CloudOps MCP Server
CloudOps MCP Server
統一クラウド運用 MCP (Model Context Protocol) サーバー。AI Agent にフルスタックのクラウド運用能力を提供します。
1つの MCP Server で Alibaba Cloud + Tencent Cloud を同時に管理し、サーバー管理、プロジェクトデプロイ、データベースクエリ、ファイル操作、クラウドインスタンス照会、DNS/CDN 管理の 6 大シナリオ、26 個のツールをカバーします。
バージョン
現在のバージョン:v1.0.0(詳細は CHANGELOG.md を参照)。
Related MCP server: Coolify MCP Tools
ドキュメントナビゲーション
README.md(本ファイル):コネクタ総合ドキュメント —— ツール一覧、ワンクリックインストール(AI にコピペ)、手動インストール、設定ウィザード、アーキテクチャ、ツール詳細、拡張ガイド。
OPERATIONS.md:実際の運用 Playbook(P1–P8)。「キー取得 / SSH 公開鍵アップロード / NOPASSWD sudo 構築 / CDN オリジン変更」などの「目標 + 手順」形式の実践マニュアル。クラウドコンソールの手動操作が必要な場合は、これを優先的に参照してください。
CHANGELOG.md:バージョン更新履歴。
ツール一覧(26 個)
モジュール | ツール | 説明 |
サーバー管理 |
| SSH リモートコマンド実行、システム情報、サーバー一覧、実行時サーバー登録 |
プロジェクトデプロイ |
| Git プル/ビルド/再起動、Docker デプロイ、カスタムスクリプト(script)デプロイ |
データベース |
| SQL クエリ、テーブル管理(SSH トンネル対応) |
ファイル管理 |
| リモートファイル一覧/読み書き/検索 |
クラウドプラットフォーム |
| Alibaba Cloud ECS + SWAS(ライト) + Tencent Cloud CVM + Lighthouse(ライト) |
DNS/CDN |
| Tencent Cloud DNSPod 解析 + CDN アクセラレーションドメイン/キャッシュ更新/更新タスク進捗照会 |
ワンクリックインストール(AI にコピペ)⭐ おすすめ
リポジトリは公開済みのため、サードパーティ MCP に対応した AI ツールなら直接クローンして使用できます。以下の文章をそのまま AI アシスタントにコピーすれば、AI が自動で「クローン → ドキュメント読解 → 依存関係インストール → 設定 → コネクタ登録 → 26 ツール検証」まで完了します。WorkBuddy、Hermes Agent、Claude Code、Codex CLI などの主要 Agent に対応。手動インストールより高速なので、優先的に使用してください。
请帮我安装并学会使用 CloudOps MCP Server(统一云运维 MCP 连接器,GitHub: https://github.com/rowanlin-dev/cloud-ops-mcp)。
步骤:
1. 克隆仓库:git clone https://github.com/rowanlin-dev/cloud-ops-mcp.git && cd cloud-ops-mcp
2. 通读仓库内 README.md 与 OPERATIONS.md,掌握 26 个工具(server_exec / deploy_project / db_query / file_list / cloud_list_instances / dns_list_domains / cdn_refresh / cdn_task_status 等)的能力与用法
3. 安装依赖:npm install
4. 初始化配置:cp .env.example .env,然后引导我填写最小配置(至少一台 SSH 服务器:host / username / privateKey 或 password;云 AK、数据库等用到再填)
5. 按下方「各客户端注册方式」把我注册为 MCP 连接器
6. 验证:重启后应能列出 26 个工具,用 server_info 或 server_exec 测试连通
注意:.env 含云密钥、SSH 私钥路径等敏感信息,绝不可提交到 git(.gitignore 已排除)。各クライアントの登録方法
以下の <パス> を実際のクローンパス(例:E:/WorkSpace/cloud-ops-mcp、/home/user/cloud-ops-mcp)に置き換えてください。
.env はソースコードのパスに基づいて自動ロードされるため(プロセスの起動ディレクトリに依存しない)、以下の登録方法はいずれも作業ディレクトリの追加設定は不要です。
クライアント | 登録方法 | 設定場所 |
WorkBuddy | JSON 編集(下記参照) |
|
Hermes Agent | YAML 編集(下記参照) |
|
Claude Code | コマンド 1 つ |
|
Codex CLI | TOML 編集(下記参照) |
|
WorkBuddy(~/.workbuddy/mcp.json):
{
