Skip to main content
Glama

CloudOps MCP Server

Einheitlicher CloudOps-MCP-Server (Model Context Protocol), der KI-Agenten Full-Stack-Cloud-Operations-Fähigkeiten verleiht.

Ein MCP-Server verwaltet gleichzeitig Alibaba Cloud + Tencent Cloud und deckt 6 Szenarien ab: Serververwaltung, Projektbereitstellung, Datenbankabfragen, Dateioperationen, Cloud-Instanzabfragen, DNS/CDN-Verwaltung – mit 26 Tools.

Version

Related MCP server: Coolify MCP Tools

Dokumentationsnavigation

  • README.md (diese Datei): Gesamtdokumentation des Connectors – Tool-Liste, Ein-Klick-Installation (Kopieren & Einfügen für KI), manuelle Installation, Konfigurationsassistent, Architektur, Tool-Details, Erweiterungsleitfaden.

  • OPERATIONS.md: Echte Operations-Playbooks (P1–P8), die praxisorientierte Handbücher im Format „Ziel + Ablauf" für „Schlüssel abrufen / SSH-Public-Key hochladen / NOPASSWD-Sudo einrichten / CDN-Ursprungsserver ändern" usw. enthalten. Bei manuellen Cloud-Konsolen-Operationen zuerst hier nachschlagen.

  • CHANGELOG.md: Versionsaktualisierungen.


Tool-Übersicht (26)

Modul

Tools

Beschreibung

Serververwaltung

server_exec, server_info, server_list, server_add

SSH-Remote-Befehlsausführung, Systeminformationen, Serverliste, Server zur Laufzeit registrieren

Projektbereitstellung

deploy_project, deploy_status

Git-Pull/Build/Neustart, Docker-Bereitstellung, Bereitstellung über benutzerdefinierte Skripte (script)

Datenbank

db_query, db_list_tables, db_list_databases

SQL-Abfragen, Tabellenverwaltung (mit SSH-Tunnel-Unterstützung)

Dateiverwaltung

file_list, file_read, file_write, file_search

Remote-Dateiliste/Lesen/Schreiben/Suchen

Cloud-Plattform

cloud_list_instances, cloud_instance_info

Alibaba Cloud ECS + SWAS (Lightweight) + Tencent Cloud CVM + Lighthouse (Lightweight)

DNS/CDN

dns_list_domains, dns_list_records, dns_create_record, dns_delete_record, cdn_list_domains, cdn_refresh, cdn_task_status

Tencent Cloud DNSPod-Auflösung + CDN-Beschleunigungsdomänen/Cache-Aktualisierung/Abfrage des Fortschritts von Aktualisierungsaufgaben

Ein-Klick-Installation (Kopieren & Einfügen für KI) ⭐ Empfohlen

Das Repository ist öffentlich; jedes KI-Tool, das Drittanbieter-MCP unterstützt, kann es direkt klonen und verwenden. Kopieren Sie den folgenden Text unverändert in Ihren KI-Assistenten – er erledigt alles selbst: Klonen → Dokumente lesen → Abhängigkeiten installieren → Konfigurieren → Connector registrieren → 26 Tools verifizieren. Kompatibel mit gängigen Agenten wie WorkBuddy, Hermes Agent, Claude Code, Codex CLI usw. Schneller als die manuelle Installation – bevorzugt verwenden.

请帮我安装并学会使用 CloudOps MCP Server(统一云运维 MCP 连接器,GitHub: https://github.com/rowanlin-dev/cloud-ops-mcp)。

步骤:
1. 克隆仓库:git clone https://github.com/rowanlin-dev/cloud-ops-mcp.git && cd cloud-ops-mcp
2. 通读仓库内 README.md 与 OPERATIONS.md,掌握 26 个工具(server_exec / deploy_project / db_query / file_list / cloud_list_instances / dns_list_domains / cdn_refresh / cdn_task_status 等)的能力与用法
3. 安装依赖:npm install
4. 初始化配置:cp .env.example .env,然后引导我填写最小配置(至少一台 SSH 服务器:host / username / privateKey 或 password;云 AK、数据库等用到再填)
5. 按下方「各客户端注册方式」把我注册为 MCP 连接器
6. 验证:重启后应能列出 26 个工具,用 server_info 或 server_exec 测试连通

注意:.env 含云密钥、SSH 私钥路径等敏感信息,绝不可提交到 git(.gitignore 已排除)。

Registrierung in den einzelnen Clients

Ersetzen Sie <Pfad> unten durch Ihren tatsächlichen Klonpfad (z. B. E:/WorkSpace/cloud-ops-mcp, /home/user/cloud-ops-mcp). .env wird basierend auf dem Quellcode-Pfad automatisch geladen (unabhängig vom Prozessstartverzeichnis), daher ist bei den folgenden Registrierungsmethoden keine zusätzliche Einrichtung des Arbeitsverzeichnisses erforderlich.

