CloudOps MCP Server
CloudOps MCP Server
Servidor MCP (Model Context Protocol) unificado de operaciones en la nube, que dota a los Agentes de IA de capacidades integrales de operaciones en la nube.
Un único MCP Server gestiona simultáneamente Alibaba Cloud + Tencent Cloud, cubriendo 6 escenarios principales: gestión de servidores, despliegue de proyectos, consultas de bases de datos, operaciones con archivos, consulta de instancias en la nube y gestión de DNS/CDN, con 26 herramientas.
Versión
Versión actual: v1.0.0 (consulte CHANGELOG.md para más detalles).
Related MCP server: Coolify MCP Tools
Navegación de documentación
README.md (este archivo): Documento general del conector — listado de herramientas, instalación en un clic (copiar y pegar a la IA), instalación manual, asistente de configuración, arquitectura, detalle de herramientas, guía de extensión.
OPERATIONS.md: Playbook real de operaciones (P1–P8), que recopila manuales prácticos de tipo «objetivo + proceso» como «obtener claves / subir clave pública SSH / establecer sudo NOPASSWD / cambiar el origen en CDN». Consúltelo primero cuando necesite operar manualmente la consola en la nube.
CHANGELOG.md: Registro de actualizaciones de versiones.
Resumen de herramientas (26)
Módulo | Herramientas | Descripción |
Gestión de servidores |
| Ejecución remota de comandos SSH, información del sistema, listado de servidores, registro de servidores en tiempo de ejecución |
Despliegue de proyectos |
| Git pull/compilación/reinicio, despliegue Docker, despliegue con script personalizado (script) |
Base de datos |
| Consultas SQL, gestión de tablas (compatible con túnel SSH) |
Gestión de archivos |
| Listado/lectura/escritura/búsqueda de archivos remotos |
Plataforma en la nube |
| Alibaba Cloud ECS + SWAS (ligero) + Tencent Cloud CVM + Lighthouse (ligero) |
DNS/CDN |
| Resolución DNSPod de Tencent Cloud + dominios acelerados CDN/refresco de caché/consulta de progreso de tareas de refresco |
Instalación en un clic (copiar y pegar a la IA) ⭐ Recomendado
El repositorio es público; cualquier herramienta de IA compatible con MCP de terceros puede clonarlo y usarlo directamente. Copie el siguiente texto tal cual y péguelo a su asistente de IA; este completará por sí mismo: clonar → leer documentación → instalar dependencias → configurar → registrar el conector → verificar las 26 herramientas. Compatible con WorkBuddy, Hermes Agent, Claude Code, Codex CLI y otros agentes principales. Más rápido que la instalación manual; úselo preferentemente.
请帮我安装并学会使用 CloudOps MCP Server(统一云运维 MCP 连接器,GitHub: https://github.com/rowanlin-dev/cloud-ops-mcp)。
步骤:
1. 克隆仓库:git clone https://github.com/rowanlin-dev/cloud-ops-mcp.git && cd cloud-ops-mcp
2. 通读仓库内 README.md 与 OPERATIONS.md,掌握 26 个工具(server_exec / deploy_project / db_query / file_list / cloud_list_instances / dns_list_domains / cdn_refresh / cdn_task_status 等)的能力与用法
3. 安装依赖:npm install
4. 初始化配置:cp .env.example .env,然后引导我填写最小配置(至少一台 SSH 服务器:host / username / privateKey 或 password;云 AK、数据库等用到再填)
5. 按下方「各客户端注册方式」把我注册为 MCP 连接器
6. 验证:重启后应能列出 26 个工具,用 server_info 或 server_exec 测试连通
注意:.env 含云密钥、SSH 私钥路径等敏感信息,绝不可提交到 git(.gitignore 已排除)。Métodos de registro en cada cliente
Sustituya <ruta> por su ruta real de clonación (p. ej. E:/WorkSpace/cloud-ops-mcp, /home/user/cloud-ops-mcp).
El .env se carga automáticamente según la ruta del código fuente (no depende del directorio de inicio del proceso), por lo que los siguientes métodos de registro no requieren configurar un directorio de trabajo adicional.