"mcpServers": {
"cloud-ops": {
"command": "npx",
"args": ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"],
"cwd": "<路径>/cloud-ops-mcp"
}
}
}Hermes Agent(~/.hermes/config.yaml):
mcp_servers:
cloud-ops:
command: "npx"
args: ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]Claude Code(コマンド 1 つ。先に cd でプロジェクトディレクトリに移動するか、プロジェクト内で実行):
claude mcp add --transport stdio cloud-ops -- npx tsx <路径>/cloud-ops-mcp/src/index.tsCodex CLI(~/.codex/config.toml):
[mcp_servers.cloud-ops]
command = "npx"
args = ["tsx", "<路径>/cloud-ops-mcp/src/index.ts"]登録後、対応する AI クライアントを再起動(または Hermes の
/reload-mcpなど、その MCP リロードコマンドを実行)すると、server_exec、deploy_project、db_query、cdn_refreshなどの 26 個のツールが表示されます。
手動インストール(クイックスタート)
以下は手動インストール手順です(クローン → 設定 → 登録 → 検証)。もっと速く進めたい場合は、上記の「ワンクリックインストール(AI にコピペ)」で AI に自動実行させてください。
1. クローン & インストール
git clone <your-repo-url> cloud-ops-mcp
cd cloud-ops-mcp
npm installプロジェクトは tsx を TypeScript ランタイムとして使用しており、コンパイル手順は不要です。
2. 設定
cp .env.example .env
# 编辑 .env 填入你的配置最小設定(SSH のみ):
SSH_HOST=your-server-ip
SSH_PORT=22
SSH_USER=root
SSH_PRIVATE_KEY=~/.ssh/id_rsa完全な設定項目は .env.example を参照してください。複数サーバー、データベース、Alibaba Cloud/Tencent Cloud の AK に対応しています。
💡 実行時サーバー登録:
.envのSSH_SERVERSを手動で編集する以外に、server_addツールで実行時に登録することもできます(.envに書き込み、メモリキャッシュをホット更新。コネクタの再起動は不要)。詳細は下記「ツール詳細 → server_add」を参照。
3. MCP クライアントへの登録(サードパーティ MCP 対応の任意の AI ツール)
本コネクタはWorkBuddy 専用ではありません。AI ツールが以下の 2 点を満たせば使用できます:
kimi-webbridge スキルをインストールできる(公開 API のないコンソール自動化のフォールバック用);
サードパーティ MCP コネクタ(stdio プロトコル)のインストールに対応している。 一般的な例として、WorkBuddy、Claude Desktop、Cursor、VS Code(Cline/Continue などの拡張機能)が使用可能です。
汎用登録スニペット(/absolute/path/to/cloud-ops-mcp を実際のパスに置き換えてください):
{
"mcpServers": {
"cloud-ops": {
"command": "npx",
"args": ["tsx", "/absolute/path/to/cloud-ops-mcp/src/index.ts"],
"cwd": "/absolute/path/to/cloud-ops-mcp"
}
}
}各クライアントの設定ファイルの場所:
クライアント | 設定ファイルパス |
WorkBuddy |
|
Claude Desktop | macOS |
Claude Code |
|
Codex CLI |
|
Hermes Agent |
|
Cursor |
|
VS Code(Cline/Continue) | 拡張機能設定内の MCP 設定項目 |
cwdはプロジェクトルートディレクトリを指す必要があります。MCP Server はそのディレクトリから.envとnode_modulesをロードするためです。 設定ウィザードはデフォルトでいかなるクライアントの MCP 設定も自動書き換えしません。ウィザードに自動書き込みさせたい場合は、環境変数CLOUD_OPS_MCP_CONFIG_PATHで対象の設定ファイルパスを指定してください(任意)。
4. 検証
# 测试阿里云工具
npx tsx src/test-aliyun.ts
# 测试 SSH 工具
npx tsx src/test-ssh.ts