Client

Registrierungsmethode

Konfigurationsort

WorkBuddy

JSON bearbeiten (siehe unten)

~/.workbuddy/mcp.jsonmcpServers

Hermes Agent

YAML bearbeiten (siehe unten)

~/.hermes/config.yamlmcp_servers

Claude Code

Ein Befehl

claude mcp add --transport stdio cloud-ops -- npx tsx <Pfad>/cloud-ops-mcp/src/index.ts

Codex CLI

TOML bearbeiten (siehe unten)

~/.codex/config.toml[mcp_servers.cloud-ops]

WorkBuddy (~/.workbuddy/mcp.json):

{
  "mcpServers": {
    "cloud-ops": {
      "command": "npx",
      "args": ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"],
      "cwd": "<路径>/cloud-ops-mcp"
    }
  }
}

Hermes Agent (~/.hermes/config.yaml):

mcp_servers:
  cloud-ops:
    command: "npx"
    args: ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]

Claude Code (ein Befehl; zuerst cd in das Projektverzeichnis oder innerhalb des Projekts ausführen):

claude mcp add --transport stdio cloud-ops -- npx tsx <路径>/cloud-ops-mcp/src/index.ts

Codex CLI (~/.codex/config.toml):

[mcp_servers.cloud-ops]
command = "npx"
args = ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]

Starten Sie nach der Registrierung den jeweiligen KI-Client neu (oder führen Sie dessen MCP-Neuladebefehl aus, z. B. /reload-mcp bei Hermes), um die 26 Tools wie server_exec, deploy_project, db_query, cdn_refresh usw. zu sehen.

Manuelle Installation (Schnellstart)

Im Folgenden die manuellen Installationsschritte (Klonen → Konfigurieren → Registrieren → Verifizieren). Schneller? Verwenden Sie oben die „Ein-Klick-Installation (Kopieren & Einfügen für KI)", damit die KI es automatisch erledigt.

1. Klonen & Installieren

git clone <your-repo-url> cloud-ops-mcp
cd cloud-ops-mcp
npm install

Das Projekt verwendet tsx als TypeScript-Laufzeit – kein Kompilierungsschritt erforderlich.

2. Konfiguration

cp .env.example .env
# 编辑 .env 填入你的配置

Minimalkonfiguration (nur SSH):

SSH_HOST=your-server-ip
SSH_PORT=22
SSH_USER=root
SSH_PRIVATE_KEY=~/.ssh/id_rsa

Die vollständigen Konfigurationsoptionen finden Sie in .env.example; unterstützt werden mehrere Server, Datenbanken sowie Alibaba Cloud/Tencent Cloud AK.

💡 Server zur Laufzeit registrieren: Neben der manuellen Bearbeitung von SSH_SERVERS in .env können Sie mit dem Tool server_add Server auch zur Laufzeit registrieren (schreibt in .env und aktualisiert den Speicher-Cache heiß – kein Neustart des Connectors erforderlich). Details siehe unten „Tool-Details → server_add".

3. In einem MCP-Client registrieren (beliebiges KI-Tool mit Drittanbieter-MCP-Unterstützung)

Dieser Connector ist nicht WorkBuddy-exklusiv. Solange Ihr KI-Tool zwei Punkte erfüllt, kann es verwendet werden:

  1. Es kann das Skill kimi-webbridge installieren (für die Automatisierung von Konsolen ohne öffentliche API als Fallback);

  2. Es unterstützt die Installation von Drittanbieter-MCP-Connectoren (stdio-Protokoll). Gängige Beispiele: WorkBuddy, Claude Desktop, Cursor, VS Code (Cline/Continue-Erweiterungen) usw.

