UniFi MCP
UniFi MCP
Un servidor de Model Context Protocol para UniFi Network y UniFi Protect, para que un asistente de IA pueda responder preguntas sobre tu red y — si se lo permites — actuar sobre ella.
Habla directamente con tu consola UniFi OS (UDR, UDM/UDM-Pro/SE, UCG, Cloud Key) a través de tu red local. Sin servicio en la nube, sin cuenta de Ubiquiti, nada sale de tu LAN excepto lo que decidas compartir con tu asistente.
Funciona con cualquier cliente MCP. Se distribuye como un plugin .mcpb de un clic para Claude Desktop, como un servidor ejecutable con npx y como un proyecto Node normal.
Qué puedes preguntar
¿Qué dispositivos están ahora mismo en mi WiFi y en qué punto de acceso están? ¿Hay algo en la red con mala conexión? Enséñame los eventos del timbre de anoche. Toma una instantánea de la cámara de la puerta principal. ¿Qué puertos están redirigidos desde internet? Reinicia el punto de acceso del salón. (requiere acciones habilitadas)
Related MCP server: UniFi MCP Server
Características destacadas
Network: dispositivos, clientes (en vivo e históricos), redes WiFi, VLAN y subredes, reglas de cortafuegos, redirecciones de puertos, estado del sitio y estado de WAN, registro de eventos, alarmas, estadísticas históricas, vales de invitados.
Protect: cámaras y timbres, instantáneas en vivo devueltas como imágenes, eventos de movimiento/timbre/detección inteligente, sensores, luces, timbres, URL de flujos RTSPS.
Tres niveles de permisos — solo lectura por defecto; las acciones y los cambios de configuración son conmutadores opcionales.
Dos métodos de autenticación — clave de API oficial y/o cuenta de administrador local, cada uno desbloqueando una parte diferente de la API de UniFi. Usa ambos para una cobertura completa.
Salida compacta — cada herramienta de listado resume por defecto (
detail: "full"devuelve los objetos UniFi sin procesar) para que las respuestas sigan siendo legibles y económicas.Vía de escape —
unifi_raw_requestllega a cualquier endpoint que no tenga una herramienta dedicada.
Requisitos
Una consola UniFi OS accesible desde la máquina que ejecuta el servidor MCP.
Node.js 20.18.1 o más reciente (solo para la instalación con npx / desde el código fuente — el plugin
.mcpbusa el runtime que incluye Claude Desktop).Credenciales, ver Autenticación.
Instalación
Opción A — Plugin de Claude Desktop (.mcpb)
Descarga
unifi-mcp-<version>.mcpbdesde la última versión.Abre Claude Desktop → Configuración → Extensiones y arrastra el archivo (o haz doble clic en él).
Rellena la dirección de la consola y las credenciales en el panel de configuración, y decide si quieres permitir acciones.
Todo está incluido, así que no se necesita una instalación separada de Node.
Los ejemplos con
npxde abajo usan el paquete npm publicado. Hasta la primera publicación en npm, puedes apuntar npx directamente al repositorio:npx -y github:mbgroen/unifi-mcp.
Opción B — Claude Code
claude mcp add unifi \
--env UNIFI_HOST=192.168.1.1 \
--env UNIFI_USERNAME=mcp-readonly \
--env UNIFI_PASSWORD='your-password' \
--env UNIFI_API_KEY='your-api-key' \
-- npx -y @mbgroen/unifi-mcpOpción C — cualquier otro cliente MCP
Añade esto a la configuración del servidor MCP del cliente (Cursor, VS Code, Windsurf, Zed, hosts personalizados):
{
"mcpServers": {
"unifi": {
"command": "npx",
"args": ["-y", "@mbgroen/unifi-mcp"],
"env": {
"UNIFI_HOST": "192.168.1.1",
"UNIFI_API_KEY": "your-api-key",
"UNIFI_USERNAME": "mcp-readonly",
"UNIFI_PASSWORD": "your-password",
"UNIFI_PERMISSION_MODE": "read-only"
}
}
}
}Opción D — desde el código fuente
git clone https://github.com/mbgroen/unifi-mcp.git
cd unifi-mcp
npm install
npm run build
cp .env.example .env # fill it in
node dist/index.js # speaks MCP over stdioAutenticación
UniFi OS expone dos familias de API, y no son intercambiables. Este servidor admite ambas y elige la que esté configurada — configurar ambas ofrece la cobertura más amplia.
