CloudOps MCP Server
CloudOps MCP Server
Einheitlicher CloudOps-MCP-Server (Model Context Protocol), der KI-Agenten Full-Stack-Cloud-Operations-Fähigkeiten verleiht.
Ein MCP-Server verwaltet gleichzeitig Alibaba Cloud + Tencent Cloud und deckt 6 Szenarien ab: Serververwaltung, Projektbereitstellung, Datenbankabfragen, Dateioperationen, Cloud-Instanzabfragen, DNS/CDN-Verwaltung – mit 26 Tools.
Version
Aktuelle Version: v1.0.0 (Details siehe CHANGELOG.md).
Related MCP server: Coolify MCP Tools
Dokumentationsnavigation
README.md (diese Datei): Gesamtdokumentation des Connectors – Tool-Liste, Ein-Klick-Installation (Kopieren & Einfügen für KI), manuelle Installation, Konfigurationsassistent, Architektur, Tool-Details, Erweiterungsleitfaden.
OPERATIONS.md: Echte Operations-Playbooks (P1–P8), die praxisorientierte Handbücher im Format „Ziel + Ablauf" für „Schlüssel abrufen / SSH-Public-Key hochladen / NOPASSWD-Sudo einrichten / CDN-Ursprungsserver ändern" usw. enthalten. Bei manuellen Cloud-Konsolen-Operationen zuerst hier nachschlagen.
CHANGELOG.md: Versionsaktualisierungen.
Tool-Übersicht (26)
Modul | Tools | Beschreibung |
Serververwaltung |
| SSH-Remote-Befehlsausführung, Systeminformationen, Serverliste, Server zur Laufzeit registrieren |
Projektbereitstellung |
| Git-Pull/Build/Neustart, Docker-Bereitstellung, Bereitstellung über benutzerdefinierte Skripte (script) |
Datenbank |
| SQL-Abfragen, Tabellenverwaltung (mit SSH-Tunnel-Unterstützung) |
Dateiverwaltung |
| Remote-Dateiliste/Lesen/Schreiben/Suchen |
Cloud-Plattform |
| Alibaba Cloud ECS + SWAS (Lightweight) + Tencent Cloud CVM + Lighthouse (Lightweight) |
DNS/CDN |
| Tencent Cloud DNSPod-Auflösung + CDN-Beschleunigungsdomänen/Cache-Aktualisierung/Abfrage des Fortschritts von Aktualisierungsaufgaben |
Ein-Klick-Installation (Kopieren & Einfügen für KI) ⭐ Empfohlen
Das Repository ist öffentlich; jedes KI-Tool, das Drittanbieter-MCP unterstützt, kann es direkt klonen und verwenden. Kopieren Sie den folgenden Text unverändert in Ihren KI-Assistenten – er erledigt alles selbst: Klonen → Dokumente lesen → Abhängigkeiten installieren → Konfigurieren → Connector registrieren → 26 Tools verifizieren. Kompatibel mit gängigen Agenten wie WorkBuddy, Hermes Agent, Claude Code, Codex CLI usw. Schneller als die manuelle Installation – bevorzugt verwenden.
请帮我安装并学会使用 CloudOps MCP Server(统一云运维 MCP 连接器,GitHub: https://github.com/rowanlin-dev/cloud-ops-mcp)。
步骤:
1. 克隆仓库:git clone https://github.com/rowanlin-dev/cloud-ops-mcp.git && cd cloud-ops-mcp
2. 通读仓库内 README.md 与 OPERATIONS.md,掌握 26 个工具(server_exec / deploy_project / db_query / file_list / cloud_list_instances / dns_list_domains / cdn_refresh / cdn_task_status 等)的能力与用法
3. 安装依赖:npm install
4. 初始化配置:cp .env.example .env,然后引导我填写最小配置(至少一台 SSH 服务器:host / username / privateKey 或 password;云 AK、数据库等用到再填)
5. 按下方「各客户端注册方式」把我注册为 MCP 连接器
6. 验证:重启后应能列出 26 个工具,用 server_info 或 server_exec 测试连通
注意:.env 含云密钥、SSH 私钥路径等敏感信息,绝不可提交到 git(.gitignore 已排除)。Registrierung in den einzelnen Clients
Ersetzen Sie <Pfad> unten durch Ihren tatsächlichen Klonpfad (z. B. E:/WorkSpace/cloud-ops-mcp, /home/user/cloud-ops-mcp).