Allgemeines Registrierungsfragment (ersetzen Sie /absolute/path/to/cloud-ops-mcp durch Ihren tatsächlichen Pfad):

{
  "mcpServers": {
    "cloud-ops": {
      "command": "npx",
      "args": ["tsx", "/absolute/path/to/cloud-ops-mcp/src/index.ts"],
      "cwd": "/absolute/path/to/cloud-ops-mcp"
    }
  }
}

Konfigurationsdatei-Speicherorte der einzelnen Clients:

Client

Pfad der Konfigurationsdatei

WorkBuddy

~/.workbuddy/mcp.json (Schlüssel mcpServers)

Claude Desktop

macOS ~/Library/Application Support/Claude/claude_desktop_config.json; Windows %APPDATA%\Claude\claude_desktop_config.json

Claude Code

claude mcp add --transport stdio cloud-ops -- npx tsx <Pfad>/src/index.ts (gespeichert in ~/.claude.json)

Codex CLI

~/.codex/config.toml ([mcp_servers.cloud-ops])

Hermes Agent

~/.hermes/config.yaml (Schlüssel mcp_servers)

Cursor

~/.cursor/mcp.json (oder Projekt-.cursor/mcp.json)

VS Code (Cline/Continue)

MCP-Konfigurationseintrag in den Erweiterungseinstellungen

cwd muss auf das Projektstammverzeichnis zeigen; der MCP-Server muss .env und node_modules aus diesem Verzeichnis laden. Der Konfigurationsassistent schreibt standardmäßig nicht automatisch in die MCP-Konfiguration eines Clients; wenn der Assistent automatisch schreiben soll, können Sie die Umgebungsvariable CLOUD_OPS_MCP_CONFIG_PATH auf den Zielpfad der Konfigurationsdatei setzen (optional).

4. Verifizieren

# 测试阿里云工具
npx tsx src/test-aliyun.ts

# 测试 SSH 工具
npx tsx src/test-ssh.ts

# 直接启动 MCP Server(查看日志)
npx tsx src/index.ts

Konfigurationsassistent (empfohlen)

Der Konfigurationsassistent ist eine Web-UI, mit der Sie den gesamten Inhalt von .env visuell im Browser bearbeiten können – sowohl automatisches Abrufen (mithilfe von Kimi WebBridge, das die Cloud-Konsole scannt) von Cloud-Instanzen und Schlüsseln mit Rückbefüllung als auch manuelles Ausfüllen aller Felder wie SSH-Private-Key-Pfad, Remote-Login-Passwort, Datenbank-Zugangsdaten, Bereitstellungsstandards usw. Auch Benutzer ohne Vorkenntnisse können direkt loslegen.

Sie können die .env-Datei jederzeit weiterhin direkt manuell bearbeiten (siehe manuelle Playbooks in OPERATIONS.md); der Assistent ist nur ein benutzerfreundlicherer Einstieg, nicht der einzige Weg.

Welche Konfigurationen müssen vorbereitet werden (erforderlich / optional)

Konfigurationseintrag

Erforderlich / Optional

Funktion

Ausfüllmethode

SSH-Server (SSH_SERVERS oder SSH_HOST)

Erforderlich

Remote-Befehlsausführung / Bereitstellung / Datenbank-Tunnel

Automatisch vom Assistenten abrufen oder manuell ausfüllen

Datenbank (DATABASES)

Optional

MySQL-Abfragen (über SSH-Tunnel möglich)

Nur manuell ausfüllen

Alibaba Cloud (ALIBABA_CLOUD_*)

Optional

ECS / SWAS-Instanzen abfragen

Automatisch vom Assistenten abrufen oder manuell ausfüllen

Tencent Cloud (TENCENT_CLOUD_*)

Optional

CVM / Lighthouse abfragen, CDN-Aktualisierung, DNSPod

Automatisch vom Assistenten abrufen oder manuell ausfüllen

Bereitstellungsstandards (DEPLOY_DEFAULT_*)

Optional

Standard-Build/Neustart-Befehle für deploy_project

Nur manuell ausfüllen

Nur der SSH-Server ist zwingend erforderlich; Cloud-AK, Datenbank und Bereitstellungsstandards werden nur „bei Bedarf konfiguriert". Für rein manuelle Bereitstellung (z. B. nur server_exec + deploy_project) reicht die SSH-Konfiguration.

Voraussetzungen

Rolle von Kimi WebBridge: Es wird für Konsolenoperationen verwendet, die keine saubere öffentliche API haben (z. B. QR-Code-Login in Cloud-Anbieter-Konsolen, Lesen von AK/SK, einige erweiterte CDN-Konfigurationen). Für Fähigkeiten mit vorhandener öffentlicher API (Schlüsselkonfiguration, CDN-Cache-Aktualisierung, Instanzabfragen usw.) wird die Tool-Automatisierung bevorzugt; Kimi WebBridge ist ein „optionaler Fallback ohne API".