Cliente | Método de registro | Ubicación de configuración |
WorkBuddy | Editar JSON (ver abajo) |
|
Hermes Agent | Editar YAML (ver abajo) |
|
Claude Code | Un comando |
|
Codex CLI | Editar TOML (ver abajo) |
|
WorkBuddy (~/.workbuddy/mcp.json):
{
"mcpServers": {
"cloud-ops": {
"command": "npx",
"args": ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"],
"cwd": "<路径>/cloud-ops-mcp"
}
}
}Hermes Agent (~/.hermes/config.yaml):
mcp_servers:
cloud-ops:
command: "npx"
args: ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]Claude Code (un comando; primero debe cd al directorio del proyecto o ejecutarlo dentro del proyecto):
claude mcp add --transport stdio cloud-ops -- npx tsx <路径>/cloud-ops-mcp/src/index.tsCodex CLI (~/.codex/config.toml):
[mcp_servers.cloud-ops]
command = "npx"
args = ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]Tras el registro, reinicie el cliente de IA correspondiente (o ejecute su comando de recarga de MCP, como
/reload-mcpen Hermes) para ver las 26 herramientas, comoserver_exec,deploy_project,db_query,cdn_refresh, etc.
Instalación manual (inicio rápido)
A continuación se muestran los pasos de instalación manual (clonar → configurar → registrar → verificar). ¿Quiere ir más rápido? Use la «instalación en un clic (copiar y pegar a la IA)» anterior para que la IA lo complete automáticamente.
1. Clonar e instalar
git clone <your-repo-url> cloud-ops-mcp
cd cloud-ops-mcp
npm installEl proyecto utiliza tsx como runtime de TypeScript; no requiere paso de compilación.
2. Configuración
cp .env.example .env
# 编辑 .env 填入你的配置Configuración mínima (solo SSH):
SSH_HOST=your-server-ip
SSH_PORT=22
SSH_USER=root
SSH_PRIVATE_KEY=~/.ssh/id_rsaConsulte .env.example para ver todos los elementos de configuración; admite múltiples servidores, bases de datos y claves AK de Alibaba Cloud/Tencent Cloud.
💡 Registro de servidores en tiempo de ejecución: además de editar manualmente
SSH_SERVERSen.env, también puede usar la herramientaserver_addpara registrar en tiempo de ejecución (escribe en.envy actualiza la caché en memoria en caliente, sin necesidad de reiniciar el conector). Consulte «Detalle de herramientas → server_add» más abajo.
3. Registro en el cliente MCP (cualquier herramienta de IA compatible con MCP de terceros)
Este conector no es exclusivo de WorkBuddy. Siempre que su herramienta de IA cumpla dos requisitos, podrá usarlo:
Poder instalar el skill kimi-webbridge (para la automatización de respaldo de consolas sin API pública);
Ser compatible con la instalación de conectores MCP de terceros (protocolo stdio). Herramientas habituales como WorkBuddy, Claude Desktop, Cursor, VS Code (extensiones Cline/Continue, etc.) son compatibles.
Fragmento de registro genérico (sustituya /absolute/path/to/cloud-ops-mcp por su ruta real):
{
"mcpServers": {
"cloud-ops": {
"command": "npx",
"args": ["tsx", "/absolute/path/to/cloud-ops-mcp/src/index.ts"],
"cwd": "/absolute/path/to/cloud-ops-mcp"
}
}
}Ubicación de los archivos de configuración de cada cliente:
Cliente | Ruta del archivo de configuración |
WorkBuddy |
|
Claude Desktop | macOS |
Claude Code |
|
Codex CLI |
|
Hermes Agent |
|
Cursor |
|
VS Code (Cline/Continue) | Elemento de configuración MCP en la configuración de la extensión |
cwddebe apuntar al directorio raíz del proyecto; el MCP Server necesita cargar.envynode_modulesdesde ese directorio. De forma predeterminada, el asistente de configuración no reescribe automáticamente la configuración MCP de ningún cliente; si desea que el asistente la escriba automáticamente, puede establecer la variable de entornoCLOUD_OPS_MCP_CONFIG_PATHapuntando a la ruta del archivo de configuración de destino (opcional).