# 直接启动 MCP Server(查看日志)
npx tsx src/index.ts設定ウィザード(推奨)
設定ウィザードは Web UI で、ブラウザで .env の全内容を視覚的に編集できます——自動取得(Kimi WebBridge でクラウドコンソールをスキャン)によるクラウドインスタンスとキーの取得・回填にも対応し、SSH 秘密鍵パス、リモートログインパスワード、データベースアカウントパスワード、デプロイデフォルトなど全フィールドを手動入力することもできます。初心者でもすぐに使い始められます。
いつでも
.envファイルを直接手動編集できます(OPERATIONS.mdの手動 playbook を参照)。ウィザードはより使いやすい入り口であり、唯一の方法ではありません。
事前に準備すべき設定(必須 / 任意)
設定項目 | 必須 / 任意 | 用途 | 入力方法 |
SSH サーバー( | 必須 | リモートコマンド実行 / デプロイ / データベーストンネル | ウィザード自動取得または手動入力 |
データベース( | 任意 | MySQL クエリ(SSH トンネル対応) | 手動入力のみ |
Alibaba Cloud( | 任意 | ECS / SWAS インスタンス照会 | ウィザード自動取得または手動入力 |
Tencent Cloud( | 任意 | CVM / Lighthouse 照会、CDN 更新、DNSPod | ウィザード自動取得または手動入力 |
デプロイデフォルト( | 任意 |
| 手動入力のみ |
SSH サーバーのみ必須です。クラウド AK、データベース、デプロイデフォルトは「使うときに設定」で構いません。純粋な手動デプロイ(例:
server_exec+deploy_projectのみ)なら SSH だけで設定可能です。
前提条件
Kimi WebBridge ブラウザ自動化デーモン(
npm run configが自動検出 / 起動 / インストールします。手動インストールも可能)ブラウザ拡張機能は手動インストールが必要:https://www.kimi.com/zh-cn/features/webbridge
Kimi WebBridge の位置づけ:これはクリーンな公開 API がないコンソール操作(例:クラウドベンダーコンソールへの QR コードログイン、AK/SK の読み取り、一部の CDN 詳細設定)に使用します。公開 API が既にある機能(キー設定、CDN キャッシュ更新、インスタンス照会など)では、ツール自動化を優先します。Kimi WebBridge は「API がない場合の任意のフォールバック」です。
使用手順
# 1. 启动配置向导(会自动检测 / 启动 / 安装 Kimi WebBridge,无需手动先 start)
npm run config
# 2. 打开浏览器访问 http://localhost:3456
# 3. 点击「阿里云全自动配置」或「腾讯云全自动配置」
# 4. 扫码登录云控制台(唯一手动步骤)
# 5. 向导自动读取服务器实例(阿里云同时扫描 ECS + SWAS 轻量服务器,腾讯云扫描 CVM + Lighthouse)和 AK/SK
# 6. 点击「保存配置」完成Kimi WebBridge の自動処理:
npm run configがデーモンを自動検出します——実行中ならそのまま使用、インストール済みで未実行なら自動起動、未インストールなら公式コマンドで自動インストール(Windows:irm https://cdn.kimi.com/webbridge/install.ps1 | iex;macOS/Linux:curl -fsSL https://cdn.kimi.com/webbridge/install.sh | bash)してから起動します。自動インストールが失敗した場合や手動で行いたい場合は、上記コマンドで自分でインストールしてください。
⚠️ ブラウザ拡張機能は手動インストールが必要:デーモンは自動インストール可能ですが、ブラウザ拡張機能(デーモンが実際のブラウザセッションを引き継ぐためのもの)は自動インストールできません。https://www.kimi.com/zh-cn/features/webbridge で手動インストールしてログインしてください。WebBridge は「クラウド AK 自動取得」のフォールバックにのみ使用します。未インストールでもウィザードで .env を手動入力できるため、ブロックされません。
RAM ユーザー(推奨、自動)
Alibaba Cloud と Tencent Cloud は「キー作成」時にルートアカウントキーではなく RAM/サブアカウントの使用を推奨する確認ダイアログを表示します。設定ウィザードはこのダイアログを認識し、自動的にサブユーザーフローに切り替わります:
RAM/CAM コンソールで専用サブユーザー
cloud-ops-mcpを作成(プログラマティックアクセスをチェック);そのサブユーザー用に AccessKey を生成し、KeyId/Secret を読み取る;
コネクタに必要な最小権限ポリシー(ECS/SWAS/Lighthouse 読み取り専用、CDN 更新、DNS 解析)の付与を試行;
サブユーザーキーを
.envに書き込む。ルートアカウントキーは絶対に保存しません。
