio-сервер для Model Context Protocol, работающий с API Proxmox VE. Он запускается как процесс MCP-хостом; это не HTTP-сервис, и он не предоставляет HTTP-эндпоинт.
Статус — текущий релиз: v0.1.1. Официальным дистрибутивом является архив GitHub Release и его SHA-256 контрольная сумма. npm-пакет не предоставляется и не публикуется.
Установка выпущенной версии Proxmox MCP
Для локальной установки stdio используйте архив GitHub Release с проверкой контрольной суммы:
npm-пакета нет. Страница в LobeHub Marketplace описывает возможности; это не источник локальной установки. ClawHub в настоящее время не опубликован, так как общедоступная устанавливаемая обёртка/список OpenClaw недоступна.
Related MCP server: mcp-server-proxmox
Быстрая установка
Загрузите архив v0.1.1 и контрольную сумму с GitHub Releases, проверьте их и распакуйте архив. Выполните это на машине, где будет работать MCP-хост.
curl -fLO https://github.com/Theorvane/proxmox-mcp/releases/download/v0.1.1/proxmox-mcp-0.1.1.tar.gz
curl -fLO https://github.com/Theorvane/proxmox-mcp/releases/download/v0.1.1/proxmox-mcp-0.1.1.tar.gz.sha256
shasum -a 256 -c proxmox-mcp-0.1.1.tar.gz.sha256
tar -xzf proxmox-mcp-0.1.1.tar.gz
cd proxmox-mcp-0.1.1Архиву требуется Node.js >=22. Передайте учётные данные через окружение; значения ниже являются заполнителями, а не рабочими учётными данными.
export PROXMOX_BASE_URL='https://proxmox.example:8006'
export PROXMOX_TOKEN_ID='user@realm!token-name'
: "${PROXMOX_TOKEN_SECRET:?set PROXMOX_TOKEN_SECRET in the environment}"
./proxmox-mcp./proxmox-mcp — это stdio-процесс. Зарегистрируйте или настройте эту команду, её рабочий каталог и три переменные окружения в вашем MCP-хосте; запуск её в терминале сам по себе не делает её доступной для клиента. Информацию о структуре архива и деталях установки см. в руководстве по установке из GitHub Release.
Конфигурация
Используются только следующие переменные окружения:
Переменная | Обязательная | Значение |
| Да | HTTPS-источник для API Proxmox VE, например |
| Да | Идентификатор API-токена Proxmox. |
| Да | Секрет API-токена Proxmox; передавайте его только через локальное окружение процесса. |
Проверка сертификата TLS всегда включена. PROXMOX_TLS_VERIFY=false отклоняется при запуске; не используйте его. Если конечная точка Proxmox использует частный ЦС, доверьте этому ЦС в хранилище доверия хоста. Полную политику см. в конфигурации.
Возможности
Сервер предоставляет сфокусированный набор операций Proxmox VE. MCP-хосты обнаруживают точные схемы и описания инструментов при подключении.
Область | Реализованные возможности |
Инвентаризация | Версия кластера и ресурсы; статус узлов; хранилище узлов; инвентаризация QEMU и LXC; инвентаризация задач и статус задач. |
Жизненный цикл QEMU и LXC | Запуск, корректное завершение, остановка и перезагрузка QEMU ВМ и LXC-контейнеров. |
Создание и настройка | Создание и настройка QEMU ВМ и LXC-контейнеров. |
Хранилище | Изменение размера диска QEMU. |
Защищённые действия | Удаление QEMU ВМ или LXC-контейнера, удаление неиспользуемого диска QEMU и принудительная остановка QEMU ВМ. |
Имена инструментов, входные и выходные данные, а также правила валидации имён узлов описаны в контракте инструментов.
Модель безопасности
Механизм | Поведение |
Шлюз деструктивных действий |
|
Проверка цели | Имена узлов ограничены поддерживаемой меткой имени хоста Proxmox, а динамические сегменты пути API кодируются. |
Авторизация | RBAC Proxmox остаётся авторитетным. Этот сервер не предоставляет разрешений, выходящих за рамки API-токена. |
TLS | Требуется HTTPS, и проверка сертификата не может быть отключена. |
Удаление, удаление неиспользуемых дисков и принудительная остановка могут быть необратимыми. Тщательно проверяйте цели и предоставляйте токену только те разрешения Proxmox, которые ему необходимы. Полное руководство по безопасности см. в документации по безопасности.
Локальный навык OpenClaw
В объединённой кодовой базе dev содержится навык OpenClaw в каталоге skills/proxmox-mcp-openclaw/. Это локальный навык, а не универсальный плагин OpenClaw. Используйте его локальные инструкции SKILL.md.
Выберите новый абсолютный целевой каталог — целевой каталог не должен существовать. Сначала просмотрите план без учётных данных:
node skills/proxmox-mcp-openclaw/scripts/install.mjs --dry-run /absolute/path/to/proxmox-mcpПосле экспорта трёх переменных конфигурации в оболочку установите и зарегистрируйте его:
node skills/proxmox-mcp-openclaw/scripts/install.mjs /absolute/path/to/proxmox-mcpУстановщик проверяет неизменяемый релиз v0.1.1 и его контрольную сумму, а затем вызывает поддерживаемую команду openclaw mcp add только после успешной предварительной проверки. Он не регистрирует и не хранит учётные данные.
Границы эксплуатации
Это локальная интеграция MCP через stdio, а не размещённый сервис или замена контроля доступа Proxmox.
Сервер не отправляет запросы к Proxmox, пока клиент MCP не вызовет инструмент. Примеры установки и документации не обращаются к реальному API Proxmox.
Храните учётные данные вне репозиториев, истории оболочки (насколько это возможно) и общих конфигурационных файлов. Используйте API-токен Proxmox с минимальными привилегиями.
Получайте релизы только из Theorvane/proxmox-mcp GitHub Releases и проверяйте опубликованную SHA-256 контрольную сумму перед запуском архива.
Документация
Проверка и участие в разработке
Участники работают в ветке, основанной на dev и связанной с номером issue, открывают pull request в dev и продвигают только проверенный dev в main. Архивы GitHub Release являются единственным каналом распространения. См. CONTRIBUTING.md.
Мейнтейнеры могут выполнять те же локальные команды проверки, что используются в проекте:
npm ci
npm run lint
npm run typecheck
npm test
npm run build
npm run release:archive
npm run verify:release-archive
npm run validate:docs
npm run validate:governance
npm run validate:release
npm audit --omit=dev --audit-level=high
git diff --checkЛицензия
Этот проект лицензирован на условиях, указанных в LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceMCP server for managing Proxmox VE clusters — provision VMs and containers, manage snapshots and backups, execute commands, browse storage, and monitor resources through natural language2513MIT
- Alicense-qualityDmaintenanceA Model Context Protocol (MCP) server for Proxmox Virtual Environment that enables AI assistants to manage virtual machines, containers, nodes, and resources through natural language interactions.3MIT
- Flicense-qualityCmaintenanceMCP server for Proxmox VE that enables AI assistants to inspect and manage LXC containers, VMs, snapshots, and resource pools via the Proxmox API.
- AlicenseAqualityCmaintenanceMCP server for managing Proxmox VE resources, VM/CT lifecycle, snapshots, backups, and clones via natural language.23MIT
Related MCP Connectors
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
MCP server for generating rough-draft project plans from natural-language prompts.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Theorvane/proxmox-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server