4. Verificación
# 测试阿里云工具
npx tsx src/test-aliyun.ts
# 测试 SSH 工具
npx tsx src/test-ssh.ts
# 直接启动 MCP Server(查看日志)
npx tsx src/index.tsAsistente de configuración (recomendado)
El asistente de configuración es una interfaz web que le permite editar visualmente en el navegador todo el contenido de .env: tanto la obtención automática (depende de Kimi WebBridge escaneando la consola en la nube) de instancias y claves en la nube con relleno automático, como el relleno manual de todos los campos: ruta de la clave privada SSH, contraseña de inicio de sesión remota, credenciales de bases de datos, valores predeterminados de despliegue, etc. Incluso usuarios sin experiencia pueden empezar a usarlo directamente.
Siempre puede editar manualmente el archivo
.enven cualquier momento (consulte el playbook manual enOPERATIONS.md); el asistente es solo una entrada más amigable, no la única vía.
Qué configuración debe preparar primero (necesaria / opcional)
Elemento de configuración | Necesaria / Opcional | Función | Método de relleno |
Servidor SSH ( | Necesaria | Ejecución remota de comandos / despliegue / túnel de base de datos | Obtención automática por el asistente o relleno manual |
Base de datos ( | Opcional | Consultas MySQL (compatible con túnel SSH) | Solo relleno manual |
Alibaba Cloud ( | Opcional | Consulta de instancias ECS / SWAS | Obtención automática por el asistente o relleno manual |
Tencent Cloud ( | Opcional | Consulta de CVM / Lighthouse, refresco CDN, DNSPod | Obtención automática por el asistente o relleno manual |
Valores predeterminados de despliegue ( | Opcional | Comandos predeterminados de compilación/reinicio de | Solo relleno manual |
Solo el servidor SSH es obligatorio; las claves AK de la nube, las bases de datos y los valores predeterminados de despliegue se configuran «solo si se usan». Para despliegues puramente manuales (p. ej. solo
server_exec+deploy_project), basta con configurar SSH.
Requisitos previos
Proceso demonio de automatización del navegador Kimi WebBridge (
npm run configlo detecta / inicia / instala automáticamente; también puede instalarlo manualmente)La extensión del navegador debe instalarse manualmente: https://www.kimi.com/zh-cn/features/webbridge
Rol de Kimi WebBridge: se utiliza para aquellas operaciones de consola sin una API pública limpia (por ejemplo, iniciar sesión por escaneo de código en la consola del proveedor de la nube, leer AK/SK, algunas configuraciones avanzadas de CDN). Para capacidades que ya tienen API pública (configuración de claves, refresco de caché CDN, consulta de instancias, etc.), se prioriza la automatización con herramientas; Kimi WebBridge es el «respaldo opcional cuando no hay API».
Pasos de uso
# 1. 启动配置向导(会自动检测 / 启动 / 安装 Kimi WebBridge,无需手动先 start)
npm run config
# 2. 打开浏览器访问 http://localhost:3456
# 3. 点击「阿里云全自动配置」或「腾讯云全自动配置」
# 4. 扫码登录云控制台(唯一手动步骤)
# 5. 向导自动读取服务器实例(阿里云同时扫描 ECS + SWAS 轻量服务器,腾讯云扫描 CVM + Lighthouse)和 AK/SK
# 6. 点击「保存配置」完成Kimi WebBridge se gestiona automáticamente:
npm run configdetecta automáticamente el proceso demonio — si ya está en ejecución, lo usa directamente; si está instalado pero no en ejecución, lo inicia automáticamente; si no está instalado, lo instala automáticamente con el comando oficial (Windows:irm https://cdn.kimi.com/webbridge/install.ps1 | iex; macOS/Linux:curl -fsSL https://cdn.kimi.com/webbridge/install.sh | bash) y luego lo inicia. Si la instalación automática falla o prefiere hacerlo manualmente, instálelo usted mismo con los comandos anteriores.
⚠️ La extensión del navegador debe instalarse manualmente: el proceso demonio puede instalarse de forma automatizada, pero la extensión del navegador (que permite al demonio tomar el control de su sesión real del navegador) no puede instalarse automáticamente. Instálela manualmente en https://www.kimi.com/zh-cn/features/webbridge e inicie sesión. WebBridge se usa únicamente como respaldo para la «obtención automática de AK de la nube»; si no está instalado, el asistente aún permite rellenar
.envmanualmente; no bloquea el proceso.