自動ポリシー付与が失敗した場合、ウィザードは MANUAL_STEPS.md を生成し、手動で付与すべき最小権限ポリシー JSON を記載します。手順に沿って補完してください。すべてのコンソール UI 検出シグナルは設定可能なリストであり、認識失敗時は一律で手動手順にフォールバックし、「ダイアログをクリックした」ことを成功と誤判定することはありません。
最小権限(全管理者
AdministratorAccess/QcloudAdministratorは無効):Alibaba CloudAliyunECSReadOnlyAccess/AliyunSWASReadOnlyAccess/AliyunCDNFullAccess/AliyunDNSFullAccess;Tencent CloudQcloudCVMReadOnlyAccess/QcloudLighthouseReadOnlyAccess/QcloudCDNFullAccess/QcloudDNSPodFullAccess。
ウィザード再実行の冪等動作(重要)
設定ウィザードは安全に繰り返し実行可能で、「AK の重複作成 / サブユーザーの重複作成」に対する冪等処理が実装されています:
既存 AK は再取得しない:
.envに Alibaba Cloud のALIBABA_CLOUD_ACCESS_KEY_IDが既に存在する場合、「Alibaba Cloud 全自動設定」をクリックすると既存設定をデフォルトで保持し、ブラウザ自動取得をスキップして、ログに「既存を保持しました」と表示します。本当に再取得したい場合は、「再取得」ボタンをクリックしてください(強制リフレッシュパス)。RAM/CAM サブユーザーを自動再利用:ウィザードは固定で
cloud-ops-mcpという名前のサブユーザーを使用します。再実行時はまずこのサブユーザーが存在するか確認し——存在すれば再利用し、重複作成しません(Alibaba Cloud のCreateUserは同名だと直接エラーになります。これは初期の繰り返し実行時の落とし穴でした)。AccessKey は蓄積ではなくローテーション:既存サブユーザーを再利用する場合、ウィザードはまずそのサブユーザー配下の既存 AccessKey をクリーンアップ(best-effort)してから、新しいペアを作成して
.envに書き込みます。キーが上限 2 本を超えたり、長期にわたって蓄積されるのを防ぎます。痕跡を残してクリーンアップ容易に:ウィザードで作成/再利用した RAM サブユーザーには、
.envにALIYUN_RAM_USER=cloud-ops-mcpマーカーを書き込みます。将来完全に削除したい場合は、Alibaba Cloud RAM コンソールでそのサブユーザーを削除するだけです(削除前にコネクタがそのキーを使用していないことを確認してください)。
一言で言えば:「全自動設定」を繰り返しクリックしても安全です——保持するか、再利用するか、ローテーションするかのいずれかで、サブユーザーやキーが勝手に増えることはありません。
設定完了後のデーモン停止
# 1. 关闭配置向导(在运行 npm run config 的终端按 Ctrl+C)
# 2. 关闭 Kimi WebBridge 守护进程
# Windows PowerShell:
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" stop
# 验证已关闭(无输出或进程不存在即已停止)
& "$env:USERPROFILE\.kimi-webbridge\bin\kimi-webbridge.exe" status設定ウィザードは任意です。
.envファイルの手動編集は常に可能です(OPERATIONS.mdの手動 playbook を参照)。
設定ウィザード API インターフェース
ウィザードのバックエンド(Express)は以下のインターフェースを公開し、フロントエンドから呼び出します:
インターフェース | メソッド | 機能 |
| GET | Kimi WebBridge デーモン状態の確認 |
| GET | 現在の |
| POST | 完全なフォームを受け取り、全量を |
| POST | Alibaba Cloud 全自動設定(ECS + AK/SK) |
| POST | Tencent Cloud 全自動設定(CVM + AK/SK) |
| POST | ユーザーがクラウドコンソールにログイン済みか確認 |
| POST | 互換インターフェース: |
全自動フロー(概要)
Alibaba Cloud:ECS コンソールを開く → ログイン検出/QR コードログイン → インスタンス一覧から IP と名前を抽出 → RAM「API キー」へ移動 → 「RAM ユーザーの推奨」ダイアログを認識してサブユーザーフローへ → AK/SK 取得 → フォームに回填。
Tencent Cloud:CVM コンソールを開く → ログイン検出/QR コードログイン → インスタンス抽出 → CAM「API キー」へ移動 → ダイアログ認識でサブユーザーフローへ → SecretId/Key 取得 → フォームに回填。
2 つのクラウドはそれぞれクリックでき、設定は同じ
