Skip to main content
Glama

CloudOps MCP Server

Servidor MCP (Model Context Protocol) unificado de operaciones en la nube, que dota a los Agentes de IA de capacidades integrales de operaciones en la nube.

Un único MCP Server gestiona simultáneamente Alibaba Cloud + Tencent Cloud, cubriendo 6 escenarios principales: gestión de servidores, despliegue de proyectos, consultas de bases de datos, operaciones con archivos, consulta de instancias en la nube y gestión de DNS/CDN, con 26 herramientas.

Versión

  • Versión actual: v1.0.0 (consulte CHANGELOG.md para más detalles).

Related MCP server: Coolify MCP Tools

Navegación de documentación

  • README.md (este archivo): Documento general del conector — listado de herramientas, instalación en un clic (copiar y pegar a la IA), instalación manual, asistente de configuración, arquitectura, detalle de herramientas, guía de extensión.

  • OPERATIONS.md: Playbook real de operaciones (P1–P8), que recopila manuales prácticos de tipo «objetivo + proceso» como «obtener claves / subir clave pública SSH / establecer sudo NOPASSWD / cambiar el origen en CDN». Consúltelo primero cuando necesite operar manualmente la consola en la nube.

  • CHANGELOG.md: Registro de actualizaciones de versiones.


Resumen de herramientas (26)

Módulo

Herramientas

Descripción

Gestión de servidores

server_exec, server_info, server_list, server_add

Ejecución remota de comandos SSH, información del sistema, listado de servidores, registro de servidores en tiempo de ejecución

Despliegue de proyectos

deploy_project, deploy_status

Git pull/compilación/reinicio, despliegue Docker, despliegue con script personalizado (script)

Base de datos

db_query, db_list_tables, db_list_databases

Consultas SQL, gestión de tablas (compatible con túnel SSH)

Gestión de archivos

file_list, file_read, file_write, file_search

Listado/lectura/escritura/búsqueda de archivos remotos

Plataforma en la nube

cloud_list_instances, cloud_instance_info

Alibaba Cloud ECS + SWAS (ligero) + Tencent Cloud CVM + Lighthouse (ligero)

DNS/CDN

dns_list_domains, dns_list_records, dns_create_record, dns_delete_record, cdn_list_domains, cdn_refresh, cdn_task_status

Resolución DNSPod de Tencent Cloud + dominios acelerados CDN/refresco de caché/consulta de progreso de tareas de refresco

Instalación en un clic (copiar y pegar a la IA) ⭐ Recomendado

El repositorio es público; cualquier herramienta de IA compatible con MCP de terceros puede clonarlo y usarlo directamente. Copie el siguiente texto tal cual y péguelo a su asistente de IA; este completará por sí mismo: clonar → leer documentación → instalar dependencias → configurar → registrar el conector → verificar las 26 herramientas. Compatible con WorkBuddy, Hermes Agent, Claude Code, Codex CLI y otros agentes principales. Más rápido que la instalación manual; úselo preferentemente.

请帮我安装并学会使用 CloudOps MCP Server(统一云运维 MCP 连接器,GitHub: https://github.com/rowanlin-dev/cloud-ops-mcp)。

步骤:
1. 克隆仓库:git clone https://github.com/rowanlin-dev/cloud-ops-mcp.git && cd cloud-ops-mcp
2. 通读仓库内 README.md 与 OPERATIONS.md,掌握 26 个工具(server_exec / deploy_project / db_query / file_list / cloud_list_instances / dns_list_domains / cdn_refresh / cdn_task_status 等)的能力与用法
3. 安装依赖:npm install
4. 初始化配置:cp .env.example .env,然后引导我填写最小配置(至少一台 SSH 服务器:host / username / privateKey 或 password;云 AK、数据库等用到再填)
5. 按下方「各客户端注册方式」把我注册为 MCP 连接器
6. 验证:重启后应能列出 26 个工具,用 server_info 或 server_exec 测试连通

注意:.env 含云密钥、SSH 私钥路径等敏感信息,绝不可提交到 git(.gitignore 已排除)。

Métodos de registro en cada cliente

Sustituya <ruta> por su ruta real de clonación (p. ej. E:/WorkSpace/cloud-ops-mcp, /home/user/cloud-ops-mcp). El .env se carga automáticamente según la ruta del código fuente (no depende del directorio de inicio del proceso), por lo que los siguientes métodos de registro no requieren configurar un directorio de trabajo adicional.