.env wird basierend auf dem Quellcode-Pfad automatisch geladen (unabhängig vom Prozessstartverzeichnis), daher ist bei den folgenden Registrierungsmethoden keine zusätzliche Einrichtung des Arbeitsverzeichnisses erforderlich.
Client | Registrierungsmethode | Konfigurationsort |
WorkBuddy | JSON bearbeiten (siehe unten) |
|
Hermes Agent | YAML bearbeiten (siehe unten) |
|
Claude Code | Ein Befehl |
|
Codex CLI | TOML bearbeiten (siehe unten) |
|
WorkBuddy (~/.workbuddy/mcp.json):
{
"mcpServers": {
"cloud-ops": {
"command": "npx",
"args": ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"],
"cwd": "<路径>/cloud-ops-mcp"
}
}
}Hermes Agent (~/.hermes/config.yaml):
mcp_servers:
cloud-ops:
command: "npx"
args: ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]Claude Code (ein Befehl; zuerst cd in das Projektverzeichnis oder innerhalb des Projekts ausführen):
claude mcp add --transport stdio cloud-ops -- npx tsx <路径>/cloud-ops-mcp/src/index.tsCodex CLI (~/.codex/config.toml):
[mcp_servers.cloud-ops]
command = "npx"
args = ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]Starten Sie nach der Registrierung den jeweiligen KI-Client neu (oder führen Sie dessen MCP-Neuladebefehl aus, z. B.
/reload-mcpbei Hermes), um die 26 Tools wieserver_exec,deploy_project,db_query,cdn_refreshusw. zu sehen.
Manuelle Installation (Schnellstart)
Im Folgenden die manuellen Installationsschritte (Klonen → Konfigurieren → Registrieren → Verifizieren). Schneller? Verwenden Sie oben die „Ein-Klick-Installation (Kopieren & Einfügen für KI)", damit die KI es automatisch erledigt.
1. Klonen & Installieren
git clone <your-repo-url> cloud-ops-mcp
cd cloud-ops-mcp
npm installDas Projekt verwendet tsx als TypeScript-Laufzeit – kein Kompilierungsschritt erforderlich.
2. Konfiguration
cp .env.example .env
# 编辑 .env 填入你的配置Minimalkonfiguration (nur SSH):
SSH_HOST=your-server-ip
SSH_PORT=22
SSH_USER=root
SSH_PRIVATE_KEY=~/.ssh/id_rsaDie vollständigen Konfigurationsoptionen finden Sie in .env.example; unterstützt werden mehrere Server, Datenbanken sowie Alibaba Cloud/Tencent Cloud AK.
💡 Server zur Laufzeit registrieren: Neben der manuellen Bearbeitung von
SSH_SERVERSin.envkönnen Sie mit dem Toolserver_addServer auch zur Laufzeit registrieren (schreibt in.envund aktualisiert den Speicher-Cache heiß – kein Neustart des Connectors erforderlich). Details siehe unten „Tool-Details → server_add".
3. In einem MCP-Client registrieren (beliebiges KI-Tool mit Drittanbieter-MCP-Unterstützung)
Dieser Connector ist nicht WorkBuddy-exklusiv. Solange Ihr KI-Tool zwei Punkte erfüllt, kann es verwendet werden:
Es kann das Skill kimi-webbridge installieren (für die Automatisierung von Konsolen ohne öffentliche API als Fallback);
Es unterstützt die Installation von Drittanbieter-MCP-Connectoren (stdio-Protokoll). Gängige Beispiele: WorkBuddy, Claude Desktop, Cursor, VS Code (Cline/Continue-Erweiterungen) usw.