.envにマージされます。
注意事項
ブラウザ自動化は微調整が必要な場合があります:クラウドコンソールのページ構造は変更されるため、自動抽出失敗時はページプレビューを表示して調査しやすくします。
SecretKey は自動抽出できない場合があります:一部のクラウドプラットフォームのセキュリティポリシーで Secret が隠されるため、その場合は手動でコピー&ペーストする必要があります。
SSH キーパス:自動設定のデフォルトは
~/.ssh/id_rsaです。パスが異なる場合は設定プレビューで手動修正してください(Windows では/C:/Users/<LOCAL_USER>/.ssh/...の絶対パスを推奨)。マルチクラウドプラットフォームのマージ:Alibaba Cloud / Tencent Cloud のボタンをそれぞれクリックでき、両方の設定は同じ
.envにマージされます。
アーキテクチャ
AI Agent(任意支持 MCP 的客户端,如 Claude / Cursor / WorkBuddy)
│
MCP Protocol (stdio)
│
CloudOps MCP Server (TypeScript + tsx)
│ │ │ │ │ │
server deploy db file cloud dnscdn ← 工具模块 (26 tools)
│ │ │ │ │ │
SSH MySQL Git AliSDK TcSDK DNSPod/CDN SDK
│ │ │ │ │ │
Alibaba Cloud / Tencent Cloud ← 目标云平台
(ECS, SWAS, CVM, Lighthouse, CDN, DNSPod)
Kimi WebBridge(可选)── 浏览器自动化,兜底无公开 API 的控制台操作プロジェクト構造
cloud-ops-mcp/
├── src/
│ ├── index.ts # MCP Server 主入口
│ ├── config.ts # 配置加载(.env + 环境变量)+ 运行时 server_add
│ ├── types.ts # TypeScript 类型定义
│ ├── clients/
│ │ ├── ssh.ts # SSH 客户端 (ssh2)
│ │ ├── aliyun.ts # 阿里云客户端 (ECS + SWAS)
│ │ ├── tencent.ts # 腾讯云客户端 (CVM + Lighthouse,整包命名空间)
│ │ ├── cdn.ts # 腾讯云 CDN 客户端
│ │ └── dnspod.ts # 腾讯云 DNSPod 客户端
│ ├── tools/
│ │ ├── server.ts # 服务器管理 (exec/info/list/add)
│ │ ├── deploy.ts # 项目部署
│ │ ├── database.ts # 数据库
│ │ ├── file.ts # 文件管理
│ │ ├── cloud.ts # 云实例查询 (ECS/SWAS/CVM/Lighthouse)
│ │ └── dnscdn.ts # DNSPod + CDN 管理
│ ├── utils/
│ │ └── logger.ts # 日志
│ ├── config-wizard/ # 配置向导(可选,依赖 Kimi WebBridge)
│ │ ├── server.cjs # 向导后端
│ │ └── web/ # 向导前端
│ ├── test-aliyun.ts # 阿里云工具测试
│ └── test-ssh.ts # SSH 工具测试
├── .env.example # 配置模板
├── .gitignore
├── package.json
├── tsconfig.json
├── OPERATIONS.md # 运维 Playbook(P1–P7 实操手册)
└── README.md # 项目总文档(本文件)ツール詳細
server_exec — リモートコマンド実行
参数: server(服务器名), command(命令), cwd(可选), timeout(可选, 默认60s, 最大600s)
超时: 默认 60 秒;构建/部署等长命令请显式加大 timeout;超时错误会附带提示
示例: 在 Tencent-LH 服务器上执行 docker psserver_add — 実行時 SSH サーバー登録
参数: name, host, port(默认22), username, privateKey(可选), password(可选)
行为: 写入 .env 的 SSH_SERVERS 并热更新内存缓存,无需重启连接器即可被 server_exec 使用
示例: server_add(name="Tencent-LH", host="<LIGHTHOUSE_PUBLIC_IP>", port=22, username="<SSH_USER>", privateKey="C:/Users/xxx/.ssh/id_ed25519")
注意: 特权写文件请用 `echo x | sudo tee file`,勿用 `sudo cmd > file`(重定向由非 sudo shell 执行会 Permission denied)deploy_project — プロジェクトデプロイ