Cliente

Método de registro

Ubicación de configuración

WorkBuddy

Editar JSON (ver abajo)

~/.workbuddy/mcp.jsonmcpServers

Hermes Agent

Editar YAML (ver abajo)

~/.hermes/config.yamlmcp_servers

Claude Code

Un comando

claude mcp add --transport stdio cloud-ops -- npx tsx <ruta>/cloud-ops-mcp/src/index.ts

Codex CLI

Editar TOML (ver abajo)

~/.codex/config.toml[mcp_servers.cloud-ops]

WorkBuddy (~/.workbuddy/mcp.json):

{
  "mcpServers": {
    "cloud-ops": {
      "command": "npx",
      "args": ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"],
      "cwd": "<路径>/cloud-ops-mcp"
    }
  }
}

Hermes Agent (~/.hermes/config.yaml):

mcp_servers:
  cloud-ops:
    command: "npx"
    args: ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]

Claude Code (un comando; primero debe cd al directorio del proyecto o ejecutarlo dentro del proyecto):

claude mcp add --transport stdio cloud-ops -- npx tsx <路径>/cloud-ops-mcp/src/index.ts

Codex CLI (~/.codex/config.toml):

[mcp_servers.cloud-ops]
command = "npx"
args = ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]

Tras el registro, reinicie el cliente de IA correspondiente (o ejecute su comando de recarga de MCP, como /reload-mcp en Hermes) para ver las 26 herramientas, como server_exec, deploy_project, db_query, cdn_refresh, etc.

Instalación manual (inicio rápido)

A continuación se muestran los pasos de instalación manual (clonar → configurar → registrar → verificar). ¿Quiere ir más rápido? Use la «instalación en un clic (copiar y pegar a la IA)» anterior para que la IA lo complete automáticamente.

1. Clonar e instalar

git clone <your-repo-url> cloud-ops-mcp
cd cloud-ops-mcp
npm install

El proyecto utiliza tsx como runtime de TypeScript; no requiere paso de compilación.

2. Configuración

cp .env.example .env
# 编辑 .env 填入你的配置

Configuración mínima (solo SSH):

SSH_HOST=your-server-ip
SSH_PORT=22
SSH_USER=root
SSH_PRIVATE_KEY=~/.ssh/id_rsa

Consulte .env.example para ver todos los elementos de configuración; admite múltiples servidores, bases de datos y claves AK de Alibaba Cloud/Tencent Cloud.

💡 Registro de servidores en tiempo de ejecución: además de editar manualmente SSH_SERVERS en .env, también puede usar la herramienta server_add para registrar en tiempo de ejecución (escribe en .env y actualiza la caché en memoria en caliente, sin necesidad de reiniciar el conector). Consulte «Detalle de herramientas → server_add» más abajo.

3. Registro en el cliente MCP (cualquier herramienta de IA compatible con MCP de terceros)

Este conector no es exclusivo de WorkBuddy. Siempre que su herramienta de IA cumpla dos requisitos, podrá usarlo:

  1. Poder instalar el skill kimi-webbridge (para la automatización de respaldo de consolas sin API pública);

  2. Ser compatible con la instalación de conectores MCP de terceros (protocolo stdio). Herramientas habituales como WorkBuddy, Claude Desktop, Cursor, VS Code (extensiones Cline/Continue, etc.) son compatibles.