Allgemeines Registrierungsfragment (ersetzen Sie /absolute/path/to/cloud-ops-mcp durch Ihren tatsächlichen Pfad):
{
"mcpServers": {
"cloud-ops": {
"command": "npx",
"args": ["tsx", "/absolute/path/to/cloud-ops-mcp/src/index.ts"],
"cwd": "/absolute/path/to/cloud-ops-mcp"
}
}
}Konfigurationsdatei-Speicherorte der einzelnen Clients:
Client | Pfad der Konfigurationsdatei |
WorkBuddy |
|
Claude Desktop | macOS |
Claude Code |
|
Codex CLI |
|
Hermes Agent |
|
Cursor |
|
VS Code (Cline/Continue) | MCP-Konfigurationseintrag in den Erweiterungseinstellungen |
cwdmuss auf das Projektstammverzeichnis zeigen; der MCP-Server muss.envundnode_modulesaus diesem Verzeichnis laden. Der Konfigurationsassistent schreibt standardmäßig nicht automatisch in die MCP-Konfiguration eines Clients; wenn der Assistent automatisch schreiben soll, können Sie die UmgebungsvariableCLOUD_OPS_MCP_CONFIG_PATHauf den Zielpfad der Konfigurationsdatei setzen (optional).
4. Verifizieren
# 测试阿里云工具
npx tsx src/test-aliyun.ts
# 测试 SSH 工具
npx tsx src/test-ssh.ts
# 直接启动 MCP Server(查看日志)
npx tsx src/index.tsKonfigurationsassistent (empfohlen)
Der Konfigurationsassistent ist eine Web-UI, mit der Sie den gesamten Inhalt von .env visuell im Browser bearbeiten können – sowohl automatisches Abrufen (mithilfe von Kimi WebBridge, das die Cloud-Konsole scannt) von Cloud-Instanzen und Schlüsseln mit Rückbefüllung als auch manuelles Ausfüllen aller Felder wie SSH-Private-Key-Pfad, Remote-Login-Passwort, Datenbank-Zugangsdaten, Bereitstellungsstandards usw. Auch Benutzer ohne Vorkenntnisse können direkt loslegen.
Sie können die
.env-Datei jederzeit weiterhin direkt manuell bearbeiten (siehe manuelle Playbooks inOPERATIONS.md); der Assistent ist nur ein benutzerfreundlicherer Einstieg, nicht der einzige Weg.
Welche Konfigurationen müssen vorbereitet werden (erforderlich / optional)
Konfigurationseintrag | Erforderlich / Optional | Funktion | Ausfüllmethode |
SSH-Server ( | Erforderlich | Remote-Befehlsausführung / Bereitstellung / Datenbank-Tunnel | Automatisch vom Assistenten abrufen oder manuell ausfüllen |
Datenbank ( | Optional | MySQL-Abfragen (über SSH-Tunnel möglich) | Nur manuell ausfüllen |
Alibaba Cloud ( | Optional | ECS / SWAS-Instanzen abfragen | Automatisch vom Assistenten abrufen oder manuell ausfüllen |
Tencent Cloud ( | Optional | CVM / Lighthouse abfragen, CDN-Aktualisierung, DNSPod | Automatisch vom Assistenten abrufen oder manuell ausfüllen |
Bereitstellungsstandards ( | Optional | Standard-Build/Neustart-Befehle für | Nur manuell ausfüllen |
Nur der SSH-Server ist zwingend erforderlich; Cloud-AK, Datenbank und Bereitstellungsstandards werden nur „bei Bedarf konfiguriert". Für rein manuelle Bereitstellung (z. B. nur
server_exec+deploy_project) reicht die SSH-Konfiguration.
Voraussetzungen
Kimi WebBridge Browser-Automatisierungs-Daemon (
npm run configerkennt / startet / installiert ihn automatisch; auch manuelle Installation möglich)Die Browser-Erweiterung muss manuell installiert werden: https://www.kimi.com/zh-cn/features/webbridge
Rolle von Kimi WebBridge: Es wird für Konsolenoperationen verwendet, die keine saubere öffentliche API haben (z. B. QR-Code-Login in Cloud-Anbieter-Konsolen, Lesen von AK/SK, einige erweiterte CDN-Konfigurationen). Für Fähigkeiten mit vorhandener öffentlicher API (Schlüsselkonfiguration, CDN-Cache-Aktualisierung, Instanzabfragen usw.) wird die Tool-Automatisierung bevorzugt; Kimi WebBridge ist ein „optionaler Fallback ohne API".