参数: server, projectPath, method(git-pull|upload|docker|script), branch, scriptCommand, buildCommand, restartCommand
示例: 将 /data/www/myapp 拉取最新代码并重启
script 方式: method="script", scriptCommand="bash /tmp/deploy_backend.sh" —— 在 projectPath 下执行自定义部署脚本
(适合「备份→停服→换包→启服」这类现成脚本化流程,执行超时 5 分钟)db_query — データベースクエリ
参数: database(配置名), query(SQL), maxRows(默认100)
安全: 自动阻止 DROP/TRUNCATE/ALTER 等危险操作file_read / file_write / file_search — ファイル操作
file_read: 读取远程文件内容(支持 tail 模式用于日志)
file_write: 写入内容到远程文件(建议配合 sudo tee 使用)
file_search: 用 grep 搜索文件内容cloud_list_instances — クラウドインスタンス一覧
参数: provider(aliyun|tencent|all, 默认all)
支持:
- 阿里云 ECS + SWAS(轻量应用服务器) ← SWAS 自动扫描多个区域
- 腾讯云 CVM(云服务器) + Lighthouse(轻量应用服务器)cdn_refresh — CDN キャッシュ更新(自動化、コンソール不要)
参数: urls(URL/目录列表), type(url|path)
示例: cdn_refresh(urls=["https://<YOUR_DOMAIN>/","https://<YOUR_DOMAIN>/index.html"], type="url")
注意: type=path 时每个目录路径必须以 / 结尾(如 https://<YOUR_DOMAIN>/assets/),否则校验失败cdn_task_status — CDN 更新タスク進捗照会(v1.0.0 で新規追加)
参数: taskId(可选,cdn_refresh 返回的任务ID), limit(默认10)
示例: cdn_task_status(taskId="<TASK_ID>") —— 查询任务是否 done/process/fail
用途: 刷新后轮询任务状态,替代「等 60 秒盲查 CDN」;留空可查最近记录「目標 + 手順」形式の手動操作の詳細(キー取得、SSH 公開鍵アップロード、NOPASSWD sudo 構築、CDN プライマリオリジン変更など)は、
OPERATIONS.mdを参照してください。
一般的な使用シナリオ
以下は AI Agent が自然言語でコネクタを駆動する典型的なフローです:
サーバー状態の確認:「Tencent-LH の CPU とメモリを見て」 →
server_info→ テーブル表示。プロジェクトのデプロイ:「myapp を Tencent-LH にデプロイして」 →
deploy_project(SSH で最新コードをプル → ビルド → 再起動)。データベースのクエリ:「prod-db のユーザーテーブルの先頭 10 件を調べて」 →
db_query(SSH トンネル経由で接続、危険な SQL は自動ブロック)。クラウドリソースの管理:「Tencent Cloud 広州リージョンの全 Lighthouse インスタンスを一覧表示して」 →
cloud_list_instances tencent。CDN の更新:「<YOUR_DOMAIN> のキャッシュを更新して」 →
cdn_refresh。
対応クラウドプラットフォーム
プラットフォーム | 製品 | SDK |
阿里云 | ECS (弾性コンピューティングサービス) |
|
阿里云 | SWAS (軽量アプリケーションサーバー) |
|
腾讯云 | CVM (クラウドサーバー) |
|
腾讯云 | Lighthouse (軽量アプリケーションサーバー) |
|
腾讯云 | CDN (コンテンツ配信ネットワーク) |
|
腾讯云 | DNSPod (ドメイン名解決) |
|
腾讯云 SDK は統合パッケージ
tencentcloud-sdk-nodejsを採用し、名前空間(cvm/lighthouse)でアクセスします。未インストールの製品サブパッケージを導入して "Cannot find module" エラーが発生するのを防ぎます。統合パッケージと各製品サブパッケージはすべてoptionalDependenciesに配置されており、未インストールでも他の機能には影響しません。
操作理念:自動化優先、手動はプレイブックあり
コネクタの設計境界(owner の定義による):
阿里云/腾讯云の公開 API を操作 —— クリーンな API があるもの(キー設定、CDN リフレッシュ、インスタンス照会、DNS 解決)は、ツールによる自動化を優先します。
SSH でクラウドサーバーに接続してコマンドを実行 ——
