Skip to main content
Glama
muratti66

Ubuntu System Manager MCP Server

by muratti66

Ubuntu System Manager MCP Server

English

Resmi olmayan (unofficial) bir projedir. Canonical/Ubuntu, Anthropic ya da Model Context Protocol projesiyle herhangi bir bağlantısı ya da onayı yoktur; bağımsız olarak geliştirilmiştir.

Ubuntu sunucusunun genel durumunu (sürüm, kaynak kullanımı, apt güncellemeleri, servis sağlığı, güvenlik özeti, loglar, donanım) AI istemcilerine (Claude Desktop, Claude Code, Open WebUI) MCP tool'ları olarak sunan tamamen salt-okunur bir server. Sistemde hiçbir değişiklik yapmaz.

Tool'lar

Tool

Kapsam

sistem_ozeti

Ubuntu sürümü, kernel, uptime, CPU, fiziksel/sanal

kaynak_kullanimi

Load average, RAM/swap, disk/inode kullanımı

wan_ip_getir

Dış IP adresi

guncelleme_durumu

Yükseltilebilir paketler, güvenlik güncellemesi durumu, ESM, unattended-upgrades geçmişi

servis_saglik

Failed systemd servisleri + belirtilen servislerin durumu

guvenlik_ozeti

SSH başarısız giriş (24s), son 20 başarılı SSH girişi, aktif oturumlar

log_ozeti

journalctl ile kernel + syslog uyarı/hata (24s, maks. 100 satır)

Related MCP server: Linux MCP Server

Mimari: neden bu şekilde

Bu server host'un durumunu değiştirmeden, mümkün olduğunca root gerektirmeden okumak üzerine kurulu. Container'a hiçbir yazma izni ya da geniş capability verilmiyor; her veri kaynağı için host'tan sadece ilgili dosya/dizin salt-okunur (:ro) mount ediliyor.

  • Disk/inode kullanımı — host'un tüm kök dosya sistemini mount etmek yerine (geniş bir yüzey açardı), her izlenecek partition'da boş bir "probe" dizini oluşturulup sadece o boş dizin mount ediliyor. statvfs() bir dizinin içeriğine değil üzerinde bulunduğu dosya sistemine bakar, bu yüzden boş bir dizin bile partition'ın gerçek disk kullanımını verir — container host'un gerçek dosyalarını hiç görmez.

  • Apt güncelleme durumu — container kendi apt-get update'ini çalıştırmaz (hem root/network gerektirir hem her çağrıda yavaştır). Bunun yerine host'taki apt-daily.timer (ya da bir cron) cache'i periyodik tazeler; container /var/lib/apt/lists ve /var/lib/dpkg/status'u salt-okunur mount edip python-debian ile doğrudan parse eder. Cache'in yaşı (cache_son_guncelleme) response'a eklenir ki host'taki timer bozulursa sessizce bayat veri dönmesin.

  • Servis sağlığısystemctl --failed / is-active gibi read-only sorgular host'un D-Bus system bus soketine (/run/dbus/system_bus_socket) bağlanarak çalışır. systemd'nin polkit politikasında read-only unit sorguları genelde authentication istemez (sadece start/stop/restart ister) — root gerekmemesi beklenir, ama bu davranış dağıtımdan dağıtıma farklılık gösterebileceği için hedef sistemde doğrulanmalı.

  • Güvenlik özetiufw/iptables açık port özeti bilinçli olarak kapsam dışı bırakıldı: ufw status non-root kullanıcıda doğrudan reddediyor ve --cap-add=NET_ADMIN gibi geniş bir capability gerektiriyor, bu da "minimal yetki" hedefiyle çelişiyor. Son başarılı girişler için de last/wtmp yerine auth.log'daki Accepted ... satırları parse ediliyor — bazı dağıtımlarda (ör. Debian trixie) last komutu artık klasik util-linux'ta değil, ayrı bir pakette (wtmpdb) geliyor; bu hem ekstra bağımlılık hem de host'un klasik wtmp formatı kullandığı varsayımına dayanıyordu.

  • Loglardmesg yerine journalctl -k kullanılıyor. Ham dmesg//dev/kmsg erişimi kernel.dmesg_restrict sysctl'i yüzünden dosya izniyle değil CAP_SYSLOG capability'siyle (ya da root'la) açılıyor; journalctl aynı bilgiyi sadece systemd-journal grup üyeliğiyle sunuyor — ek capability gerekmiyor.

  • Donanım (fiziksel/sanal)systemd-detect-virt container içinde çalıştırılırsa host'u değil container'ın kendisini algılar (muhtemelen "docker" döner). Bunun yerine /sys/class/dmi/id/* dosyaları doğrudan okunup bilinen VM imzalarıyla (KVM, VMware, VirtualBox, GCE, AWS...) karşılaştırılıyor.

  • Network — local arayüz listesi/routing tablosu bilinçli olarak kapsam dışı bırakıldı (recon/bilgi ifşası riski, özellikle server WAN'a açıksa).

Sonuç: docker run'a hiçbir --cap-add gerekmiyor, container varsayılan (dropped) capability setiyle çalışabiliyor; tek istisna, host D-Bus'ına ve belirli log/config dosyalarına erişim için gereken salt-okunur mount'lar ve grup üyelikleri.