Usuario RAM (recomendado, automático)
Tanto Alibaba Cloud como Tencent Cloud muestran un cuadro de confirmación que recomienda usar claves de RAM/cuenta secundaria en lugar de las claves de la cuenta principal al «crear claves». El asistente de configuración ahora reconoce este cuadro emergente y deriva automáticamente al flujo de subusuario:
Cree un subusuario dedicado
cloud-ops-mcpen la consola RAM/CAM (marque acceso programático);Genere una AccessKey para ese subusuario y lea KeyId/Secret;
Adjunte, en la medida de lo posible, las políticas de permisos mínimos necesarias para el conector (solo lectura de ECS/SWAS/Lighthouse, refresco CDN, resolución DNS);
Escriba la clave del subusuario en
.env; nunca guarde la clave de la cuenta principal.
Si la asociación automática de políticas falla, el asistente generará MANUAL_STEPS.md, que contiene el JSON de las políticas de permisos mínimos que deben asociarse manualmente; complételas siguiendo los pasos. Todas las señales de detección de la interfaz de la consola son listas configurables; si el reconocimiento falla, siempre se degrada a pasos manuales; nunca se interpreta erróneamente «haber hecho clic en el cuadro emergente» como éxito.
Permisos mínimos (deshabilitar el administrador completo
AdministratorAccess/QcloudAdministrator): Alibaba CloudAliyunECSReadOnlyAccess/AliyunSWASReadOnlyAccess/AliyunCDNFullAccess/AliyunDNSFullAccess; Tencent CloudQcloudCVMReadOnlyAccess/QcloudLighthouseReadOnlyAccess/QcloudCDNFullAccess/QcloudDNSPodFullAccess.
Comportamiento idempotente al volver a ejecutar el asistente (importante)
El asistente de configuración puede ejecutarse repetidamente de forma segura; ya se ha tratado la idempotencia frente a «crear AK repetidamente / crear subusuarios repetidamente»:
Las AK existentes no se vuelven a obtener: si en
.envya existeALIBABA_CLOUD_ACCESS_KEY_IDde Alibaba Cloud, al hacer clic en «Configuración automática completa de Alibaba Cloud» se conservará la configuración existente de forma predeterminada, se omitirá la obtención automática por navegador y se mostrará en el registro «se ha conservado lo existente». Si realmente desea volver a capturarla, haga clic en el botón «Volver a obtener» (sigue la ruta de actualización forzada).Reutilización automática del subusuario RAM/CAM: el asistente usa fijamente un subusuario llamado
cloud-ops-mcp. Al volver a ejecutarlo, primero comprueba si ese subusuario ya existe — si existe, lo reutiliza; no lo crea de nuevo (en Alibaba Cloud,CreateUsercon el mismo nombre devuelve un error directamente; ese era precisamente el problema de ejecutar repetidamente en versiones anteriores).Rotación de AccessKey en lugar de acumulación: al reutilizar un subusuario existente, el asistente primero limpia las AccessKey existentes de ese subusuario (best-effort) y luego crea un nuevo par que escribe en
.env, evitando superar el límite de 2 claves o la acumulación prolongada.Deja rastro para facilitar la limpieza: todo subusuario RAM creado/reutilizado por el asistente se marca en
.envconALIYUN_RAM_USER=cloud-ops-mcp. Si en el futuro desea eliminarlo por completo, basta con borrar ese subusuario en la consola RAM de Alibaba Cloud (antes de eliminarlo, confirme que el conector ya no usa sus claves).
En una frase: hacer clic repetidamente en «Configuración automática completa» es seguro — o conserva, o reutiliza, o rota; no creará subusuarios ni claves de la nada.
Cerrar el proceso demonio tras completar la configuración
# 1. 关闭配置向导(在运行 npm run config 的终端按 Ctrl+C)
# 2. 关闭 Kimi WebBridge 守护进程
# Windows PowerShell:
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" stop
# 验证已关闭(无输出或进程不存在即已停止)
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" statusEl asistente de configuración es opcional. Editar manualmente el archivo
.envsiempre está disponible (consulte los playbooks manuales enOPERATIONS.md).