Verwendungsschritte
# 1. 启动配置向导(会自动检测 / 启动 / 安装 Kimi WebBridge,无需手动先 start)
npm run config
# 2. 打开浏览器访问 http://localhost:3456
# 3. 点击「阿里云全自动配置」或「腾讯云全自动配置」
# 4. 扫码登录云控制台(唯一手动步骤)
# 5. 向导自动读取服务器实例(阿里云同时扫描 ECS + SWAS 轻量服务器,腾讯云扫描 CVM + Lighthouse)和 AK/SK
# 6. 点击「保存配置」完成Kimi WebBridge automatische Verarbeitung:
npm run configerkennt den Daemon automatisch – wenn er bereits läuft, wird er direkt verwendet; wenn installiert, aber nicht ausgeführt, wird er automatisch gestartet; wenn nicht installiert, wird er automatisch per offiziellem Befehl installiert (Windows:irm https://cdn.kimi.com/webbridge/install.ps1 | iex; macOS/Linux:curl -fsSL https://cdn.kimi.com/webbridge/install.sh | bash) und dann gestartet. Wenn die automatische Installation fehlschlägt oder Sie es manuell tun möchten, installieren Sie es einfach selbst mit den obigen Befehlen.
⚠️ Die Browser-Erweiterung muss manuell installiert werden: Der Daemon kann automatisch installiert werden, aber die Browser-Erweiterung (die es dem Daemon ermöglicht, Ihre echte Browser-Sitzung zu übernehmen) kann nicht automatisch installiert werden. Bitte installieren Sie sie manuell unter https://www.kimi.com/zh-cn/features/webbridge und melden Sie sich an. WebBridge dient nur als Fallback für das „automatische Abrufen von Cloud-AK"; wenn sie nicht installiert ist, kann der Assistent .env weiterhin manuell ausfüllen – kein Blocker.
RAM-Benutzer (empfohlen, automatisch)
Alibaba Cloud und Tencent Cloud zeigen beim „Erstellen von Schlüsseln" beide ein Bestätigungsfenster mit der Empfehlung, RAM/Unterkonten-Schlüssel statt Hauptkonto-Schlüssel zu verwenden. Der Konfigurationsassistent erkennt dieses Popup jetzt und wechselt automatisch in den Unterbenutzer-Ablauf:
Erstellen Sie im RAM/CAM-Konsolen einen dedizierten Unterbenutzer
cloud-ops-mcp(Programmatic Access aktivieren);Generieren Sie einen AccessKey für diesen Unterbenutzer und lesen Sie KeyId/Secret;
Hängen Sie nach Möglichkeit die für den Connector erforderlichen Minimalberechtigungsrichtlinien an (ECS/SWAS/Lighthouse schreibgeschützt, CDN-Aktualisierung, DNS-Auflösung);
Schreiben Sie den Unterbenutzer-Schlüssel in
.env– niemals den Hauptkonto-Schlüssel.
Wenn das automatische Anhängen der Richtlinie fehlschlägt, generiert der Assistent MANUAL_STEPS.md mit den manuell anzuhängenden Minimalberechtigungsrichtlinien als JSON; ergänzen Sie diese einfach Schritt für Schritt. Alle UI-Erkennungssignale der Konsolen sind konfigurierbare Listen; bei Erkennungsfehlern wird immer auf manuelle Schritte zurückgegriffen – ein „angeklicktes Popup" wird nicht fälschlich als Erfolg gewertet.
Minimalberechtigungen (kein voller Administrator
AdministratorAccess/QcloudAdministrator): Alibaba CloudAliyunECSReadOnlyAccess/AliyunSWASReadOnlyAccess/AliyunCDNFullAccess/AliyunDNSFullAccess; Tencent CloudQcloudCVMReadOnlyAccess/QcloudLighthouseReadOnlyAccess/QcloudCDNFullAccess/QcloudDNSPodFullAccess.