Clave de API | Cuenta local | |
Dónde | Configuración → Plano de control → Integraciones → Crear clave de API | Configuración → Administradores → Añadir administrador (solo acceso local, sin 2FA) |
Variable |
|
|
Cubre | Subconjunto oficialmente compatible: sitios, dispositivos, clientes, vales, cámaras/instantáneas de Protect | Todo lo que usa la propia aplicación web de UniFi: estadísticas, eventos, alarmas, cortafuegos, redirecciones de puertos, configuración de WLAN/VLAN, registro de eventos de Protect |
Estabilidad | Estable, documentada | No oficial; puede cambiar con una actualización de UniFi |
Para una configuración de solo lectura, crea un administrador local dedicado con el rol Viewer. Las acciones y los cambios de configuración necesitan una cuenta con derechos de administrador.
No se admite la autenticación de dos factores para la cuenta local — el inicio de sesión de sesión no tiene forma de solicitar un código. Crea una cuenta local separada sin 2FA para este servidor. (Tu propia cuenta conserva su 2FA).
Niveles de permisos
El servidor se niega a exponer herramientas que no tiene permitido ejecutar — una herramienta no permitida no solo se bloquea en el momento de la llamada, sino que nunca se lista.
Modo |
| Conmutadores del plugin | Qué añade |
Solo lectura (por defecto) |
| ambos desactivados | Solo lectura. Nada en tu red puede cambiar. |
Acciones |
| Permitir acciones | Bloquear/desbloquear un cliente, reconectar un cliente, reiniciar un dispositivo, hacer parpadear su LED, reiniciar el suministro de un puerto PoE, activar/desactivar un SSID, ejecutar una prueba de velocidad, gestionar vales de invitados, renombrar clientes, configurar el mensaje del timbre. Todo reversible. |
Control total |
| Permitir cambios de configuración | Reglas de cortafuegos, redirecciones de puertos, configuración de WiFi y red, actualizaciones de firmware, modos de grabación de Protect y acceso de escritura a través de |
Empieza en solo lectura. Súbelo solo cuando quieras que el asistente cambie algo de verdad, y recuerda que un asistente actúa sobre lo que lee — incluidos los nombres de dispositivos y las notas que provienen de la propia red.
Herramientas
Solo lectura
Herramienta | Qué hace |
Consola | |
| Comprueba la conexión con la consola UniFi: qué credenciales funcionan, qué aplicaciones son accesibles y qué se le permite hacer actualmente a este servidor. Úsala primero cuando algo falle. |
| Vía de escape para endpoints sin una herramienta dedicada. GET está disponible en todos los modos de permisos; otros métodos requieren control total. Las rutas son relativas a la superficie de API elegida. |
UniFi Network | |
| Lista los sitios de UniFi Network en esta consola, con el nombre del sitio para pasar a otras herramientas. |
| Lista los dispositivos UniFi adoptados (puerta de enlace/router, puntos de acceso, conmutadores) con modelo, estado, firmware, tiempo de actividad, número de clientes y carga. |
| Detalles completos de un dispositivo UniFi por dirección MAC, incluidos radios, puertos, temperaturas y enlace ascendente. |
| Lista los clientes de la red con IP, señal, rendimiento y qué punto de acceso o puerto de conmutador utilizan. |
| Lista todos los clientes que el controlador ha visto alguna vez, incluidos los desconectados, sus IP fijas, notas y estado de bloqueo. |
| Lista los SSID configurados con ajustes de seguridad, banda y estado de activación. |
| Lista la configuración de LAN, VLAN y WAN, incluidos subredes y rangos DHCP. |
| Lista las reglas de redirección de puertos en la puerta de enlace. |
| Lista las reglas de firewall (y opcionalmente los grupos de firewall) configuradas en la puerta de enlace. |
| Estado general por subsistema (WAN, LAN, WLAN, VPN): estado, tiempo de actividad, latencia, rendimiento y último resultado de prueba de velocidad. |
| Eventos recientes de Network: conexión/desconexión de clientes, roaming, reinicios de dispositivos y cambios de configuración. |
| Alarmas abiertas (o archivadas) generadas por la aplicación Network. |
| Estadísticas de series temporales para el sitio, un punto de acceso, la puerta de enlace o un único cliente (rendimiento, clientes, latencia). |