Interfaces API del asistente de configuración
El backend del asistente (Express) expone las siguientes interfaces para que las use el frontend:
Interfaz | Método | Función |
| GET | Comprueba el estado del proceso demonio de Kimi WebBridge |
| GET | Lee la configuración completa actual de |
| POST | Recibe el formulario completo y escribe de vuelta todo en |
| POST | Configuración automática completa de Alibaba Cloud (ECS + AK/SK) |
| POST | Configuración automática completa de Tencent Cloud (CVM + AK/SK) |
| POST | Comprueba si el usuario ha iniciado sesión en la consola en la nube |
| POST | Interfaz de compatibilidad: escribe de forma combinada |
Flujo totalmente automático (resumen)
Alibaba Cloud: abre la consola ECS → detecta/inicia sesión por escaneo → extrae IP y nombre de la lista de instancias → salta a «API Key» de RAM → reconoce el cuadro emergente «se recomienda usuario RAM» y deriva al flujo de subusuario → obtiene AK/SK → rellena el formulario.
Tencent Cloud: abre la consola CVM → detecta/inicia sesión por escaneo → extrae instancias → salta a «API Key» de CAM → reconoce el cuadro emergente y deriva al flujo de subusuario → obtiene SecretId/Key → rellena el formulario.
Las dos nubes pueden configurarse por separado; las configuraciones se fusionan en el mismo
.env.
Notas
La automatización del navegador puede requerir ajustes: la estructura de las páginas de la consola en la nube cambia; si la extracción automática falla, se muestra una vista previa de la página para facilitar la depuración.
Es posible que SecretKey no pueda extraerse automáticamente: algunas políticas de seguridad de plataformas en la nube ocultan el Secret; en ese caso, deberá copiarlo y pegarlo manualmente.
Ruta de la clave SSH: la configuración automática usa por defecto
~/.ssh/id_rsa; si la ruta es diferente, modifíquela manualmente en la vista previa de configuración (en Windows se recomienda usar la ruta absoluta/C:/Users/<USUARIO_LOCAL>/.ssh/...).Fusión de múltiples plataformas en la nube: puede hacer clic por separado en los botones de Alibaba Cloud / Tencent Cloud; ambas configuraciones se fusionarán en el mismo
.env.
Arquitectura
AI Agent(任意支持 MCP 的客户端,如 Claude / Cursor / WorkBuddy)
│
MCP Protocol (stdio)
│
CloudOps MCP Server (TypeScript + tsx)
│ │ │ │ │ │
server deploy db file cloud dnscdn ← 工具模块 (26 tools)
│ │ │ │ │ │
SSH MySQL Git AliSDK TcSDK DNSPod/CDN SDK
│ │ │ │ │ │
Alibaba Cloud / Tencent Cloud ← 目标云平台
(ECS, SWAS, CVM, Lighthouse, CDN, DNSPod)
Kimi WebBridge(可选)── 浏览器自动化,兜底无公开 API 的控制台操作Estructura del proyecto
cloud-ops-mcp/
├── src/
│ ├── index.ts # MCP Server 主入口
│ ├── config.ts # 配置加载(.env + 环境变量)+ 运行时 server_add
│ ├── types.ts # TypeScript 类型定义
│ ├── clients/
│ │ ├── ssh.ts # SSH 客户端 (ssh2)
│ │ ├── aliyun.ts # 阿里云客户端 (ECS + SWAS)
│ │ ├── tencent.ts # 腾讯云客户端 (CVM + Lighthouse,整包命名空间)
│ │ ├── cdn.ts # 腾讯云 CDN 客户端
│ │ └── dnspod.ts # 腾讯云 DNSPod 客户端
│ ├── tools/
│ │ ├── server.ts # 服务器管理 (exec/info/list/add)
│ │ ├── deploy.ts # 项目部署
│ │ ├── database.ts # 数据库
│ │ ├── file.ts # 文件管理
│ │ ├── cloud.ts # 云实例查询 (ECS/SWAS/CVM/Lighthouse)
│ │ └── dnscdn.ts # DNSPod + CDN 管理
│ ├── utils/
│ │ └── logger.ts # 日志
│ ├── config-wizard/ # 配置向导(可选,依赖 Kimi WebBridge)
