| get_server_infoA | Geef informatie over deze MCP server instance. Geeft server type, IP adres en naam terug om duidelijk te identificeren welke server dit is. |
| get_service_whitelistA | Lijst van services die deze server mag beheren (status/restart). |
| get_wp_allowed_sitesA | Lijst van WordPress roots waarvoor WP-CLI is toegestaan. |
| list_dirA | Bekijk gefilterde directory-inhoud zonder het bestandssysteem te wijzigen. path moet een bestaande directory onder allowed_read_dirs zijn.
pattern gebruikt pathlib-globsyntaxis (* standaard; gebruik
bijvoorbeeld **/* voor recursieve resultaten). Standaard worden alleen
bestanden opgenomen; zet include_dirs=True voor directories en
include_files=False om bestanden uit te sluiten. max_items gebruikt
standaard de geconfigureerde limiet en wordt begrensd tot 1–max_items
uit de serverconfiguratie. De tool retourneert per item naam, absoluut
pad, type, wijzigingstijd en voor bestanden de grootte; ontoegankelijke
items bevatten een eigen foutmelding. Resultaten gebruiken de standaard
{success, data, error, meta}-response. Gebruik read_file, head of
tail om vervolgens bestandsinhoud te lezen.
|
| create_directoryA | Maak een nieuwe directory en stel eigenaar, groep en Unix-modus in. Deze tool wijzigt het bestandssysteem. path mag nog niet bestaan en
de bovenliggende directory moet onder allowed_write_dirs vallen.
owner en group zijn bestaande lokale namen (standaard root);
mode is een octale tekenreeks zoals 755 of 0755. Met
parents=True worden ontbrekende bovenliggende directories aangemaakt;
eigenaar, groep en de opgegeven modus worden alleen expliciet op de
doel-directory toegepast. De uitvoerende service moet daarvoor voldoende
permissies hebben. Succes retourneert "ok" via
{success, data, error, meta}; bestaande paden, onbekende accounts,
ongeldige modi, geweigerde paden en ontbrekende permissies leveren een
foutresponse op. Gebruik deze tool niet om een bestaande directory of
bestandsinhoud te wijzigen. |
| read_fileA | Lees een tekstbestand onder allowed_read_dirs zonder het te wijzigen. path moet een bestaand regulier bestand zijn. max_bytes bepaalt
hoeveel bytes maximaal worden gelezen; zonder waarde geldt de
geconfigureerde max_bytes, en iedere opgegeven waarde wordt begrensd
tot 1–die configuratielimiet. Bytes worden als UTF-8 gedecodeerd waarbij
ongeldige tekens worden vervangen. Als meer gegevens beschikbaar zijn,
eindigt de tekst met [...truncated...]. De
{success, data, error, meta}-response bevat de tekst of een fout voor
een geweigerd pad, ontbrekend bestand of ontbrekende leespermissie.
Gebruik head of tail wanneer alleen regels aan het begin of einde
nodig zijn.
|
| headA | Eerste n regels van een bestand (onder ALLOWED_READ_DIRS). |
| tailA | Lees de laatste n regels van één specifiek logbestand. path moet een bestaand bestand onder een geconfigureerde
allowed_log_dirs-directory zijn. n bepaalt hoeveel regels aan
tail -n worden doorgegeven. De tool is alleen-lezen, heeft een
timeout van 10 seconden en retourneert de tekst via de standaard
{success, data, error, meta}-response.
|
| log_pick_pathA | Kies het eerste bestaande WordPress-debuglog uit de configuratie. De kandidaten worden in de volgorde van wp_log_candidates getest.
De tool wijzigt niets en retourneert alleen het gevonden pad. Als
geen kandidaat een bestaand bestand is, volgt een NOT_FOUND-fout. |
| log_searchA | Zoek letterlijke trefwoorden in de laatste regels van een logbestand. keywords moet minimaal één niet-lege tekenreeks bevatten; een regel
wordt opgenomen als één van de trefwoorden erin voorkomt. De vergelijking
is hoofdlettergevoelig. Met path wordt een specifiek bestaand bestand
onder allowed_log_dirs gekozen. Zonder path gebruikt de tool het
eerste bestaande bestand uit wp_log_candidates; als dat ontbreekt volgt
een NOT_FOUND-fout. n bepaalt hoeveel laatste regels vóór filtering
worden gelezen. De tool is alleen-lezen en retourneert het gebruikte pad
en uitsluitend de overeenkomende regels via
{success, data, error, meta}. Gebruik tail wanneer geen filtering
nodig is.