| Lista los vales de invitado del punto de acceso con su duración, cuota y uso. |
UniFi Protect | |
| Versión, almacenamiento y estado de grabación del NVR UniFi Protect que se ejecuta en esta consola. |
| Lista las cámaras y videoporteros con estado de conexión, modo de grabación, nivel de batería y última detección de movimiento/llamada. |
| Detalles completos de una cámara o videoportero, incluidos sus indicadores de funciones y ajustes. |
| Obtiene una imagen actual de una cámara o videoportero y la devuelve como imagen para poder verla directamente. |
| Eventos recientes de Protect: movimiento, detecciones inteligentes (persona, vehículo, paquete), llamadas al videoportero y conexión/desconexión de dispositivos. |
| Lista los sensores, luces, timbres, visores y cerraduras de Protect. |
| Devuelve la URL RTSPS de una cámara para que pueda abrirse en VLC, ffmpeg o un reproductor multimedia. |
Acciones (seguras)
Herramienta | Qué hace |
UniFi Network | |
| Bloquea un dispositivo de la red, o levanta un bloqueo existente. Totalmente reversible con la misma herramienta. |
| Fuerza la reconexión de un cliente inalámbrico (expulsión). Útil para mover un dispositivo a otra banda o punto de acceso. |
| Autoriza a un cliente en el portal de invitados durante un periodo de tiempo, o revoca ese acceso. |
| Asigna a un cliente un nombre descriptivo y/o una nota en el controlador. |
| Reinicia un punto de acceso, un conmutador o la propia puerta de enlace. Un reinicio suave reinicia el software; uno duro corta y restablece la alimentación. |
| Hace que un dispositivo UniFi parpadee su LED para poder localizarlo físicamente, o detiene el parpadeo. |
| Cicla la alimentación de un puerto PoE del conmutador, reiniciando lo que esté conectado a él. |
| Activa o desactiva un SSID, por ejemplo una red de invitados o IoT. |
| Inicia una prueba de velocidad en la puerta de enlace, o lee el estado de la prueba en curso. |
| Crea uno o más vales de invitado para el punto de acceso. |
| Elimina un vale de invitado para que ya no pueda utilizarse. |
UniFi Protect | |
| Muestra un mensaje personalizado en la pantalla del videoportero UniFi, o lo restablece al predeterminado. Reversible. |
| Fuerza el encendido o apagado de un foco UniFi Protect, o devuelve el control a la detección de movimiento. |
Configuración (completa)
Herramienta | Qué hace |
UniFi Network | |
| Activa o desactiva una regla de redirección de puertos existente. |
| Activa o desactiva una regla de firewall existente. |
| Modifica los ajustes de un SSID (nombre, contraseña, banda, política de invitados, ...). Solo cambian las claves proporcionadas. |
| Modifica los ajustes de una definición de LAN/VLAN/WAN. Solo cambian las claves proporcionadas. |
| Inicia una actualización de firmware en un dispositivo UniFi. El dispositivo se reinicia al terminar. |
UniFi Protect | |
| Define cuándo graba una cámara: siempre, solo con detecciones o nunca. Esto afecta a tus grabaciones de seguridad. |
| Modifica ajustes arbitrarios en un dispositivo Protect (cámara, sensor, luz, timbre, visor). Solo cambian las claves proporcionadas. |
Toda herramienta de listado acepta detail: "summary" | "full"; las herramientas con ámbito de sitio aceptan site para sobrescribir el sitio configurado.
Referencia de configuración
Variable | Por defecto | Descripción |
| (obligatorio) | Nombre de host o IP de la consola. Se asume |
| — | Clave de API para la API de integración oficial. |
| — | Cuenta local de UniFi OS para la API interna. |
| — | Código 2FA de un solo uso, si realmente debes usar una cuenta que lo tenga. |
|
| Nombre del sitio de red. |
|
|
|
|
| Alternativa booleana que equivale a |
|
| Alternativa booleana que equivale a |
|
| Expone las herramientas de Network. |
|
| Expone las herramientas de Protect. |
|
| Verifica el certificado de la consola. Las consolas usan un certificado autofirmado en su dirección local. |
|
| Tiempo de espera por solicitud. |
Se requiere al menos un conjunto de credenciales; el servidor termina con un mensaje explicativo si no hay ninguno configurado.
