Ubuntu System Manager MCP Server
Provides tools for monitoring Ubuntu server status including system version, resource usage, apt updates, service health, security summary, logs, and hardware detection.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Ubuntu System Manager MCP Servershow system summary and health status"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
Ubuntu System Manager MCP Server
Resmi olmayan (unofficial) bir projedir. Canonical/Ubuntu, Anthropic ya da Model Context Protocol projesiyle herhangi bir bağlantısı ya da onayı yoktur; bağımsız olarak geliştirilmiştir.
Ubuntu sunucusunun genel durumunu (sürüm, kaynak kullanımı, apt güncellemeleri, servis sağlığı, güvenlik özeti, loglar, donanım) AI istemcilerine (Claude Desktop, Claude Code, Open WebUI) MCP tool'ları olarak sunan tamamen salt-okunur bir server. Sistemde hiçbir değişiklik yapmaz.
Tool'lar
Tool | Kapsam |
| Ubuntu sürümü, kernel, uptime, CPU, fiziksel/sanal |
| Load average, RAM/swap, disk/inode kullanımı |
| Dış IP adresi |
| Yükseltilebilir paketler, güvenlik güncellemesi durumu, ESM, unattended-upgrades geçmişi |
| Failed systemd servisleri + belirtilen servislerin durumu |
| SSH başarısız giriş (24s), son 20 başarılı SSH girişi, aktif oturumlar |
| journalctl ile kernel + syslog uyarı/hata (24s, maks. 100 satır) |
Related MCP server: Linux MCP Server
Mimari: neden bu şekilde
Bu server host'un durumunu değiştirmeden, mümkün olduğunca root
gerektirmeden okumak üzerine kurulu. Container'a hiçbir yazma izni ya da
geniş capability verilmiyor; her veri kaynağı için host'tan sadece ilgili
dosya/dizin salt-okunur (:ro) mount ediliyor.
Disk/inode kullanımı — host'un tüm kök dosya sistemini mount etmek yerine (geniş bir yüzey açardı), her izlenecek partition'da boş bir "probe" dizini oluşturulup sadece o boş dizin mount ediliyor.
statvfs()bir dizinin içeriğine değil üzerinde bulunduğu dosya sistemine bakar, bu yüzden boş bir dizin bile partition'ın gerçek disk kullanımını verir — container host'un gerçek dosyalarını hiç görmez.Apt güncelleme durumu — container kendi
apt-get update'ini çalıştırmaz (hem root/network gerektirir hem her çağrıda yavaştır). Bunun yerine host'takiapt-daily.timer(ya da bir cron) cache'i periyodik tazeler; container/var/lib/apt/listsve/var/lib/dpkg/status'u salt-okunur mount edippython-debianile doğrudan parse eder. Cache'in yaşı (cache_son_guncelleme) response'a eklenir ki host'taki timer bozulursa sessizce bayat veri dönmesin.Servis sağlığı —
systemctl --failed/is-activegibi read-only sorgular host'un D-Bus system bus soketine (/run/dbus/system_bus_socket) bağlanarak çalışır. systemd'nin polkit politikasında read-only unit sorguları genelde authentication istemez (sadece start/stop/restart ister) — root gerekmemesi beklenir, ama bu davranış dağıtımdan dağıtıma farklılık gösterebileceği için hedef sistemde doğrulanmalı.Güvenlik özeti —
ufw/iptablesaçık port özeti bilinçli olarak kapsam dışı bırakıldı:ufw statusnon-root kullanıcıda doğrudan reddediyor ve--cap-add=NET_ADMINgibi geniş bir capability gerektiriyor, bu da "minimal yetki" hedefiyle çelişiyor. Son başarılı girişler için delast/wtmp yerineauth.log'dakiAccepted ...satırları parse ediliyor — bazı dağıtımlarda (ör. Debian trixie)lastkomutu artık klasikutil-linux'ta değil, ayrı bir pakette (wtmpdb) geliyor; bu hem ekstra bağımlılık hem de host'un klasik wtmp formatı kullandığı varsayımına dayanıyordu.Loglar —
dmesgyerinejournalctl -kkullanılıyor. Hamdmesg//dev/kmsgerişimikernel.dmesg_restrictsysctl'i yüzünden dosya izniyle değilCAP_SYSLOGcapability'siyle (ya da root'la) açılıyor;journalctlaynı bilgiyi sadecesystemd-journalgrup üyeliğiyle sunuyor — ek capability gerekmiyor.Donanım (fiziksel/sanal) —
systemd-detect-virtcontainer içinde çalıştırılırsa host'u değil container'ın kendisini algılar (muhtemelen "docker" döner). Bunun yerine/sys/class/dmi/id/*dosyaları doğrudan okunup bilinen VM imzalarıyla (KVM, VMware, VirtualBox, GCE, AWS...) karşılaştırılıyor.Network — local arayüz listesi/routing tablosu bilinçli olarak kapsam dışı bırakıldı (recon/bilgi ifşası riski, özellikle server WAN'a açıksa).
Sonuç: docker run'a hiçbir --cap-add gerekmiyor, container varsayılan
(dropped) capability setiyle çalışabiliyor; tek istisna, host D-Bus'ına ve
belirli log/config dosyalarına erişim için gereken salt-okunur mount'lar ve
grup üyelikleri.