Idempotenzverhalten beim erneuten Ausführen des Assistenten (wichtig)
Der Konfigurationsassistent kann sicher wiederholt ausgeführt werden; er ist für „doppelte AK-Erstellung / doppelte Unterbenutzer-Erstellung" idempotent gemacht:
Vorhandene AK werden nicht erneut abgerufen: Wenn in
.envbereitsALIBABA_CLOUD_ACCESS_KEY_IDvon Alibaba Cloud vorhanden ist, behält ein Klick auf „Alibaba Cloud vollautomatische Konfiguration" die bestehende Konfiguration standardmäßig bei, überspringt das automatische Abrufen im Browser und protokolliert „Bestehende Konfiguration beibehalten". Wenn Sie wirklich neu abrufen möchten, klicken Sie auf die Schaltfläche „Erneut abrufen" (erzwungener Aktualisierungspfad).RAM/CAM-Unterbenutzer werden automatisch wiederverwendet: Der Assistent verwendet fest den Unterbenutzer namens
cloud-ops-mcp. Beim erneuten Ausführen wird zuerst geprüft, ob dieser Unterbenutzer bereits existiert – wenn ja, wird er wiederverwendet, nicht erneut erstellt (bei Alibaba Cloud schlägtCreateUsermit demselben Namen direkt fehl – genau das war die Falle bei früheren wiederholten Ausführungen).AccessKey-Rotation statt Anhäufung: Bei Wiederverwendung des vorhandenen Unterbenutzers bereinigt der Assistent zuerst die vorhandenen AccessKeys dieses Unterbenutzers (best-effort) und erstellt dann ein neues Paar, das in
.envgeschrieben wird – so wird vermieden, dass das Limit von 2 Schlüsseln überschritten wird oder sich Schlüssel langfristig anhäufen.Nachvollziehbarkeit für die Bereinigung: Für alle vom Assistenten erstellten/wiederverwendeten RAM-Unterbenutzer wird in
.envdie MarkierungALIYUN_RAM_USER=cloud-ops-mcpgeschrieben. Wenn Sie später vollständig entfernen möchten, löschen Sie diesen Unterbenutzer einfach in der Alibaba-Cloud-RAM-Konsole (stellen Sie vor dem Löschen sicher, dass der Connector dessen Schlüssel nicht mehr verwendet).
Kurz gesagt: Wiederholtes Klicken auf „Vollautomatische Konfiguration" ist sicher – es behält entweder bei, verwendet wieder oder rotiert; es entstehen keine zusätzlichen Unterbenutzer oder Schlüssel aus dem Nichts.
Daemon nach der Konfiguration schließen
# 1. 关闭配置向导(在运行 npm run config 的终端按 Ctrl+C)
# 2. 关闭 Kimi WebBridge 守护进程
# Windows PowerShell:
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" stop
# 验证已关闭(无输出或进程不存在即已停止)
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" statusDer Konfigurationsassistent ist optional. Das manuelle Bearbeiten der
.env-Datei ist immer möglich (siehe manuelle Playbooks inOPERATIONS.md).
API-Schnittstellen des Konfigurationsassistenten
Das Assistenten-Backend (Express) stellt die folgenden Schnittstellen für das Frontend bereit:
Schnittstelle | Methode | Funktion |
| GET | Status des Kimi-WebBridge-Daemons prüfen |
| GET | Aktuelle |
| POST | Vollständiges Formular empfangen und vollständig zurück in |
| POST | Alibaba-Cloud-Vollautomatische Konfiguration (ECS + AK/SK) |
| POST | Tencent-Cloud-Vollautomatische Konfiguration (CVM + AK/SK) |
| POST | Prüfen, ob der Benutzer in der Cloud-Konsole angemeldet ist |
| POST | Kompatibilitätsschnittstelle: |
Vollautomatischer Ablauf (Kurzfassung)
Alibaba Cloud: ECS-Konsole öffnen → Login erkennen/QR-Code scannen → IPs und Namen aus der Instanzliste extrahieren → zu RAM „API-Schlüssel" springen → Popup „RAM-Benutzer empfohlen" erkennen und in den Unterbenutzer-Ablauf wechseln → AK/SK abrufen → Formular rückbefüllen.
Tencent Cloud: CVM-Konsole öffnen → Login erkennen/QR-Code scannen → Instanzen extrahieren → zu CAM „API-Schlüssel" springen → Popup erkennen und in den Unterbenutzer-Ablauf wechseln → SecretId/Key abrufen → Formular rückbefüllen.
Die beiden Clouds können separat angeklickt werden; die Konfigurationen werden in derselben
.envzusammengeführt.
Hinweise
Browser-Automatisierung kann Feinanpassungen erfordern: Die Seitenstruktur der Cloud-Konsolen ändert sich; bei fehlgeschlagener automatischer Extraktion wird eine Seitenvorschau zur Fehlerbehebung angezeigt.