Kurulum

1. Host tarafı hazırlık

Grup ID'lerini bul (container'ın root olmadan log dosyalarını okuyabilmesi için):

getent group adm systemd-journal utmp

.env.example.env olarak kopyala ve GID'leri güncelle:

cp .env.example .env

Disk probe dizinleri oluştur — izlemek istediğin her mount noktasında boş bir dizin (yukarıdaki "Mimari" bölümüne bakın):

sudo mkdir -p /.mcp-disk-probe
# ek mount noktaları için, örn.:
# sudo mkdir -p /home/.mcp-disk-probe
# sudo mkdir -p /var/.mcp-disk-probe

Her ek probe dizini için compose.yaml'daki volumes listesine karşılık gelen satırı ekle/aç.

Apt cache'ini taze tut — container kendi apt-get update'ini çalıştırmaz, host'taki apt-daily.timer'ı saatlik çalışacak şekilde ayarla:

sudo systemctl edit apt-daily.timer

açılan dosyaya ekle:

[Timer]
OnCalendar=
OnCalendar=hourly

kaydet, sonra:

sudo systemctl restart apt-daily.timer

2. Build & çalıştır

docker compose build
docker compose up -d

guncelleme_durumu tool'unun cevabındaki cache_son_guncelleme alanı, apt cache'inin ne kadar taze olduğunu gösterir — bu değer sürekli eskiyorsa apt-daily.timer'ı kontrol et.

3. AI istemcisine bağla

Claude Desktop / Claude Code (stdio):

{
  "mcpServers": {
    "ubuntu-system-summary": {
      "command": "docker",
      "args": [
        "compose", "-f", "/path/to/mcp-ubuntu-system-summary/compose.yaml",
        "run", "--rm", "-T", "ubuntu-system-summary"
      ]
    }
  }
}

Open WebUI (streamable-http): .env'de TRANSPORT=streamable-http yap, compose.yaml'da ports bloğunu aç (tercihen sadece bir intranet/WireGuard arayüzüne bind et), docker compose up -d sonrası http://<host>:8000/mcp adresini Open WebUI'ye tanıt.

Bilinen sınırlamalar / doğrulanması gerekenler

  • Ubuntu Pro/ESM durumu (guncelleme_durumu.pro_esm_durumu) — pro komutunun root olmadan cache'lenmiş durumu mı döndüğü yoksa reddedip kullanılamıyor mu döneceği hedef sistemde test edilmemiştir.

  • Servis sağlığı (servis_saglik) — read-only systemctl sorgularının container içinden host D-Bus'ına root gerektirmeden erişip erişemediği hedef sistemde test edilmemiştir; polkit politikası dağıtımdan dağıtıma farklılık gösterebilir.

  • apt list --upgradable karşılaştırması apt'nin pinning/priority kurallarını uygulamaz — sadece görülen en yüksek versiyonu aday alır. Çok özel pinning kullanan sistemlerde apt'nin gerçek davranışından sapabilir.

  • Güvenlik güncelleme yaşı (cache_yasi_gun), ilgili -security reposunun yerel cache'inin ne kadar eski olduğunu gösterir — belirli bir paketin ilk yayınlanma tarihi değildir.

  • 22.04+ minimal kurulumlarda rsyslog paketi olmayabilir ve /var/log/auth.log hiç oluşmayabilir — bu durumda SSH giriş verileri otomatik olarak journalctl -t sshd fallback'inden okunur.

Güvenlik notları

  • auth.log/syslog içeriği IP adresi, kullanıcı adı gibi hassas veri içerebilir. Bu server'ı WAN'a (ör. Open WebUI ile) açacaksan bu tool'ları kapsam dışı bırak ya da erişimi bir VPN/intranet katmanıyla sınırla.

  • Container read_only: true, cap_drop: [ALL] ve no-new-privileges ile çalışır; tüm mount'lar :ro.

Lisans

MIT

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    Provides read-only server monitoring and diagnostic tools for AI assistants to manage Linux and Unraid systems via SSH. It enables natural language interactions for container management, storage health checks, and system log analysis while keeping credentials secure.
    Last updated
    17
    ISC
  • A
    license
    B
    quality
    B
    maintenance
    An MCP server for read-only Linux system administration and diagnostics on RHEL-based systems via SSH. It enables users to troubleshoot remote hosts by accessing system information, services, logs, and network configurations through natural language.
    Last updated
    19
    272
    Apache 2.0
  • A
    license
    -
    quality
    D
    maintenance
    This MCP server provides read-only Linux system diagnostics tools for inspecting system information, processes, and log snapshots. It enables AI models to analyze Linux system health, troubleshoot issues, and review security through workflow prompts and HTTP transport with API key authentication.
    Last updated
    MIT

View all related MCP servers

Related MCP Connectors

  • Read-only MCP server for Muovi, Argentina's trust-first local services marketplace (6 tools).

  • Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.

  • Operate your own Linux servers from your LLM. Requires the SentinelX agent installed per host.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/muratti66/mcp-ubuntu-system-summary'

If you have feedback or need assistance with the MCP directory API, please join our Discord server