Fragmento de registro genérico (sustituya /absolute/path/to/cloud-ops-mcp por su ruta real):

{
  "mcpServers": {
    "cloud-ops": {
      "command": "npx",
      "args": ["tsx", "/absolute/path/to/cloud-ops-mcp/src/index.ts"],
      "cwd": "/absolute/path/to/cloud-ops-mcp"
    }
  }
}

Ubicación de los archivos de configuración de cada cliente:

Cliente

Ruta del archivo de configuración

WorkBuddy

~/.workbuddy/mcp.json (clave mcpServers)

Claude Desktop

macOS ~/Library/Application Support/Claude/claude_desktop_config.json; Windows %APPDATA%\Claude\claude_desktop_config.json

Claude Code

claude mcp add --transport stdio cloud-ops -- npx tsx <ruta>/src/index.ts (se guarda en ~/.claude.json)

Codex CLI

~/.codex/config.toml ([mcp_servers.cloud-ops])

Hermes Agent

~/.hermes/config.yaml (clave mcp_servers)

Cursor

~/.cursor/mcp.json (o .cursor/mcp.json del proyecto)

VS Code (Cline/Continue)

Elemento de configuración MCP en la configuración de la extensión

cwd debe apuntar al directorio raíz del proyecto; el MCP Server necesita cargar .env y node_modules desde ese directorio. De forma predeterminada, el asistente de configuración no reescribe automáticamente la configuración MCP de ningún cliente; si desea que el asistente la escriba automáticamente, puede establecer la variable de entorno CLOUD_OPS_MCP_CONFIG_PATH apuntando a la ruta del archivo de configuración de destino (opcional).

4. Verificación

# 测试阿里云工具
npx tsx src/test-aliyun.ts

# 测试 SSH 工具
npx tsx src/test-ssh.ts

# 直接启动 MCP Server(查看日志)
npx tsx src/index.ts

Asistente de configuración (recomendado)

El asistente de configuración es una interfaz web que le permite editar visualmente en el navegador todo el contenido de .env: tanto la obtención automática (depende de Kimi WebBridge escaneando la consola en la nube) de instancias y claves en la nube con relleno automático, como el relleno manual de todos los campos: ruta de la clave privada SSH, contraseña de inicio de sesión remota, credenciales de bases de datos, valores predeterminados de despliegue, etc. Incluso usuarios sin experiencia pueden empezar a usarlo directamente.

Siempre puede editar manualmente el archivo .env en cualquier momento (consulte el playbook manual en OPERATIONS.md); el asistente es solo una entrada más amigable, no la única vía.

Qué configuración debe preparar primero (necesaria / opcional)

Elemento de configuración

Necesaria / Opcional

Función

Método de relleno

Servidor SSH (SSH_SERVERS o SSH_HOST)

Necesaria

Ejecución remota de comandos / despliegue / túnel de base de datos

Obtención automática por el asistente o relleno manual

Base de datos (DATABASES)

Opcional

Consultas MySQL (compatible con túnel SSH)

Solo relleno manual

Alibaba Cloud (ALIBABA_CLOUD_*)

Opcional

Consulta de instancias ECS / SWAS

Obtención automática por el asistente o relleno manual

Tencent Cloud (TENCENT_CLOUD_*)

Opcional

Consulta de CVM / Lighthouse, refresco CDN, DNSPod

Obtención automática por el asistente o relleno manual

Valores predeterminados de despliegue (DEPLOY_DEFAULT_*)

Opcional

Comandos predeterminados de compilación/reinicio de deploy_project

Solo relleno manual

Solo el servidor SSH es obligatorio; las claves AK de la nube, las bases de datos y los valores predeterminados de despliegue se configuran «solo si se usan». Para despliegues puramente manuales (p. ej. solo server_exec + deploy_project), basta con configurar SSH.

Requisitos previos

Rol de Kimi WebBridge: se utiliza para aquellas operaciones de consola sin una API pública limpia (por ejemplo, iniciar sesión por escaneo de código en la consola del proveedor de la nube, leer AK/SK, algunas configuraciones avanzadas de CDN). Para capacidades que ya tienen API pública (configuración de claves, refresco de caché CDN, consulta de instancias, etc.), se prioriza la automatización con herramientas; Kimi WebBridge es el «respaldo opcional cuando no hay API».