Notas de seguridad
Las credenciales se almacenan en la configuración de tu cliente MCP. En Claude Desktop, el plugin guarda la clave de API y la contraseña en el llavero del sistema operativo porque están marcadas como
sensitive.La verificación TLS está desactivada por defecto porque las consolas UniFi presentan un certificado autofirmado para su dirección LAN. La conexión sigue cifrada, pero no está autenticada: manten el servidor en una red de confianza, o instala un certificado adecuado y establece
UNIFI_VERIFY_TLS=true.Todo lo que un asistente lee de tu red (nombres de clientes, notas, SSIDs, mensajes de eventos) es entrada no confiable. Es una razón más para dejar el servidor en modo de solo lectura a menos que tengas un motivo para no hacerlo.
Nada se envía a ningún sitio excepto a tu consola y al cliente MCP que hayas conectado.
Solución de problemas
Ejecuta unifi_status primero: informa de qué credenciales se autenticaron, qué aplicaciones respondieron y el modo de permiso activo.
Síntoma | Causa probable |
| Estás usando una cuenta SSO de Ubiquiti en lugar de una cuenta local, o la cuenta tiene 2FA habilitado. |
| Crea una cuenta local sin 2FA. |
|
|
Obtienes errores de | Deja |
Las herramientas de Protect dicen | Protect no está instalado en esta consola, o la clave de API no tiene acceso a Protect. Configura |
Una herramienta no aparece en la lista | Necesita un nivel de permisos superior, o la aplicación correspondiente está deshabilitada. |
| Ese dato no está en la API de integración: añade |
Desarrollo
npm install
npm run build # compile TypeScript to dist/
npm run typecheck # types only
npm run inspect # MCP Inspector against the local build
npm run bundle # build unifi-mcp-<version>.mcpbPara añadir una herramienta: defínela como se indica en defineTool() en src/tools/, declara su tier y su feature, y expórtala desde src/tools/index.ts. scripts/sync-manifest-tools.mjs mantiene manifest.json sincronizado (se ejecuta como parte de npm run bundle).
Publicación
npm version minor # bumps package.json and creates the v-tag
git push --follow-tagsEl flujo de publicación compila el bundle y adjunta unifi-mcp-<version>.mcpb y SHA256SUMS.txt al release de GitHub.
Compatibilidad
Desarrollado con UniFi OS 4.x con UniFi Network 9.x y UniFi Protect 6.x en una UDR, con puntos de acceso de pared e independientes, una cámara LTE y un timbre. Otras consolas UniFi OS usan la misma superficie de API. Los endpoints que una consola o firmware determinados no implementan devuelven un error claro en lugar de fallar en silencio.
Licencia
MIT — consulta LICENSE.
Este proyecto no está afiliado a Ubiquiti Inc., ni cuenta con su respaldo o soporte. UniFi es una marca comercial de Ubiquiti Inc.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseDqualityDmaintenanceEnables comprehensive management of UniFi network infrastructure through the UniFi Cloud API, including device control, client management, camera settings, and access door control through natural language.3952Apache 2.0
- AlicenseBqualityDmaintenanceEnables AI assistants to manage and monitor UniFi Network Controllers through natural language. Provides 25 read-only tools for discovering devices and clients, viewing security configurations, analyzing network statistics, and exporting configuration data.41MIT
- FlicenseNot gradedqualityDmaintenanceProvides AI assistants with access to UniFi Network and Protect infrastructure for managing devices, monitoring clients, analyzing network health, viewing camera snapshots, and getting optimization recommendations across multiple UniFi controllers.2
- AlicenseCqualityAmaintenanceEnables AI agents to manage UniFi network infrastructure via the Model Context Protocol, supporting device management, network configuration, security, and QoS through local or cloud APIs.4352235Apache 2.0
Related MCP Connectors
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mbgroen/unifi-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server