Kurulum
1. Host tarafı hazırlık
Grup ID'lerini bul (container'ın root olmadan log dosyalarını okuyabilmesi için):
getent group adm systemd-journal utmp.env.example'ı .env olarak kopyala ve GID'leri güncelle:
cp .env.example .envDisk probe dizinleri oluştur — izlemek istediğin her mount noktasında boş bir dizin (yukarıdaki "Mimari" bölümüne bakın):
sudo mkdir -p /.mcp-disk-probe
# ek mount noktaları için, örn.:
# sudo mkdir -p /home/.mcp-disk-probe
# sudo mkdir -p /var/.mcp-disk-probeHer ek probe dizini için compose.yaml'daki volumes listesine karşılık gelen
satırı ekle/aç.
Apt cache'ini taze tut — container kendi apt-get update'ini çalıştırmaz,
host'taki apt-daily.timer'ı saatlik çalışacak şekilde ayarla:
sudo systemctl edit apt-daily.timeraçılan dosyaya ekle:
[Timer]
OnCalendar=
OnCalendar=hourlykaydet, sonra:
sudo systemctl restart apt-daily.timer2. Build & çalıştır
docker compose build
docker compose up -dguncelleme_durumu tool'unun cevabındaki cache_son_guncelleme alanı, apt
cache'inin ne kadar taze olduğunu gösterir — bu değer sürekli eskiyorsa
apt-daily.timer'ı kontrol et.
3. AI istemcisine bağla
Claude Desktop / Claude Code (stdio):
{
"mcpServers": {
"ubuntu-system-summary": {
"command": "docker",
"args": [
"compose", "-f", "/path/to/mcp-ubuntu-system-summary/compose.yaml",
"run", "--rm", "-T", "ubuntu-system-summary"
]
}
}
}Open WebUI (streamable-http): .env'de TRANSPORT=streamable-http yap,
compose.yaml'da ports bloğunu aç (tercihen sadece bir intranet/WireGuard
arayüzüne bind et), docker compose up -d sonrası http://<host>:8000/mcp
adresini Open WebUI'ye tanıt.
Bilinen sınırlamalar / doğrulanması gerekenler
Ubuntu Pro/ESM durumu (
guncelleme_durumu.pro_esm_durumu) —prokomutunun root olmadan cache'lenmiş durumu mı döndüğü yoksa reddedipkullanılamıyormu döneceği hedef sistemde test edilmemiştir.Servis sağlığı (
servis_saglik) — read-onlysystemctlsorgularının container içinden host D-Bus'ına root gerektirmeden erişip erişemediği hedef sistemde test edilmemiştir; polkit politikası dağıtımdan dağıtıma farklılık gösterebilir.apt list --upgradablekarşılaştırması apt'nin pinning/priority kurallarını uygulamaz — sadece görülen en yüksek versiyonu aday alır. Çok özel pinning kullanan sistemlerde apt'nin gerçek davranışından sapabilir.Güvenlik güncelleme yaşı (
cache_yasi_gun), ilgili-securityreposunun yerel cache'inin ne kadar eski olduğunu gösterir — belirli bir paketin ilk yayınlanma tarihi değildir.22.04+ minimal kurulumlarda rsyslog paketi olmayabilir ve
/var/log/auth.loghiç oluşmayabilir — bu durumda SSH giriş verileri otomatik olarakjournalctl -t sshdfallback'inden okunur.
Güvenlik notları
auth.log/syslogiçeriği IP adresi, kullanıcı adı gibi hassas veri içerebilir. Bu server'ı WAN'a (ör. Open WebUI ile) açacaksan bu tool'ları kapsam dışı bırak ya da erişimi bir VPN/intranet katmanıyla sınırla.Container
read_only: true,cap_drop: [ALL]veno-new-privilegesile çalışır; tüm mount'lar:ro.
Lisans
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceProvides read-only server monitoring and diagnostic tools for AI assistants to manage Linux and Unraid systems via SSH. It enables natural language interactions for container management, storage health checks, and system log analysis while keeping credentials secure.Last updated17ISC
- AlicenseBqualityBmaintenanceAn MCP server for read-only Linux system administration and diagnostics on RHEL-based systems via SSH. It enables users to troubleshoot remote hosts by accessing system information, services, logs, and network configurations through natural language.Last updated19272Apache 2.0
- Alicense-qualityDmaintenanceThis MCP server provides read-only Linux system diagnostics tools for inspecting system information, processes, and log snapshots. It enables AI models to analyze Linux system health, troubleshoot issues, and review security through workflow prompts and HTTP transport with API key authentication.Last updatedMIT
- AlicenseAqualityFmaintenanceProvides system hardware information (CPU, memory, storage, etc.) and system status (OS, network, resource usage) via MCP tools.Last updated224ISC
Related MCP Connectors
Read-only MCP server for Muovi, Argentina's trust-first local services marketplace (6 tools).
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
Operate your own Linux servers from your LLM. Requires the SentinelX agent installed per host.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/muratti66/mcp-ubuntu-system-summary'
If you have feedback or need assistance with the MCP directory API, please join our Discord server