Pasos de uso

# 1. 启动配置向导(会自动检测 / 启动 / 安装 Kimi WebBridge,无需手动先 start)
npm run config

# 2. 打开浏览器访问 http://localhost:3456
# 3. 点击「阿里云全自动配置」或「腾讯云全自动配置」
# 4. 扫码登录云控制台(唯一手动步骤)
# 5. 向导自动读取服务器实例(阿里云同时扫描 ECS + SWAS 轻量服务器,腾讯云扫描 CVM + Lighthouse)和 AK/SK
# 6. 点击「保存配置」完成

Kimi WebBridge se gestiona automáticamente: npm run config detecta automáticamente el proceso demonio — si ya está en ejecución, lo usa directamente; si está instalado pero no en ejecución, lo inicia automáticamente; si no está instalado, lo instala automáticamente con el comando oficial (Windows: irm https://cdn.kimi.com/webbridge/install.ps1 | iex; macOS/Linux: curl -fsSL https://cdn.kimi.com/webbridge/install.sh | bash) y luego lo inicia. Si la instalación automática falla o prefiere hacerlo manualmente, instálelo usted mismo con los comandos anteriores.

⚠️ La extensión del navegador debe instalarse manualmente: el proceso demonio puede instalarse de forma automatizada, pero la extensión del navegador (que permite al demonio tomar el control de su sesión real del navegador) no puede instalarse automáticamente. Instálela manualmente en https://www.kimi.com/zh-cn/features/webbridge e inicie sesión. WebBridge se usa únicamente como respaldo para la «obtención automática de AK de la nube»; si no está instalado, el asistente aún permite rellenar .env manualmente; no bloquea el proceso.

Usuario RAM (recomendado, automático)

Tanto Alibaba Cloud como Tencent Cloud muestran un cuadro de confirmación que recomienda usar claves de RAM/cuenta secundaria en lugar de las claves de la cuenta principal al «crear claves». El asistente de configuración ahora reconoce este cuadro emergente y deriva automáticamente al flujo de subusuario:

  1. Cree un subusuario dedicado cloud-ops-mcp en la consola RAM/CAM (marque acceso programático);

  2. Genere una AccessKey para ese subusuario y lea KeyId/Secret;

  3. Adjunte, en la medida de lo posible, las políticas de permisos mínimos necesarias para el conector (solo lectura de ECS/SWAS/Lighthouse, refresco CDN, resolución DNS);

  4. Escriba la clave del subusuario en .env; nunca guarde la clave de la cuenta principal.

Si la asociación automática de políticas falla, el asistente generará MANUAL_STEPS.md, que contiene el JSON de las políticas de permisos mínimos que deben asociarse manualmente; complételas siguiendo los pasos. Todas las señales de detección de la interfaz de la consola son listas configurables; si el reconocimiento falla, siempre se degrada a pasos manuales; nunca se interpreta erróneamente «haber hecho clic en el cuadro emergente» como éxito.

Permisos mínimos (deshabilitar el administrador completo AdministratorAccess / QcloudAdministrator): Alibaba Cloud AliyunECSReadOnlyAccess / AliyunSWASReadOnlyAccess / AliyunCDNFullAccess / AliyunDNSFullAccess; Tencent Cloud QcloudCVMReadOnlyAccess / QcloudLighthouseReadOnlyAccess / QcloudCDNFullAccess / QcloudDNSPodFullAccess.

Comportamiento idempotente al volver a ejecutar el asistente (importante)

El asistente de configuración puede ejecutarse repetidamente de forma segura; ya se ha tratado la idempotencia frente a «crear AK repetidamente / crear subusuarios repetidamente»:

  1. Las AK existentes no se vuelven a obtener: si en .env ya existe ALIBABA_CLOUD_ACCESS_KEY_ID de Alibaba Cloud, al hacer clic en «Configuración automática completa de Alibaba Cloud» se conservará la configuración existente de forma predeterminada, se omitirá la obtención automática por navegador y se mostrará en el registro «se ha conservado lo existente». Si realmente desea volver a capturarla, haga clic en el botón «Volver a obtener» (sigue la ruta de actualización forzada).