Verwendungsschritte

# 1. 启动配置向导(会自动检测 / 启动 / 安装 Kimi WebBridge,无需手动先 start)
npm run config

# 2. 打开浏览器访问 http://localhost:3456
# 3. 点击「阿里云全自动配置」或「腾讯云全自动配置」
# 4. 扫码登录云控制台(唯一手动步骤)
# 5. 向导自动读取服务器实例(阿里云同时扫描 ECS + SWAS 轻量服务器,腾讯云扫描 CVM + Lighthouse)和 AK/SK
# 6. 点击「保存配置」完成

Kimi WebBridge automatische Verarbeitung: npm run config erkennt den Daemon automatisch – wenn er bereits läuft, wird er direkt verwendet; wenn installiert, aber nicht ausgeführt, wird er automatisch gestartet; wenn nicht installiert, wird er automatisch per offiziellem Befehl installiert (Windows: irm https://cdn.kimi.com/webbridge/install.ps1 | iex; macOS/Linux: curl -fsSL https://cdn.kimi.com/webbridge/install.sh | bash) und dann gestartet. Wenn die automatische Installation fehlschlägt oder Sie es manuell tun möchten, installieren Sie es einfach selbst mit den obigen Befehlen.

⚠️ Die Browser-Erweiterung muss manuell installiert werden: Der Daemon kann automatisch installiert werden, aber die Browser-Erweiterung (die es dem Daemon ermöglicht, Ihre echte Browser-Sitzung zu übernehmen) kann nicht automatisch installiert werden. Bitte installieren Sie sie manuell unter https://www.kimi.com/zh-cn/features/webbridge und melden Sie sich an. WebBridge dient nur als Fallback für das „automatische Abrufen von Cloud-AK"; wenn sie nicht installiert ist, kann der Assistent .env weiterhin manuell ausfüllen – kein Blocker.

RAM-Benutzer (empfohlen, automatisch)

Alibaba Cloud und Tencent Cloud zeigen beim „Erstellen von Schlüsseln" beide ein Bestätigungsfenster mit der Empfehlung, RAM/Unterkonten-Schlüssel statt Hauptkonto-Schlüssel zu verwenden. Der Konfigurationsassistent erkennt dieses Popup jetzt und wechselt automatisch in den Unterbenutzer-Ablauf:

  1. Erstellen Sie im RAM/CAM-Konsolen einen dedizierten Unterbenutzer cloud-ops-mcp (Programmatic Access aktivieren);

  2. Generieren Sie einen AccessKey für diesen Unterbenutzer und lesen Sie KeyId/Secret;

  3. Hängen Sie nach Möglichkeit die für den Connector erforderlichen Minimalberechtigungsrichtlinien an (ECS/SWAS/Lighthouse schreibgeschützt, CDN-Aktualisierung, DNS-Auflösung);

  4. Schreiben Sie den Unterbenutzer-Schlüssel in .env – niemals den Hauptkonto-Schlüssel.

Wenn das automatische Anhängen der Richtlinie fehlschlägt, generiert der Assistent MANUAL_STEPS.md mit den manuell anzuhängenden Minimalberechtigungsrichtlinien als JSON; ergänzen Sie diese einfach Schritt für Schritt. Alle UI-Erkennungssignale der Konsolen sind konfigurierbare Listen; bei Erkennungsfehlern wird immer auf manuelle Schritte zurückgegriffen – ein „angeklicktes Popup" wird nicht fälschlich als Erfolg gewertet.

Minimalberechtigungen (kein voller Administrator AdministratorAccess / QcloudAdministrator): Alibaba Cloud AliyunECSReadOnlyAccess / AliyunSWASReadOnlyAccess / AliyunCDNFullAccess / AliyunDNSFullAccess; Tencent Cloud QcloudCVMReadOnlyAccess / QcloudLighthouseReadOnlyAccess / QcloudCDNFullAccess / QcloudDNSPodFullAccess.

Idempotenzverhalten beim erneuten Ausführen des Assistenten (wichtig)

Der Konfigurationsassistent kann sicher wiederholt ausgeführt werden; er ist für „doppelte AK-Erstellung / doppelte Unterbenutzer-Erstellung" idempotent gemacht:

  1. Vorhandene AK werden nicht erneut abgerufen: Wenn in .env bereits ALIBABA_CLOUD_ACCESS_KEY_ID von Alibaba Cloud vorhanden ist, behält ein Klick auf „Alibaba Cloud vollautomatische Konfiguration" die bestehende Konfiguration standardmäßig bei, überspringt das automatische Abrufen im Browser und protokolliert „Bestehende Konfiguration beibehalten". Wenn Sie wirklich neu abrufen möchten, klicken Sie auf die Schaltfläche „Erneut abrufen" (erzwungener Aktualisierungspfad).