server_addで登録 +server_execでリモート実行。(任意)Kimi WebBridge ブラウザ自動化の呼び出し —— 公開 API がないコンソール操作(QRコードログイン、AK/SK の読み取り、一部の CDN 詳細設定)に使用。
ユーザーが手動操作する場合は「目標 + 手順」の説明を提供 —— API 機能がないものは、コネクタが標準手順を生成し、人がコンソールで実行します。
具体的なプレイブック(コマンド、コンソールパス、既知の問題を含む)は OPERATIONS.md に一元管理されています。
セキュリティ機能
SSH キー認証はパスワードより優先
データベースクエリは危険な操作(DROP/TRUNCATE/ALTER)を自動的にブロック
すべての機密設定(クラウド AK、SSH 秘密鍵パス)は
.envで管理され、.envは.gitignoreで除外済みです。SSH 秘密鍵の実体は自分の安全な場所(例:~/.ssh/)に置き、privateKeyフィールドでパスを参照してください。プロジェクトディレクトリには含めないでください。SQL インジェクション対策(パラメータ化クエリ、結果セットサイズの制限)
コマンド実行タイムアウト機構(デフォルト 60 秒、最大 10 分、調整可能)
CDN リフレッシュ対象の入力検証(URL は http(s):// で始まる必要があります。ディレクトリリフレッシュのパスは / で終わる必要があります)
server_addは.envに書き込む際に同名チェックを行い、既存サーバーの上書きを防ぎます.envファイルの権限はユーザーのみ読み書き可能(chmod 600 .env)に設定することを推奨クラウドサービスの AK/キーを定期的にローテーション。コネクタ用に専用のクラウドサブアカウントを作成し、最小権限を遵守(詳細は上記「設定ウィザード → RAM ユーザー」を参照)
拡張ガイド
新しいツールの追加
src/tools/の下に新しいモジュールを作成registerXxxTools(server: McpServer)関数をエクスポートsrc/index.tsで登録
新しいクラウドプラットフォーム / 製品の追加
src/clients/の下で SDK ラッパーを作成または拡張(統合パッケージtencentcloud-sdk-nodejsの名前空間の再利用を優先)src/config.tsに設定タイプを追加src/tools/cloud.tsにツールを追加
ライセンス
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with cloud-based execution environments through Alibaba Cloud's Wuying infrastructure, enabling browser automation, file operations, and terminal access in secure, serverless cloud environments.7MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to manage Coolify infrastructure including servers, applications, databases, deployments, and 80+ one-click services through 98 comprehensive tools for both cloud and self-hosted instances.MIT
- AlicenseBqualityAmaintenanceEnables AI assistants to interact with Alibaba Cloud Yunxiao DevOps platform for managing projects, code repositories, work items, pipelines, deployments, and testing workflows through comprehensive organization, development, and delivery tools.773,216156Apache 2.0
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
Related MCP Connectors
The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.
Compare, estimate, and deploy cloud infrastructure across AWS, GCP, and Azure for AI agents.
Build, validate, and deploy multi-agent AI solutions from any AI environment.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rowanlin-dev/cloud-ops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server