  2. Reutilización automática del subusuario RAM/CAM: el asistente usa fijamente un subusuario llamado cloud-ops-mcp. Al volver a ejecutarlo, primero comprueba si ese subusuario ya existe — si existe, lo reutiliza; no lo crea de nuevo (en Alibaba Cloud, CreateUser con el mismo nombre devuelve un error directamente; ese era precisamente el problema de ejecutar repetidamente en versiones anteriores).

  3. Rotación de AccessKey en lugar de acumulación: al reutilizar un subusuario existente, el asistente primero limpia las AccessKey existentes de ese subusuario (best-effort) y luego crea un nuevo par que escribe en .env, evitando superar el límite de 2 claves o la acumulación prolongada.

  4. Deja rastro para facilitar la limpieza: todo subusuario RAM creado/reutilizado por el asistente se marca en .env con ALIYUN_RAM_USER=cloud-ops-mcp. Si en el futuro desea eliminarlo por completo, basta con borrar ese subusuario en la consola RAM de Alibaba Cloud (antes de eliminarlo, confirme que el conector ya no usa sus claves).

En una frase: hacer clic repetidamente en «Configuración automática completa» es seguro — o conserva, o reutiliza, o rota; no creará subusuarios ni claves de la nada.

Cerrar el proceso demonio tras completar la configuración

# 1. 关闭配置向导(在运行 npm run config 的终端按 Ctrl+C)

# 2. 关闭 Kimi WebBridge 守护进程
# Windows PowerShell:
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" stop

# 验证已关闭(无输出或进程不存在即已停止)
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" status

El asistente de configuración es opcional. Editar manualmente el archivo .env siempre está disponible (consulte los playbooks manuales en OPERATIONS.md).

Interfaces API del asistente de configuración

El backend del asistente (Express) expone las siguientes interfaces para que las use el frontend:

Interfaz

Método

Función

GET /api/daemon-status

GET

Comprueba el estado del proceso demonio de Kimi WebBridge

GET /api/get-config

GET

Lee la configuración completa actual de .env (SSH/base de datos/plataforma en la nube/despliegue) para rellenar el formulario

POST /api/save-config

POST

Recibe el formulario completo y escribe de vuelta todo en .env (incluye DATABASES / SSH_PASSWORD / DEPLOY_*, sin pérdidas)

POST /api/auto-config-aliyun

POST

Configuración automática completa de Alibaba Cloud (ECS + AK/SK)

POST /api/auto-config-tencent

POST

Configuración automática completa de Tencent Cloud (CVM + AK/SK)

POST /api/check-login

POST

Comprueba si el usuario ha iniciado sesión en la consola en la nube

POST /api/generate-config

POST

Interfaz de compatibilidad: escribe de forma combinada SSH_SERVERS y las AK de la nube (conserva el comportamiento anterior)

Flujo totalmente automático (resumen)

  • Alibaba Cloud: abre la consola ECS → detecta/inicia sesión por escaneo → extrae IP y nombre de la lista de instancias → salta a «API Key» de RAM → reconoce el cuadro emergente «se recomienda usuario RAM» y deriva al flujo de subusuario → obtiene AK/SK → rellena el formulario.

  • Tencent Cloud: abre la consola CVM → detecta/inicia sesión por escaneo → extrae instancias → salta a «API Key» de CAM → reconoce el cuadro emergente y deriva al flujo de subusuario → obtiene SecretId/Key → rellena el formulario.

Las dos nubes pueden configurarse por separado; las configuraciones se fusionan en el mismo .env.

Notas

  1. La automatización del navegador puede requerir ajustes: la estructura de las páginas de la consola en la nube cambia; si la extracción automática falla, se muestra una vista previa de la página para facilitar la depuración.