SecretKey kann möglicherweise nicht automatisch extrahiert werden: Einige Cloud-Plattformen verbergen das Secret aus Sicherheitsgründen; in diesem Fall muss es manuell kopiert und eingefügt werden.
SSH-Schlüsselpfad: Die automatische Konfiguration verwendet standardmäßig
~/.ssh/id_rsa; wenn der Pfad abweicht, ändern Sie ihn bitte manuell in der Konfigurationsvorschau (unter Windows wird ein absoluter Pfad wie/C:/Users/<LOKALER_BENUTZER>/.ssh/...empfohlen).Zusammenführung mehrerer Cloud-Plattformen: Sie können die Schaltflächen für Alibaba Cloud / Tencent Cloud separat anklicken; beide Konfigurationen werden in derselben
.envzusammengeführt.
Architektur
AI Agent(任意支持 MCP 的客户端,如 Claude / Cursor / WorkBuddy)
│
MCP Protocol (stdio)
│
CloudOps MCP Server (TypeScript + tsx)
│ │ │ │ │ │
server deploy db file cloud dnscdn ← 工具模块 (26 tools)
│ │ │ │ │ │
SSH MySQL Git AliSDK TcSDK DNSPod/CDN SDK
│ │ │ │ │ │
Alibaba Cloud / Tencent Cloud ← 目标云平台
(ECS, SWAS, CVM, Lighthouse, CDN, DNSPod)
Kimi WebBridge(可选)── 浏览器自动化,兜底无公开 API 的控制台操作Projektstruktur
cloud-ops-mcp/
├── src/
│ ├── index.ts # MCP Server 主入口
│ ├── config.ts # 配置加载(.env + 环境变量)+ 运行时 server_add
│ ├── types.ts # TypeScript 类型定义
│ ├── clients/
│ │ ├── ssh.ts # SSH 客户端 (ssh2)
│ │ ├── aliyun.ts # 阿里云客户端 (ECS + SWAS)
│ │ ├── tencent.ts # 腾讯云客户端 (CVM + Lighthouse,整包命名空间)
│ │ ├── cdn.ts # 腾讯云 CDN 客户端
│ │ └── dnspod.ts # 腾讯云 DNSPod 客户端
│ ├── tools/
│ │ ├── server.ts # 服务器管理 (exec/info/list/add)
│ │ ├── deploy.ts # 项目部署
│ │ ├── database.ts # 数据库
│ │ ├── file.ts # 文件管理
│ │ ├── cloud.ts # 云实例查询 (ECS/SWAS/CVM/Lighthouse)
│ │ └── dnscdn.ts # DNSPod + CDN 管理
│ ├── utils/
│ │ └── logger.ts # 日志
│ ├── config-wizard/ # 配置向导(可选,依赖 Kimi WebBridge)
│ │ ├── server.cjs # 向导后端
│ │ └── web/ # 向导前端
│ ├── test-aliyun.ts # 阿里云工具测试
│ └── test-ssh.ts # SSH 工具测试
├── .env.example # 配置模板
├── .gitignore
├── package.json
├── tsconfig.json
├── OPERATIONS.md # 运维 Playbook(P1–P7 实操手册)
└── README.md # 项目总文档(本文件)Tool-Details
server_exec — Remote-Befehlsausführung
参数: server(服务器名), command(命令), cwd(可选), timeout(可选, 默认60s, 最大600s)
超时: 默认 60 秒;构建/部署等长命令请显式加大 timeout;超时错误会附带提示
示例: 在 Tencent-LH 服务器上执行 docker psserver_add — SSH-Server zur Laufzeit registrieren
参数: name, host, port(默认22), username, privateKey(可选), password(可选)
行为: 写入 .env 的 SSH_SERVERS 并热更新内存缓存,无需重启连接器即可被 server_exec 使用
示例: server_add(name="Tencent-LH", host="<LIGHTHOUSE_PUBLIC_IP>", port=22, username="<SSH_USER>", privateKey="C:/Users/xxx/.ssh/id_ed25519")
注意: 特权写文件请用 `echo x | sudo tee file`,勿用 `sudo cmd > file`(重定向由非 sudo shell 执行会 Permission denied)deploy_project — Projektbereitstellung
参数: server, projectPath, method(git-pull|upload|docker|script), branch, scriptCommand, buildCommand, restartCommand
示例: 将 /data/www/myapp 拉取最新代码并重启