  2. RAM/CAM-Unterbenutzer werden automatisch wiederverwendet: Der Assistent verwendet fest den Unterbenutzer namens cloud-ops-mcp. Beim erneuten Ausführen wird zuerst geprüft, ob dieser Unterbenutzer bereits existiert – wenn ja, wird er wiederverwendet, nicht erneut erstellt (bei Alibaba Cloud schlägt CreateUser mit demselben Namen direkt fehl – genau das war die Falle bei früheren wiederholten Ausführungen).

  3. AccessKey-Rotation statt Anhäufung: Bei Wiederverwendung des vorhandenen Unterbenutzers bereinigt der Assistent zuerst die vorhandenen AccessKeys dieses Unterbenutzers (best-effort) und erstellt dann ein neues Paar, das in .env geschrieben wird – so wird vermieden, dass das Limit von 2 Schlüsseln überschritten wird oder sich Schlüssel langfristig anhäufen.

  4. Nachvollziehbarkeit für die Bereinigung: Für alle vom Assistenten erstellten/wiederverwendeten RAM-Unterbenutzer wird in .env die Markierung ALIYUN_RAM_USER=cloud-ops-mcp geschrieben. Wenn Sie später vollständig entfernen möchten, löschen Sie diesen Unterbenutzer einfach in der Alibaba-Cloud-RAM-Konsole (stellen Sie vor dem Löschen sicher, dass der Connector dessen Schlüssel nicht mehr verwendet).

Kurz gesagt: Wiederholtes Klicken auf „Vollautomatische Konfiguration" ist sicher – es behält entweder bei, verwendet wieder oder rotiert; es entstehen keine zusätzlichen Unterbenutzer oder Schlüssel aus dem Nichts.

Daemon nach der Konfiguration schließen

# 1. 关闭配置向导(在运行 npm run config 的终端按 Ctrl+C)

# 2. 关闭 Kimi WebBridge 守护进程
# Windows PowerShell:
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" stop

# 验证已关闭(无输出或进程不存在即已停止)
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" status

Der Konfigurationsassistent ist optional. Das manuelle Bearbeiten der .env-Datei ist immer möglich (siehe manuelle Playbooks in OPERATIONS.md).

API-Schnittstellen des Konfigurationsassistenten

Das Assistenten-Backend (Express) stellt die folgenden Schnittstellen für das Frontend bereit:

Schnittstelle

Methode

Funktion

GET /api/daemon-status

GET

Status des Kimi-WebBridge-Daemons prüfen

GET /api/get-config

GET

Aktuelle .env-Gesamtkonfiguration lesen (SSH/Datenbank/Cloud-Plattform/Bereitstellung) für die Formular-Rückbefüllung

POST /api/save-config

POST

Vollständiges Formular empfangen und vollständig zurück in .env schreiben (inkl. DATABASES / SSH_PASSWORD / DEPLOY_*, keine Verluste mehr)

POST /api/auto-config-aliyun

POST

Alibaba-Cloud-Vollautomatische Konfiguration (ECS + AK/SK)

POST /api/auto-config-tencent

POST

Tencent-Cloud-Vollautomatische Konfiguration (CVM + AK/SK)

POST /api/check-login

POST

Prüfen, ob der Benutzer in der Cloud-Konsole angemeldet ist

POST /api/generate-config

POST

Kompatibilitätsschnittstelle: SSH_SERVERS und Cloud-AK zusammenführen und schreiben (altes Verhalten beibehalten)

Vollautomatischer Ablauf (Kurzfassung)

  • Alibaba Cloud: ECS-Konsole öffnen → Login erkennen/QR-Code scannen → IPs und Namen aus der Instanzliste extrahieren → zu RAM „API-Schlüssel" springen → Popup „RAM-Benutzer empfohlen" erkennen und in den Unterbenutzer-Ablauf wechseln → AK/SK abrufen → Formular rückbefüllen.

  • Tencent Cloud: CVM-Konsole öffnen → Login erkennen/QR-Code scannen → Instanzen extrahieren → zu CAM „API-Schlüssel" springen → Popup erkennen und in den Unterbenutzer-Ablauf wechseln → SecretId/Key abrufen → Formular rückbefüllen.