|
| service_statusA | Lees de actieve systemd-status van één toegestane service. name moet exact in service_whitelist staan. De tool voert alleen
systemctl is-active uit, wijzigt de service niet en heeft een timeout
van 10 seconden. Zowel een actieve status als een niet-actieve
systemd-melding wordt als tekst in de standaardresponse teruggegeven.
|
| reload_serviceA | Herlaad een service via systemctl reload (voorkeursactie). Gebruik bij voorkeur reload in plaats van restart om impact te beperken.
Alleen als reload niet wordt ondersteund of expliciet nodig is, gebruik restart_service. |
| restart_serviceA | Herlaad standaard een toegestane systemd-service of herstart die expliciet. name moet exact in service_whitelist staan; raadpleeg
get_service_whitelist voor geldige namen. De MCP-service zelf is
geblokkeerd om te voorkomen dat de verbinding wordt verbroken. Met
force_restart=False (standaard) voert de tool systemctl reload uit;
alleen force_restart=True voert systemctl restart uit, wat de service
tijdelijk kan onderbreken en actieve processen kan beëindigen. De
uitvoerende service heeft systemd-permissies nodig en de actie heeft een
timeout van 30 seconden. De {success, data, error, meta}-response bevat
na succes de actie en actuele status, of een fout bij een geweigerde
service, systemd-fout of timeout. Gebruik reload_service wanneer
uitsluitend een reload gewenst is en service_status wanneer geen
wijziging nodig is.
|
| python_runA | Voer een kort Python-fragment uit in de geconfigureerde sandboxdirectory. code is verplichte Python-broncode en wordt met de geconfigureerde
interpreter als python -S -c uitgevoerd. De subprocess krijgt alleen
een minimale PATH en PYTHONUNBUFFERED, gebruikt sandbox_cwd als
werkdirectory en wordt na 8 seconden beëindigd. De code kan binnen de
rechten en isolatie van het MCP-serviceproces side effects veroorzaken.
Stdout, stderr, exitcode en successtatus worden geretourneerd.
|
| wp_cliA | Voer opgegeven WP-CLI-argumenten uit voor een toegestane WordPress-site. site_path moet in wp_allowed_sites staan en wp-config.php bevatten.
args wordt met shell-achtige argumentquoting opgesplitst, zonder
shelluitbreiding, en kan afhankelijk van het WP-CLI-commando de site
wijzigen. Standaard draait het commando als www-data; met
as_www_data=False draait het als root met --allow-root. De timeout
is 60 seconden; commando, stdout, stderr en exitcode worden geretourneerd.
|
| wp_cache_flushA | Wis de WordPress-objectcache van één toegestane site via WP-CLI. site_path moet in wp_allowed_sites staan en een wp-config.php
bevatten. Deze muterende tool voert wp cache flush uit, standaard
als www-data; met as_www_data=False als root met --allow-root.
De timeout is 60 seconden en stdout, stderr en exitcode worden geretourneerd.
|
| wp_plugin_listA | Lees de geïnstalleerde WordPress-plugins van een toegestane site. site_path moet in wp_allowed_sites staan en wp-config.php
bevatten. De tool voert wp plugin list --format=json uit, standaard
als www-data; met as_www_data=False als root met --allow-root.
De bedoelde operatie is alleen-lezen en heeft een timeout van 60 seconden.
|
| wp_user_listA | Lees de WordPress-gebruikers van een toegestane site als JSON. site_path moet in wp_allowed_sites staan en wp-config.php
bevatten. De tool voert wp user list --format=json uit, standaard
als www-data; met as_www_data=False als root met --allow-root.
De bedoelde operatie is alleen-lezen en heeft een timeout van 60 seconden.
|
| cron_listA | Lees de volledige crontab van de lokale rootgebruiker. De tool heeft geen parameters en wijzigt de crontab niet. Zowel
handmatig beheerde regels als de sectie tussen de MCP-markeringen
worden als onbewerkte tekst teruggegeven; een ontbrekende crontab
resulteert in een lege tekenreeks. |
| cron_addA | Voeg een root-cronjob toe of vervang die binnen de MCP-beheerde sectie. job_id identificeert de job en accepteert alleen letters, cijfers,
punt, underscore en koppelteken. schedule moet exact vijf cronvelden
bevatten. Het eerste woord van command moet een absoluut pad zijn.
