Skip to main content
Glama
bgauger

proxmox-safe-mcp

by bgauger

Proxmox Safe MCP

Un servidor MCP de Proxmox centrado que expone lecturas limitadas de inventario/estado y solo dos clases estrechas de mutación: acciones de energía de invitados en lista blanca y creación de instantáneas. Extraído del commit 2e63f009d8f4642e17398685baef0251811d6637 de spectrenet-mcp; este repositorio es autónomo.

Alfa: las pruebas son sintéticas. La compatibilidad con la API de Proxmox no ha sido certificada contra todas las versiones; pruebe en infraestructura que no sea de producción.

Contrato de seguridad

  • Los nodos están explícitamente en la lista blanca para operaciones dirigidas a nodos (node_status) y ambas herramientas de mutación; los tipos de invitados son solo qemu y lxc; los VMID deben ser enteros positivos.

  • cluster_status y list_guests devuelven intencionalmente vistas de API de todo el clúster y no se filtran por la lista blanca de nodos. Limite la cuenta/token de API de Proxmox dedicada para restringir lo que estas herramientas de lectura pueden ver.

  • Las acciones de energía son solo start, shutdown, reboot y stop.

  • Los nombres de instantáneas son de 1 a 64 letras ASCII, dígitos, _ o -.

  • Cada mutación requiere confirmación byte a byte de APPROVE <action> <target>.

  • Las respuestas de mutación son recibos de envío, no prueba de finalización. Verifique el UPID devuelto y el estado final por separado.

  • No hay herramientas de eliminación de invitados/instantáneas, energía del host, mutación de almacenamiento, asignación, migración o configuración. node_status excluye deliberadamente la enumeración de almacenamiento.

  • Las respuestas/listas/campos de auditoría están limitados y la verificación TLS está activada por defecto.

Related MCP server: ProxmoxMCP-Plus

Instalar y ejecutar

uv sync --extra test
uv run proxmox-safe-mcp --help
uv run proxmox-safe-mcp

El servidor utiliza MCP stdio. No carga .env; use .env.example solo como documentación falsa e inyecte secretos a través de un supervisor o administrador de secretos.

Verificar

uv sync --locked --extra test
uv run --locked pytest
uv run --locked python -m compileall -q src tests
uv build

Consulte arquitectura y operaciones y detalles de seguridad. MIT © 2026 Ben Gauger.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.

  • Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/bgauger/proxmox-safe-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server