proxmox-safe-mcp
Proxmox Safe MCP
Сфокусированный Proxmox MCP сервер, предоставляющий ограниченные операции чтения инвентаря/статуса и только два узких класса мутаций: разрешённые действия с питанием гостевых систем и создание снимков. Извлечено из коммита spectrenet-mcp 2e63f009d8f4642e17398685baef0251811d6637; этот репозиторий самодостаточен.
Альфа: тесты синтетические. Совместимость с Proxmox API не сертифицирована для каждого релиза; тестируйте на непродакшн-инфраструктуре.
Контракт безопасности
Узлы явно внесены в белый список для операций, нацеленных на узлы (
node_status), и обоих инструментов мутаций; типы гостевых систем — толькоqemuиlxc; VMID должны быть положительными целыми числами.cluster_statusиlist_guestsнамеренно возвращают представления API на уровне кластера и не фильтруются по белому списку узлов. Ограничьте выделенную учётную запись/токен Proxmox API, чтобы ограничить, что могут видеть эти инструменты чтения.Действия с питанием — только
start,shutdown,rebootиstop.Имена снимков — 1–64 буквы ASCII, цифры,
_или-.Каждая мутация требует подтверждения
APPROVE <action> <target>байт-в-байт.Ответы на мутации — это квитанции о приёме, а не доказательство завершения. Проверяйте возвращённый UPID и конечное состояние отдельно.
Нет инструментов для удаления гостевых систем/снимков, управления питанием хоста, изменения хранилища, выделения ресурсов, миграции или конфигурации.
node_statusнамеренно исключает перечисление хранилища.Ответы/списки/поля аудита ограничены, а проверка TLS включена по умолчанию.
Related MCP server: ProxmoxMCP-Plus
Установка и запуск
uv sync --extra test
uv run proxmox-safe-mcp --help
uv run proxmox-safe-mcpСервер использует MCP stdio. Он не загружает .env; используйте .env.example только как фиктивную документацию и внедряйте секреты через супервизор или менеджер секретов.
Проверка
uv sync --locked --extra test
uv run --locked pytest
uv run --locked python -m compileall -q src tests
uv buildСм. архитектуру и операции и детали безопасности. MIT © 2026 Ben Gauger.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables read-only interaction with Proxmox homelab VMs and containers, allowing LLM agents to list VMs, monitor status and performance metrics, view snapshots, and check cluster health through natural language queries.8MIT
- AlicenseNot gradedqualityCmaintenanceEnables comprehensive management of Proxmox virtualization environments, including VM and container lifecycle, snapshots, backups, monitoring, and OpenAPI integration.14MIT
- AlicenseAqualityAmaintenanceEnables management of Proxmox VE infrastructure via its REST API and execution of commands inside LXC containers via SSH, with built-in trust layers for planning, audit, undo, and diagnosis.740Apache 2.0
- AlicenseCqualityDmaintenanceEnables management of Proxmox VE environments, including VMs, containers, storage, and cluster operations through natural language.7648MIT
Related MCP Connectors
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/bgauger/proxmox-safe-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server