  2. Es posible que SecretKey no pueda extraerse automáticamente: algunas políticas de seguridad de plataformas en la nube ocultan el Secret; en ese caso, deberá copiarlo y pegarlo manualmente.

  3. Ruta de la clave SSH: la configuración automática usa por defecto ~/.ssh/id_rsa; si la ruta es diferente, modifíquela manualmente en la vista previa de configuración (en Windows se recomienda usar la ruta absoluta /C:/Users/<USUARIO_LOCAL>/.ssh/...).

  4. Fusión de múltiples plataformas en la nube: puede hacer clic por separado en los botones de Alibaba Cloud / Tencent Cloud; ambas configuraciones se fusionarán en el mismo .env.

Arquitectura

AI Agent(任意支持 MCP 的客户端,如 Claude / Cursor / WorkBuddy)
        │
    MCP Protocol (stdio)
        │
CloudOps MCP Server (TypeScript + tsx)
   │       │       │       │       │       │
 server   deploy    db     file    cloud    dnscdn   ← 工具模块 (26 tools)
   │       │       │       │       │       │
   SSH    MySQL   Git   AliSDK  TcSDK   DNSPod/CDN SDK
   │       │       │       │       │       │
   Alibaba Cloud / Tencent Cloud                  ← 目标云平台
   (ECS, SWAS, CVM, Lighthouse, CDN, DNSPod)

Kimi WebBridge(可选)── 浏览器自动化,兜底无公开 API 的控制台操作

Estructura del proyecto

cloud-ops-mcp/
├── src/
│   ├── index.ts                 # MCP Server 主入口
│   ├── config.ts                # 配置加载(.env + 环境变量)+ 运行时 server_add
│   ├── types.ts                 # TypeScript 类型定义
│   ├── clients/
│   │   ├── ssh.ts               # SSH 客户端 (ssh2)
│   │   ├── aliyun.ts            # 阿里云客户端 (ECS + SWAS)
│   │   ├── tencent.ts           # 腾讯云客户端 (CVM + Lighthouse,整包命名空间)
│   │   ├── cdn.ts               # 腾讯云 CDN 客户端
│   │   └── dnspod.ts            # 腾讯云 DNSPod 客户端
│   ├── tools/
│   │   ├── server.ts            # 服务器管理 (exec/info/list/add)
│   │   ├── deploy.ts            # 项目部署
│   │   ├── database.ts          # 数据库
│   │   ├── file.ts              # 文件管理
│   │   ├── cloud.ts             # 云实例查询 (ECS/SWAS/CVM/Lighthouse)
│   │   └── dnscdn.ts            # DNSPod + CDN 管理
│   ├── utils/
│   │   └── logger.ts            # 日志
│   ├── config-wizard/           # 配置向导(可选,依赖 Kimi WebBridge)
│   │   ├── server.cjs           # 向导后端
│   │   └── web/                 # 向导前端
│   ├── test-aliyun.ts           # 阿里云工具测试
│   └── test-ssh.ts              # SSH 工具测试
├── .env.example                 # 配置模板
├── .gitignore
├── package.json
├── tsconfig.json
├── OPERATIONS.md                # 运维 Playbook(P1–P7 实操手册)
└── README.md                    # 项目总文档(本文件)

Detalle de herramientas

server_exec — Ejecución remota de comandos

参数: server(服务器名), command(命令), cwd(可选), timeout(可选, 默认60s, 最大600s)
超时: 默认 60 秒;构建/部署等长命令请显式加大 timeout;超时错误会附带提示
示例: 在 Tencent-LH 服务器上执行 docker ps

server_add — Registro de servidores SSH en tiempo de ejecución

参数: name, host, port(默认22), username, privateKey(可选), password(可选)
行为: 写入 .env 的 SSH_SERVERS 并热更新内存缓存,无需重启连接器即可被 server_exec 使用
示例: server_add(name="Tencent-LH", host="<LIGHTHOUSE_PUBLIC_IP>", port=22, username="<SSH_USER>", privateKey="C:/Users/xxx/.ssh/id_ed25519")
注意: 特权写文件请用 `echo x | sudo tee file`,勿用 `sudo cmd > file`(重定向由非 sudo shell 执行会 Permission denied)