│ │ ├── server.cjs # 向导后端
│ │ └── web/ # 向导前端
│ ├── test-aliyun.ts # 阿里云工具测试
│ └── test-ssh.ts # SSH 工具测试
├── .env.example # 配置模板
├── .gitignore
├── package.json
├── tsconfig.json
├── OPERATIONS.md # 运维 Playbook(P1–P7 实操手册)
└── README.md # 项目总文档(本文件)Detalle de herramientas
server_exec — Ejecución remota de comandos
参数: server(服务器名), command(命令), cwd(可选), timeout(可选, 默认60s, 最大600s)
超时: 默认 60 秒;构建/部署等长命令请显式加大 timeout;超时错误会附带提示
示例: 在 Tencent-LH 服务器上执行 docker psserver_add — Registro de servidores SSH en tiempo de ejecución
参数: name, host, port(默认22), username, privateKey(可选), password(可选)
行为: 写入 .env 的 SSH_SERVERS 并热更新内存缓存,无需重启连接器即可被 server_exec 使用
示例: server_add(name="Tencent-LH", host="<LIGHTHOUSE_PUBLIC_IP>", port=22, username="<SSH_USER>", privateKey="C:/Users/xxx/.ssh/id_ed25519")
注意: 特权写文件请用 `echo x | sudo tee file`,勿用 `sudo cmd > file`(重定向由非 sudo shell 执行会 Permission denied)deploy_project — Despliegue de proyectos
参数: server, projectPath, method(git-pull|upload|docker|script), branch, scriptCommand, buildCommand, restartCommand
示例: 将 /data/www/myapp 拉取最新代码并重启
script 方式: method="script", scriptCommand="bash /tmp/deploy_backend.sh" —— 在 projectPath 下执行自定义部署脚本
(适合「备份→停服→换包→启服」这类现成脚本化流程,执行超时 5 分钟)db_query — Consulta de bases de datos
参数: database(配置名), query(SQL), maxRows(默认100)
安全: 自动阻止 DROP/TRUNCATE/ALTER 等危险操作file_read / file_write / file_search — Operaciones con archivos
file_read: 读取远程文件内容(支持 tail 模式用于日志)
file_write: 写入内容到远程文件(建议配合 sudo tee 使用)
file_search: 用 grep 搜索文件内容cloud_list_instances — Listado de instancias en la nube
参数: provider(aliyun|tencent|all, 默认all)
支持:
- 阿里云 ECS + SWAS(轻量应用服务器) ← SWAS 自动扫描多个区域
- 腾讯云 CVM(云服务器) + Lighthouse(轻量应用服务器)cdn_refresh — Refresco de caché CDN (automatizado, sin entrar en la consola)
参数: urls(URL/目录列表), type(url|path)
示例: cdn_refresh(urls=["https://<YOUR_DOMAIN>/","https://<YOUR_DOMAIN>/index.html"], type="url")
注意: type=path 时每个目录路径必须以 / 结尾(如 https://<YOUR_DOMAIN>/assets/),否则校验失败cdn_task_status — Consulta de progreso de tareas de refresco CDN (nuevo en v1.0.0)
参数: taskId(可选,cdn_refresh 返回的任务ID), limit(默认10)
示例: cdn_task_status(taskId="<TASK_ID>") —— 查询任务是否 done/process/fail
用途: 刷新后轮询任务状态,替代「等 60 秒盲查 CDN」;留空可查最近记录Para más instrucciones manuales de tipo «objetivo + proceso» (obtener claves, subir clave pública SSH, establecer sudo NOPASSWD, cambiar el origen principal en CDN, etc.), consulte
OPERATIONS.md.
Escenarios de uso habituales
A continuación se muestran flujos típicos en los que el Agente de IA impulsa el conector mediante lenguaje natural:
Ver el estado del servidor: «Mira la CPU y la memoria de Tencent-LH» →
server_info→ presentación en tabla.Desplegar un proyecto: «Despliega myapp en Tencent-LH» →
deploy_project(SSH: obtener el código más reciente → compilar → reiniciar).Consultar la base de datos: «Consulta los primeros 10 registros de la tabla de usuarios de prod-db» →
db_query(conexión a la base de datos mediante túnel SSH, con interceptación automática de SQL peligroso).Gestionar recursos en la nube: «Lista todas las instancias Lighthouse de Tencent Cloud en la región de Guangzhou» →
cloud_list_instances tencent.Refrescar CDN: «Refresca la caché de <YOUR_DOMAIN>» →
cdn_refresh.