Deze tool herschrijft de root-crontab, maar behoudt regels buiten
# --- BEGIN/END MCP MANAGED ---; een bestaand job_id wordt vervangen.
|
| cron_removeA | Verwijder één job uit de MCP-beheerde sectie van de root-crontab. job_id is de identifier die eerder door cron_add is opgeslagen.
De tool herschrijft de root-crontab en verwijdert de bijbehorende
MCP-marker en cronregel; regels buiten de MCP-sectie blijven behouden.
Een onbekend job_id veroorzaakt geen verwijdering.
|
| cron_enableA | Schakel een MCP-beheerde root-cronjob in of uit. job_id selecteert een bestaande job in de MCP-sectie. Met
enabled=True wordt een uitgeschakelde cronregel actief; met False
wordt de regel met # gecommentarieerd. De tool herschrijft de
root-crontab, behoudt regels buiten de MCP-sectie en doet inhoudelijk
niets wanneer het opgegeven ID niet bestaat.
|
| cron_next_runsA | Bereken toekomstige lokale uitvoertijden voor een cronschema. schedule moet exact vijf geldige cronvelden bevatten. n bepaalt
het aantal resultaten en wordt begrensd tot 1–20. De berekening start
op het huidige servertijdstip, gebruikt de lokale tijdzone en wijzigt
geen crontab. De tool vereist dat de dependency croniter beschikbaar is.
|
| mysql_queryA | Voer SQL uit met de lokale MySQL-client als databasegebruiker root. query is de volledige SQL-tekst en mag niet leeg zijn. database
kiest optioneel een database; een lege waarde gebruikt de standaard
MySQL-context. Queries met de tekst DROP, TRUNCATE, DELETE of
ALTER worden geblokkeerd. Andere SQL, inclusief mogelijk muterende
statements, wordt niet door deze tool geblokkeerd. De timeout is
30 seconden en stdout van de client wordt teruggegeven.
|
| chmod_fileA | Wijzig de Unix-permissiemodus van een bestaand toegestaan pad. path moet bestaan en onder allowed_write_dirs vallen. mode moet
een octale tekenreeks van drie of vier cijfers zijn, bijvoorbeeld
755 of 0755. Deze tool muteert bestandssysteemmetadata via
chmod, maar wijzigt de bestandsinhoud niet.
|
| chown_pathA | Wijzig eigenaar en groep van een bestaand toegestaan pad. path moet bestaan en onder allowed_write_dirs vallen. owner en
group moeten bestaande lokale namen zijn. Deze tool muteert
bestandssysteemmetadata via chown; onbekende gebruikers of groepen
en ontbrekende permissies leveren een fout op.
|
| ping_hostA | Test netwerkbereikbaarheid van een host met ICMP-ping. host accepteert alleen letters, cijfers, punten en koppeltekens;
shell-expressies zijn daardoor niet toegestaan. count wordt begrensd
tot 1–10 pakketten. De tool wijzigt het systeem niet, heeft een totale
timeout van 60 seconden en retourneert uitvoer, exitcode en successtatus.
|
| git_commandA | Voer één Git-subcommando uit in een toegestane lokale repository. path moet onder allowed_write_dirs vallen en een .git-directory
bevatten. command bevat alles na git -C <path> en wordt met
shell-achtige argumentquoting opgesplitst, zonder shelluitbreiding.
Push, force, delete, branch -d en reset --hard worden geblokkeerd;
andere muterende Git-commando's kunnen de repository wel wijzigen.
De timeout is 30 seconden en stdout, stderr en exitcode worden geretourneerd.
|
| execute_shell_commandA | Voer een lokaal programma uit als root of als de opgegeven gebruiker. command wordt in argumenten opgesplitst en direct gestart, dus pipes,
redirects en andere shellsyntaxis worden niet geïnterpreteerd. Met
user wordt het programma via sudo -u uitgevoerd; zonder waarde is
de uitvoerende gebruiker root. Het commando kan het systeem wijzigen.
Voor curl/wget is de werkdirectory /tmp; de timeout is 300 seconden.
Stdout, stderr, exitcode en de effectieve gebruiker worden geretourneerd.
|