script 方式: method="script", scriptCommand="bash /tmp/deploy_backend.sh" —— 在 projectPath 下执行自定义部署脚本
(适合「备份→停服→换包→启服」这类现成脚本化流程,执行超时 5 分钟)db_query — Datenbankabfrage
参数: database(配置名), query(SQL), maxRows(默认100)
安全: 自动阻止 DROP/TRUNCATE/ALTER 等危险操作file_read / file_write / file_search — Dateioperationen
file_read: 读取远程文件内容(支持 tail 模式用于日志)
file_write: 写入内容到远程文件(建议配合 sudo tee 使用)
file_search: 用 grep 搜索文件内容cloud_list_instances — Cloud-Instanzliste
参数: provider(aliyun|tencent|all, 默认all)
支持:
- 阿里云 ECS + SWAS(轻量应用服务器) ← SWAS 自动扫描多个区域
- 腾讯云 CVM(云服务器) + Lighthouse(轻量应用服务器)cdn_refresh — CDN-Cache-Aktualisierung (automatisiert, kein Konsolenzugriff erforderlich)
参数: urls(URL/目录列表), type(url|path)
示例: cdn_refresh(urls=["https://<YOUR_DOMAIN>/","https://<YOUR_DOMAIN>/index.html"], type="url")
注意: type=path 时每个目录路径必须以 / 结尾(如 https://<YOUR_DOMAIN>/assets/),否则校验失败cdn_task_status — Abfrage des Fortschritts von CDN-Aktualisierungsaufgaben (neu in v1.0.0)
参数: taskId(可选,cdn_refresh 返回的任务ID), limit(默认10)
示例: cdn_task_status(taskId="<TASK_ID>") —— 查询任务是否 done/process/fail
用途: 刷新后轮询任务状态,替代「等 60 秒盲查 CDN」;留空可查最近记录Weitere manuelle Anleitungen im Format „Ziel + Ablauf" (Schlüssel abrufen, SSH-Public-Key hochladen, NOPASSWD-Sudo einrichten, CDN-Hauptursprungsserver ändern usw.) finden Sie in
OPERATIONS.md.
Häufige Anwendungsszenarien
Im Folgenden typische Abläufe, bei denen KI-Agenten den Connector über natürliche Sprache steuern:
Serverstatus anzeigen: „Schau dir CPU und Speicher von Tencent-LH an" →
server_info→ tabellarische Anzeige.Projekt bereitstellen: „Stelle myapp auf Tencent-LH bereit" →
deploy_project(SSH: neuesten Code pullen → Build → Neustart).Datenbank abfragen: „Zeig mir die ersten 10 Einträge der Benutzertabelle von prod-db" →
db_query(Verbindung über SSH-Tunnel, gefährliche SQL werden automatisch abgefangen).Cloud-Ressourcen verwalten: „Liste alle Lighthouse-Instanzen in der Guangzhou-Region von Tencent Cloud auf" →
cloud_list_instances tencent.CDN aktualisieren: „Aktualisiere den Cache von <YOUR_DOMAIN>" →
cdn_refresh.
Unterstützte Cloud-Plattformen
Plattform | Produkt | SDK |
Alibaba Cloud | ECS (Elastic Compute Service) |
|
Alibaba Cloud | SWAS (Simple Application Server) |
|
Tencent Cloud | CVM (Cloud Virtual Machine) |
|
Tencent Cloud | Lighthouse (Simple Application Server) |
|
Tencent Cloud | CDN (Content Delivery Network) |
|
Tencent Cloud | DNSPod (Domain Name Resolution) |
|
Das Tencent-Cloud-SDK verwendet das Gesamtpaket
tencentcloud-sdk-nodejsund greift über Namespaces zu (cvm/lighthouse), um "Cannot find module"-Fehler durch nicht installierte Produkt-Teilpakete zu vermeiden. Das Gesamtpaket sowie alle Produkt-Teilpakete werden inoptionalDependenciesaufgeführt; eine Nichtinstallation beeinträchtigt andere Funktionen nicht.