Die beiden Clouds können separat angeklickt werden; die Konfigurationen werden in derselben .env zusammengeführt.

Hinweise

  1. Browser-Automatisierung kann Feinanpassungen erfordern: Die Seitenstruktur der Cloud-Konsolen ändert sich; bei fehlgeschlagener automatischer Extraktion wird eine Seitenvorschau zur Fehlerbehebung angezeigt.

  2. SecretKey kann möglicherweise nicht automatisch extrahiert werden: Einige Cloud-Plattformen verbergen das Secret aus Sicherheitsgründen; in diesem Fall muss es manuell kopiert und eingefügt werden.

  3. SSH-Schlüsselpfad: Die automatische Konfiguration verwendet standardmäßig ~/.ssh/id_rsa; wenn der Pfad abweicht, ändern Sie ihn bitte manuell in der Konfigurationsvorschau (unter Windows wird ein absoluter Pfad wie /C:/Users/<LOKALER_BENUTZER>/.ssh/... empfohlen).

  4. Zusammenführung mehrerer Cloud-Plattformen: Sie können die Schaltflächen für Alibaba Cloud / Tencent Cloud separat anklicken; beide Konfigurationen werden in derselben .env zusammengeführt.

Architektur

AI Agent(任意支持 MCP 的客户端,如 Claude / Cursor / WorkBuddy)
        │
    MCP Protocol (stdio)
        │
CloudOps MCP Server (TypeScript + tsx)
   │       │       │       │       │       │
 server   deploy    db     file    cloud    dnscdn   ← 工具模块 (26 tools)
   │       │       │       │       │       │
   SSH    MySQL   Git   AliSDK  TcSDK   DNSPod/CDN SDK
   │       │       │       │       │       │
   Alibaba Cloud / Tencent Cloud                  ← 目标云平台
   (ECS, SWAS, CVM, Lighthouse, CDN, DNSPod)

Kimi WebBridge(可选)── 浏览器自动化,兜底无公开 API 的控制台操作

Projektstruktur

cloud-ops-mcp/
├── src/
│   ├── index.ts                 # MCP Server 主入口
│   ├── config.ts                # 配置加载(.env + 环境变量)+ 运行时 server_add
│   ├── types.ts                 # TypeScript 类型定义
│   ├── clients/
│   │   ├── ssh.ts               # SSH 客户端 (ssh2)
│   │   ├── aliyun.ts            # 阿里云客户端 (ECS + SWAS)
│   │   ├── tencent.ts           # 腾讯云客户端 (CVM + Lighthouse,整包命名空间)
│   │   ├── cdn.ts               # 腾讯云 CDN 客户端
│   │   └── dnspod.ts            # 腾讯云 DNSPod 客户端
│   ├── tools/
│   │   ├── server.ts            # 服务器管理 (exec/info/list/add)
│   │   ├── deploy.ts            # 项目部署
│   │   ├── database.ts          # 数据库
│   │   ├── file.ts              # 文件管理
│   │   ├── cloud.ts             # 云实例查询 (ECS/SWAS/CVM/Lighthouse)
│   │   └── dnscdn.ts            # DNSPod + CDN 管理
│   ├── utils/
│   │   └── logger.ts            # 日志
│   ├── config-wizard/           # 配置向导(可选,依赖 Kimi WebBridge)
│   │   ├── server.cjs           # 向导后端
│   │   └── web/                 # 向导前端
│   ├── test-aliyun.ts           # 阿里云工具测试
│   └── test-ssh.ts              # SSH 工具测试
├── .env.example                 # 配置模板
├── .gitignore
├── package.json
├── tsconfig.json
├── OPERATIONS.md                # 运维 Playbook(P1–P7 实操手册)
└── README.md                    # 项目总文档(本文件)