Plataformas en la nube compatibles
平台 | 产品 | SDK |
Alibaba Cloud | ECS (Elastic Compute Service) |
|
Alibaba Cloud | SWAS (Servidor de aplicaciones ligeras) |
|
Tencent Cloud | CVM (Cloud Virtual Machine) |
|
Tencent Cloud | Lighthouse (Servidor de aplicaciones ligeras) |
|
Tencent Cloud | CDN (Red de distribución de contenido) |
|
Tencent Cloud | DNSPod (Resolución de dominios) |
|
El SDK de Tencent Cloud adopta el paquete completo
tencentcloud-sdk-nodejsy se accede por espacio de nombres (cvm/lighthouse), evitando así el error "Cannot find module" al importar subpaquetes de productos no instalados. Tanto el paquete completo como los subpaquetes por producto se colocan enoptionalDependencies; si no están instalados, no afectan al resto de funciones.
Filosofía operativa: automatización primero, manual con playbook
Los límites de diseño del conector (definidos por el propietario):
Operar las APIs públicas de Alibaba Cloud/Tencent Cloud — cuando exista una API limpia (configuración de claves, purga de CDN, consulta de instancias, resolución DNS), se prioriza la automatización con herramientas.
Conectarse a servidores en la nube mediante SSH para ejecutar comandos —
server_addpara registrar +server_execpara ejecución remota.(Opcional) Invocar la automatización del navegador Kimi WebBridge — para operaciones de consola sin API pública (inicio de sesión por código QR, lectura de AK/SK, algunas configuraciones avanzadas de CDN).
Si el usuario debe operar manualmente, se debe proporcionar una explicación de «objetivo + procedimiento» — cuando falte capacidad de API, el conector genera pasos estándar y una persona los ejecuta en la consola.
Los playbooks concretos (con comandos, rutas de consola y trampas conocidas) se mantienen unificados en OPERATIONS.md.
Características de seguridad
Autenticación por clave SSH con prioridad sobre contraseñas
Las consultas a bases de datos bloquean automáticamente operaciones peligrosas (DROP/TRUNCATE/ALTER)
Toda la configuración sensible (AK de nube, ruta de clave privada SSH) se gestiona mediante
.env, que ya está excluido en.gitignore; el archivo de clave privada SSH debe ubicarse en un lugar seguro propio (por ejemplo,~/.ssh/) y referenciarse por ruta mediante el campoprivateKey; no debe incluirse en el directorio del proyectoProtección contra inyección SQL (consultas parametrizadas, límite de tamaño del conjunto de resultados)
Mecanismo de tiempo de espera para la ejecución de comandos (60 s por defecto, máximo 10 minutos, configurable)
Validación de entrada para objetivos de purga de CDN (las URLs deben comenzar con http(s)://; las rutas de purga por directorio deben terminar en /)
server_addrealiza una validación de nombre al escribir en.envpara evitar sobrescribir servidores existentesSe recomienda que los permisos del archivo
.envsean de solo lectura/escritura para el usuario (chmod 600 .env)Rotar periódicamente las claves AK de los servicios en la nube; crear subcuentas dedicadas para el conector y aplicar el principio de mínimo privilegio (véase «Guía de configuración → Usuarios RAM» más arriba)
Guía de extensión
Añadir una nueva herramienta
Crear un nuevo módulo en
src/tools/Exportar la función
registerXxxTools(server: McpServer)Registrar en
src/index.ts
Añadir una nueva plataforma en la nube / producto
Crear o ampliar la encapsulación del SDK en
src/clients/(priorizar la reutilización de los espacios de nombres del paquete completotencentcloud-sdk-nodejs)Añadir el tipo de configuración en
src/config.tsAñadir la herramienta en
src/tools/cloud.ts
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with cloud-based execution environments through Alibaba Cloud's Wuying infrastructure, enabling browser automation, file operations, and terminal access in secure, serverless cloud environments.7MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to manage Coolify infrastructure including servers, applications, databases, deployments, and 80+ one-click services through 98 comprehensive tools for both cloud and self-hosted instances.MIT
- AlicenseBqualityAmaintenanceEnables AI assistants to interact with Alibaba Cloud Yunxiao DevOps platform for managing projects, code repositories, work items, pipelines, deployments, and testing workflows through comprehensive organization, development, and delivery tools.773,216156Apache 2.0
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
Related MCP Connectors
The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.
Compare, estimate, and deploy cloud infrastructure across AWS, GCP, and Azure for AI agents.
Build, validate, and deploy multi-agent AI solutions from any AI environment.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rowanlin-dev/cloud-ops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server