deploy_project — Despliegue de proyectos

参数: server, projectPath, method(git-pull|upload|docker|script), branch, scriptCommand, buildCommand, restartCommand
示例: 将 /data/www/myapp 拉取最新代码并重启
script 方式: method="script", scriptCommand="bash /tmp/deploy_backend.sh" —— 在 projectPath 下执行自定义部署脚本
           (适合「备份→停服→换包→启服」这类现成脚本化流程,执行超时 5 分钟)

db_query — Consulta de bases de datos

参数: database(配置名), query(SQL), maxRows(默认100)
安全: 自动阻止 DROP/TRUNCATE/ALTER 等危险操作

file_read / file_write / file_search — Operaciones con archivos

file_read:   读取远程文件内容(支持 tail 模式用于日志)
file_write:  写入内容到远程文件(建议配合 sudo tee 使用)
file_search: 用 grep 搜索文件内容

cloud_list_instances — Listado de instancias en la nube

参数: provider(aliyun|tencent|all, 默认all)
支持:
  - 阿里云 ECS + SWAS(轻量应用服务器)   ← SWAS 自动扫描多个区域
  - 腾讯云 CVM(云服务器) + Lighthouse(轻量应用服务器)

cdn_refresh — Refresco de caché CDN (automatizado, sin entrar en la consola)

参数: urls(URL/目录列表), type(url|path)
示例: cdn_refresh(urls=["https://<YOUR_DOMAIN>/","https://<YOUR_DOMAIN>/index.html"], type="url")
注意: type=path 时每个目录路径必须以 / 结尾(如 https://<YOUR_DOMAIN>/assets/),否则校验失败

cdn_task_status — Consulta de progreso de tareas de refresco CDN (nuevo en v1.0.0)

参数: taskId(可选,cdn_refresh 返回的任务ID), limit(默认10)
示例: cdn_task_status(taskId="<TASK_ID>") —— 查询任务是否 done/process/fail
用途: 刷新后轮询任务状态,替代「等 60 秒盲查 CDN」;留空可查最近记录

Para más instrucciones manuales de tipo «objetivo + proceso» (obtener claves, subir clave pública SSH, establecer sudo NOPASSWD, cambiar el origen principal en CDN, etc.), consulte OPERATIONS.md.

Escenarios de uso habituales

A continuación se muestran flujos típicos en los que el Agente de IA impulsa el conector mediante lenguaje natural:

  • Ver el estado del servidor: «Mira la CPU y la memoria de Tencent-LH» → server_info → presentación en tabla.

  • Desplegar un proyecto: «Despliega myapp en Tencent-LH» → deploy_project (SSH: obtener el código más reciente → compilar → reiniciar).

  • Consultar la base de datos: «Consulta los primeros 10 registros de la tabla de usuarios de prod-db» → db_query (conexión a la base de datos mediante túnel SSH, con interceptación automática de SQL peligroso).

  • Gestionar recursos en la nube: «Lista todas las instancias Lighthouse de Tencent Cloud en la región de Guangzhou» → cloud_list_instances tencent.

  • Refrescar CDN: «Refresca la caché de <YOUR_DOMAIN>» → cdn_refresh.

Plataformas en la nube compatibles

平台

产品

SDK

Alibaba Cloud

ECS (Elastic Compute Service)

@alicloud/ecs20140526

Alibaba Cloud

SWAS (Servidor de aplicaciones ligeras)

@alicloud/swas-open20200601

Tencent Cloud

CVM (Cloud Virtual Machine)

tencentcloud-sdk-nodejs (espacio de nombres cvm en el paquete completo)

Tencent Cloud

Lighthouse (Servidor de aplicaciones ligeras)

tencentcloud-sdk-nodejs (espacio de nombres lighthouse en el paquete completo)

Tencent Cloud

CDN (Red de distribución de contenido)

tencentcloud-sdk-nodejs-cdn

Tencent Cloud

DNSPod (Resolución de dominios)

tencentcloud-sdk-nodejs-dnspod

El SDK de Tencent Cloud adopta el paquete completo tencentcloud-sdk-nodejs y se accede por espacio de nombres (cvm / lighthouse), evitando así el error "Cannot find module" al importar subpaquetes de productos no instalados. Tanto el paquete completo como los subpaquetes por producto se colocan en optionalDependencies; si no están instalados, no afectan al resto de funciones.