Tool-Details

server_exec — Remote-Befehlsausführung

参数: server(服务器名), command(命令), cwd(可选), timeout(可选, 默认60s, 最大600s)
超时: 默认 60 秒;构建/部署等长命令请显式加大 timeout;超时错误会附带提示
示例: 在 Tencent-LH 服务器上执行 docker ps

server_add — SSH-Server zur Laufzeit registrieren

参数: name, host, port(默认22), username, privateKey(可选), password(可选)
行为: 写入 .env 的 SSH_SERVERS 并热更新内存缓存,无需重启连接器即可被 server_exec 使用
示例: server_add(name="Tencent-LH", host="<LIGHTHOUSE_PUBLIC_IP>", port=22, username="<SSH_USER>", privateKey="C:/Users/xxx/.ssh/id_ed25519")
注意: 特权写文件请用 `echo x | sudo tee file`,勿用 `sudo cmd > file`(重定向由非 sudo shell 执行会 Permission denied)

deploy_project — Projektbereitstellung

参数: server, projectPath, method(git-pull|upload|docker|script), branch, scriptCommand, buildCommand, restartCommand
示例: 将 /data/www/myapp 拉取最新代码并重启
script 方式: method="script", scriptCommand="bash /tmp/deploy_backend.sh" —— 在 projectPath 下执行自定义部署脚本
           (适合「备份→停服→换包→启服」这类现成脚本化流程,执行超时 5 分钟)

db_query — Datenbankabfrage

参数: database(配置名), query(SQL), maxRows(默认100)
安全: 自动阻止 DROP/TRUNCATE/ALTER 等危险操作

file_read / file_write / file_search — Dateioperationen

file_read:   读取远程文件内容(支持 tail 模式用于日志)
file_write:  写入内容到远程文件(建议配合 sudo tee 使用)
file_search: 用 grep 搜索文件内容

cloud_list_instances — Cloud-Instanzliste

参数: provider(aliyun|tencent|all, 默认all)
支持:
  - 阿里云 ECS + SWAS(轻量应用服务器)   ← SWAS 自动扫描多个区域
  - 腾讯云 CVM(云服务器) + Lighthouse(轻量应用服务器)

cdn_refresh — CDN-Cache-Aktualisierung (automatisiert, kein Konsolenzugriff erforderlich)

参数: urls(URL/目录列表), type(url|path)
示例: cdn_refresh(urls=["https://<YOUR_DOMAIN>/","https://<YOUR_DOMAIN>/index.html"], type="url")
注意: type=path 时每个目录路径必须以 / 结尾(如 https://<YOUR_DOMAIN>/assets/),否则校验失败

cdn_task_status — Abfrage des Fortschritts von CDN-Aktualisierungsaufgaben (neu in v1.0.0)

参数: taskId(可选,cdn_refresh 返回的任务ID), limit(默认10)
示例: cdn_task_status(taskId="<TASK_ID>") —— 查询任务是否 done/process/fail
用途: 刷新后轮询任务状态,替代「等 60 秒盲查 CDN」;留空可查最近记录

Weitere manuelle Anleitungen im Format „Ziel + Ablauf" (Schlüssel abrufen, SSH-Public-Key hochladen, NOPASSWD-Sudo einrichten, CDN-Hauptursprungsserver ändern usw.) finden Sie in OPERATIONS.md.

Häufige Anwendungsszenarien

Im Folgenden typische Abläufe, bei denen KI-Agenten den Connector über natürliche Sprache steuern:

  • Serverstatus anzeigen: „Schau dir CPU und Speicher von Tencent-LH an" → server_info → tabellarische Anzeige.

  • Projekt bereitstellen: „Stelle myapp auf Tencent-LH bereit" → deploy_project (SSH: neuesten Code pullen → Build → Neustart).

  • Datenbank abfragen: „Zeig mir die ersten 10 Einträge der Benutzertabelle von prod-db" → db_query (Verbindung über SSH-Tunnel, gefährliche SQL werden automatisch abgefangen).

  • Cloud-Ressourcen verwalten: „Liste alle Lighthouse-Instanzen in der Guangzhou-Region von Tencent Cloud auf" → cloud_list_instances tencent.

  • CDN aktualisieren: „Aktualisiere den Cache von <YOUR_DOMAIN>" → cdn_refresh.

Unterstützte Cloud-Plattformen

Plattform

Produkt

SDK

Alibaba Cloud

ECS (Elastic Compute Service)

@alicloud/ecs20140526

Alibaba Cloud

SWAS (Simple Application Server)

@alicloud/swas-open20200601

Tencent Cloud

CVM (Cloud Virtual Machine)

tencentcloud-sdk-nodejs (Gesamtpaket cvm-Namespace)

Tencent Cloud

Lighthouse (Simple Application Server)

tencentcloud-sdk-nodejs (Gesamtpaket lighthouse-Namespace)

Tencent Cloud

CDN (Content Delivery Network)

tencentcloud-sdk-nodejs-cdn

Tencent Cloud

DNSPod (Domain Name Resolution)

tencentcloud-sdk-nodejs-dnspod

Das Tencent-Cloud-SDK verwendet das Gesamtpaket tencentcloud-sdk-nodejs und greift über Namespaces zu (cvm / lighthouse), um "Cannot find module"-Fehler durch nicht installierte Produkt-Teilpakete zu vermeiden. Das Gesamtpaket sowie alle Produkt-Teilpakete werden in optionalDependencies aufgeführt; eine Nichtinstallation beeinträchtigt andere Funktionen nicht.