Betriebsphilosophie: Automatisierung zuerst, manuell mit Playbook
Design-Grenzen des Connectors (gemäß Owner-Definition):
Öffentliche Alibaba-Cloud-/Tencent-Cloud-APIs aufrufen – Bei vorhandener sauberer API (Schlüsselkonfiguration, CDN-Refresh, Instanzabfrage, DNS-Auflösung) wird die Automatisierung per Tool bevorzugt.
Über SSH eine Verbindung zu Cloud-Servern herstellen und Befehle ausführen –
server_addzur Registrierung +server_execzur Remote-Ausführung.(Optional) Kimi WebBridge-Browserautomatisierung aufrufen – Für Konsolenoperationen ohne öffentliche API (QR-Code-Login, AK/SK auslesen, einige erweiterte CDN-Konfigurationen).
Bei manuellen Benutzeraktionen müssen „Ziel + Ablauf"-Anweisungen bereitgestellt werden – Fehlt die API-Fähigkeit, erstellt der Connector standardisierte Schritte, die von einer Person in der Konsole ausgeführt werden.
Konkrete Playbooks (mit Befehlen, Konsolenpfaden, bekannten Stolperfallen) werden zentral in OPERATIONS.md gepflegt.
Sicherheitsfunktionen
SSH-Schlüsselauthentifizierung hat Vorrang vor Passwörtern
Datenbankabfragen blockieren automatisch gefährliche Operationen (DROP/TRUNCATE/ALTER)
Alle sensiblen Konfigurationen (Cloud-AK, SSH-Private-Key-Pfade) werden über
.envverwaltet;.envist in.gitignoreausgeschlossen; die SSH-Private-Key-Datei selbst bitte an einem sicheren Ort aufbewahren (z. B.~/.ssh/), über das FeldprivateKeyper Pfad referenzieren und nicht in das Projektverzeichnis aufnehmenSQL-Injection-Schutz (parametrisierte Abfragen, Begrenzung der Ergebnismengengröße)
Timeout-Mechanismus für die Befehlsausführung (Standard 60 s, maximal 10 Minuten, einstellbar)
Eingabevalidierung für CDN-Refresh-Ziele (URLs müssen mit http(s):// beginnen; Verzeichnis-Refresh-Pfade müssen mit / enden)
server_addführt beim Schreiben in.enveine Namensgleichheitsprüfung durch, um das Überschreiben vorhandener Server zu vermeidenFür die
.env-Datei wird empfohlen, die Berechtigungen auf Nur-Lesen/Schreiben für den Benutzer zu setzen (chmod 600 .env)Cloud-AK/Schlüssel regelmäßig rotieren; dedizierte Cloud-Unterkonten für den Connector erstellen und das Prinzip der geringsten Rechte befolgen (Details siehe oben „Konfigurationsassistent → RAM-Benutzer")
Erweiterungsleitfaden
Neues Tool hinzufügen
Neues Modul unter
src/tools/erstellenFunktion
registerXxxTools(server: McpServer)exportierenIn
src/index.tsregistrieren
Neue Cloud-Plattform / neues Produkt hinzufügen
SDK-Wrapper unter
src/clients/erstellen oder erweitern (bevorzugt den Namespace des Gesamtpaketstencentcloud-sdk-nodejswiederverwenden)Konfigurationstypen in
src/config.tshinzufügenTools in
src/tools/cloud.tshinzufügen
Lizenz
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with cloud-based execution environments through Alibaba Cloud's Wuying infrastructure, enabling browser automation, file operations, and terminal access in secure, serverless cloud environments.7MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to manage Coolify infrastructure including servers, applications, databases, deployments, and 80+ one-click services through 98 comprehensive tools for both cloud and self-hosted instances.MIT
- AlicenseBqualityAmaintenanceEnables AI assistants to interact with Alibaba Cloud Yunxiao DevOps platform for managing projects, code repositories, work items, pipelines, deployments, and testing workflows through comprehensive organization, development, and delivery tools.773,216156Apache 2.0
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
Related MCP Connectors
The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.
Compare, estimate, and deploy cloud infrastructure across AWS, GCP, and Azure for AI agents.
Build, validate, and deploy multi-agent AI solutions from any AI environment.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rowanlin-dev/cloud-ops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server