Filosofía operativa: automatización primero, manual con playbook

Los límites de diseño del conector (definidos por el propietario):

  1. Operar las APIs públicas de Alibaba Cloud/Tencent Cloud — cuando exista una API limpia (configuración de claves, purga de CDN, consulta de instancias, resolución DNS), se prioriza la automatización con herramientas.

  2. Conectarse a servidores en la nube mediante SSH para ejecutar comandosserver_add para registrar + server_exec para ejecución remota.

  3. (Opcional) Invocar la automatización del navegador Kimi WebBridge — para operaciones de consola sin API pública (inicio de sesión por código QR, lectura de AK/SK, algunas configuraciones avanzadas de CDN).

  4. Si el usuario debe operar manualmente, se debe proporcionar una explicación de «objetivo + procedimiento» — cuando falte capacidad de API, el conector genera pasos estándar y una persona los ejecuta en la consola.

Los playbooks concretos (con comandos, rutas de consola y trampas conocidas) se mantienen unificados en OPERATIONS.md.

Características de seguridad

  • Autenticación por clave SSH con prioridad sobre contraseñas

  • Las consultas a bases de datos bloquean automáticamente operaciones peligrosas (DROP/TRUNCATE/ALTER)

  • Toda la configuración sensible (AK de nube, ruta de clave privada SSH) se gestiona mediante .env, que ya está excluido en .gitignore; el archivo de clave privada SSH debe ubicarse en un lugar seguro propio (por ejemplo, ~/.ssh/) y referenciarse por ruta mediante el campo privateKey; no debe incluirse en el directorio del proyecto

  • Protección contra inyección SQL (consultas parametrizadas, límite de tamaño del conjunto de resultados)

  • Mecanismo de tiempo de espera para la ejecución de comandos (60 s por defecto, máximo 10 minutos, configurable)

  • Validación de entrada para objetivos de purga de CDN (las URLs deben comenzar con http(s)://; las rutas de purga por directorio deben terminar en /)

  • server_add realiza una validación de nombre al escribir en .env para evitar sobrescribir servidores existentes

  • Se recomienda que los permisos del archivo .env sean de solo lectura/escritura para el usuario (chmod 600 .env)

  • Rotar periódicamente las claves AK de los servicios en la nube; crear subcuentas dedicadas para el conector y aplicar el principio de mínimo privilegio (véase «Guía de configuración → Usuarios RAM» más arriba)

Guía de extensión

Añadir una nueva herramienta

  1. Crear un nuevo módulo en src/tools/

  2. Exportar la función registerXxxTools(server: McpServer)

  3. Registrar en src/index.ts

Añadir una nueva plataforma en la nube / producto

  1. Crear o ampliar la encapsulación del SDK en src/clients/ (priorizar la reutilización de los espacios de nombres del paquete completo tencentcloud-sdk-nodejs)

  2. Añadir el tipo de configuración en src/config.ts

  3. Añadir la herramienta en src/tools/cloud.ts

Licencia

MIT

Install Server
F
license - not found
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to manage Coolify infrastructure including servers, applications, databases, deployments, and 80+ one-click services through 98 comprehensive tools for both cloud and self-hosted instances.
    MIT
  • A
    license
    B
    quality
    A
    maintenance
    Enables AI assistants to interact with Alibaba Cloud Yunxiao DevOps platform for managing projects, code repositories, work items, pipelines, deployments, and testing workflows through comprehensive organization, development, and delivery tools.
    77
    3,216
    156
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/rowanlin-dev/cloud-ops-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server