Betriebsphilosophie: Automatisierung zuerst, manuell mit Playbook

Design-Grenzen des Connectors (gemäß Owner-Definition):

  1. Öffentliche Alibaba-Cloud-/Tencent-Cloud-APIs aufrufen – Bei vorhandener sauberer API (Schlüsselkonfiguration, CDN-Refresh, Instanzabfrage, DNS-Auflösung) wird die Automatisierung per Tool bevorzugt.

  2. Über SSH eine Verbindung zu Cloud-Servern herstellen und Befehle ausführenserver_add zur Registrierung + server_exec zur Remote-Ausführung.

  3. (Optional) Kimi WebBridge-Browserautomatisierung aufrufen – Für Konsolenoperationen ohne öffentliche API (QR-Code-Login, AK/SK auslesen, einige erweiterte CDN-Konfigurationen).

  4. Bei manuellen Benutzeraktionen müssen „Ziel + Ablauf"-Anweisungen bereitgestellt werden – Fehlt die API-Fähigkeit, erstellt der Connector standardisierte Schritte, die von einer Person in der Konsole ausgeführt werden.

Konkrete Playbooks (mit Befehlen, Konsolenpfaden, bekannten Stolperfallen) werden zentral in OPERATIONS.md gepflegt.

Sicherheitsfunktionen

  • SSH-Schlüsselauthentifizierung hat Vorrang vor Passwörtern

  • Datenbankabfragen blockieren automatisch gefährliche Operationen (DROP/TRUNCATE/ALTER)

  • Alle sensiblen Konfigurationen (Cloud-AK, SSH-Private-Key-Pfade) werden über .env verwaltet; .env ist in .gitignore ausgeschlossen; die SSH-Private-Key-Datei selbst bitte an einem sicheren Ort aufbewahren (z. B. ~/.ssh/), über das Feld privateKey per Pfad referenzieren und nicht in das Projektverzeichnis aufnehmen

  • SQL-Injection-Schutz (parametrisierte Abfragen, Begrenzung der Ergebnismengengröße)

  • Timeout-Mechanismus für die Befehlsausführung (Standard 60 s, maximal 10 Minuten, einstellbar)

  • Eingabevalidierung für CDN-Refresh-Ziele (URLs müssen mit http(s):// beginnen; Verzeichnis-Refresh-Pfade müssen mit / enden)

  • server_add führt beim Schreiben in .env eine Namensgleichheitsprüfung durch, um das Überschreiben vorhandener Server zu vermeiden

  • Für die .env-Datei wird empfohlen, die Berechtigungen auf Nur-Lesen/Schreiben für den Benutzer zu setzen (chmod 600 .env)

  • Cloud-AK/Schlüssel regelmäßig rotieren; dedizierte Cloud-Unterkonten für den Connector erstellen und das Prinzip der geringsten Rechte befolgen (Details siehe oben „Konfigurationsassistent → RAM-Benutzer")

Erweiterungsleitfaden

Neues Tool hinzufügen

  1. Neues Modul unter src/tools/ erstellen

  2. Funktion registerXxxTools(server: McpServer) exportieren

  3. In src/index.ts registrieren

Neue Cloud-Plattform / neues Produkt hinzufügen

  1. SDK-Wrapper unter src/clients/ erstellen oder erweitern (bevorzugt den Namespace des Gesamtpakets tencentcloud-sdk-nodejs wiederverwenden)

  2. Konfigurationstypen in src/config.ts hinzufügen

  3. Tools in src/tools/cloud.ts hinzufügen

Lizenz

MIT

Install Server
F
license - not found
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to manage Coolify infrastructure including servers, applications, databases, deployments, and 80+ one-click services through 98 comprehensive tools for both cloud and self-hosted instances.
    MIT
  • A
    license
    B
    quality
    A
    maintenance
    Enables AI assistants to interact with Alibaba Cloud Yunxiao DevOps platform for managing projects, code repositories, work items, pipelines, deployments, and testing workflows through comprehensive organization, development, and delivery tools.
    77
    3,216
    156
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/rowanlin-dev/cloud-ops-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server