Zabbix MCP Server
Zabbix AI CLI — Zabbix-MCP-Server und CLI für KI-Agenten
zabbix-ai-cli ist ein Zabbix-MCP-Server und ein Kommandozeilen-Client in einer einzigen Go-Binärdatei. Es verschafft Claude Code, Claude Desktop, Codex, Cursor und jedem anderen Model Context Protocol-Client aufgabenbezogenen Zugriff auf Zabbix – was gerade gestört ist, warum ein Host still ist, warum eine Warnung nie angekommen ist – mit begrenzter Ausgabe, einem stabilen JSON-Vertrag und keiner Änderung an Zabbix ohne die Freigabe einer Person.
Es ist für die Menschen, die alarmiert werden: SRE- und DevOps-Teams, die Zabbix betreiben und einen Agenten möchten, der einen Vorfall triagiert, ohne ihm die gesamte API auszuhändigen.
Erfordert Zabbix 6.4 oder neuer. Die Bearer-Token-Authentifizierung wurde in 6.4 eingeführt und ist das einzige implementierte Verfahren; frühere Versionen erwarten das Token stattdessen im Request-Body.
Es kontaktiert niemals ein Sprachmodell. Die KI entscheidet, dieses Programm führt aus, Zabbix überwacht.
zabbix-ai-cli login
zabbix-ai-cli problems list
zabbix-ai-cli host investigate server01
zabbix-ai-cli alert why 757474
zabbix-ai-cli mcpWarum nicht ein weiterer Zabbix-API-Wrapper
Das Kapseln von host.get, problem.get und history.get übergibt dem Agenten die scharfen Kanten der API zusammen mit ihrer Macht. Auf einem aktuellen Zabbix-7.4-Server:
problem.gethat keinselectHosts, daher kommt eine Problemliste ohne Hosts an.history.getverwendet standardmäßig die Tabelle für numerische Werte ohne Vorzeichen und gibt für ein Float-Item nichts zurück – still, ohne Fehler.item.lastvalueunditem.lastclockexistieren weiterhin und liefern seit mehreren Hauptversionen konstant"0"zurück.host.availablewurde in 5.4 entfernt; die Verfügbarkeit liegt am Interface.event.acknowledgeakzeptiert eine Bitmaske, deren eigene Dokumentation sich selbst widerspricht.searchWildcardsEnabled: truedeaktiviert die implizite Teilstring-Suche und macht aus einem Namensfragment eine exakte Übereinstimmung, die still nichts findet.
Jeder dieser Fälle erzeugt eine selbstsichere, falsche Antwort anstatt eines Fehlers. Dieses Tool fängt sie ab, indem Befehle die Aufgabe beschreiben statt des Endpunkts.
Related MCP server: Zabbix MCP Server
Was es tut
Befehl | Beantwortet |
| Was gerade gestört ist – einschließlich unterdrückter Probleme, mit Benennung des Wartungsfensters, das sie verbirgt |
| Ein einziger Aufruf: Host-Status, aktive Probleme, letzte Ereignisse, stumme und nicht unterstützte Items, Wartung |
| Eine Handvoll Felder statt zwölftausend Zeichen Konfiguration |
| Warum eine Benachrichtigung angekommen ist oder nicht – Unterdrückung, Zustellversuche, Aktionen, Medientypen, Schweregradfilter pro Empfänger |
| Wandelt eine aus einem Chat eingefügte Benachrichtigung in Ereignis-, Host- und Trigger-Kennungen um |
| Überwachte Hosts, die Zabbix nicht abfragen kann, mit dem aufgezeichneten Fehler |
| Werte mit dem richtigen History-Typ, menschlichen Einheiten und |
| Fenster öffnen, verlängern, beenden oder entfernen, mit Host-Mustern wie |
| Die Notluke, unter denselben Freigaberegeln |
Sicherheit
Lesevorgänge werden sofort ausgeführt. Sonst nichts.
Aufrufer | Lesen | Schreiben | Destruktiv |
CLI, eine Person am Terminal | sofort | Plan, dann | Plan, dann |
MCP, ein Agent | sofort | Plan, dann | Plan, dann |
Es gibt keinen MCP-Parameter, der eine Änderung anwendet, und einen hinzuzufügen wäre nicht hilfreich: Eine Bestätigung, die ein Agent senden kann, kann auch eine Prompt-Injection senden. Die Freigabe erfolgt an einem Terminal, außerhalb des Kontexts des Modells.
$ zabbix-ai-cli maintenance create "ms*" --for 2h
PLAN pl_cc89d2e87d15
Create maintenance "ms* (2h0m)" for 2h0m, 2026-08-21T05:39:00Z to 2026-08-21T07:39:00Z
Affects:
host ms1.8qw.ru
host ms10.8qw.ru
...
Risk: write
Expires: 2026-08-21T05:54:22Z
Nothing has changed yet.
To apply it: zabbix-ai-cli approve pl_cc89d2e87d15Bevor ein Plan ausgeführt wird, werden seine Parameter erneut gehasht, seine Frist geprüft und seine Vorbedingungen erneut von Zabbix gelesen. Ein Fenster, das seit der Erstellung des Plans ersetzt wurde, wird abgelehnt, nicht gelöscht. Jede angewendete Änderung wird an ein Audit-Log angehängt.
Das ist wichtiger als eine Ablehnung. Wenn das Tool, das dieses ersetzt, einen Schreibvorgang blockierte, wurde die Arbeit trotzdem mit einem Token erledigt, das aus einem Container kopiert wurde – das Audit-Trail ging verloren, ohne etwas zu verhindern. Ein erlaubter, protokollierter Weg ist besser als eine Ablehnung, die umgangen wird.
Installation
Vorgefertigte Archive und das
ghcr.io-Image werden mit jedem getaggten Release veröffentlicht. Bis das erste Tag erscheint, bauen Sie aus dem Quellcode mit einer der beiden folgenden Methoden.
Für eine host-native Binärdatei verwenden Sie Go 1.25 oder neuer:
go install github.com/stufently/zabbix-ai-cli/cmd/zabbix-ai-cli@latest
# Or build the current checkout.
mkdir -p bin
go build -trimpath -o bin/zabbix-ai-cli ./cmd/zabbix-ai-cliDie Make-Targets sind container-first und benötigen kein Go auf dem Host:
make build # Linux binary in ./bin, built inside Docker
make docker # Linux container image for the MCP serverKonfiguration
zabbix-ai-cli login --profile prodEs fragt nach der URL und dem API-Token, verifiziert das Token gegen den Server und speichert es. Das Token wird niemals als Flag akzeptiert, da Flag-Werte in der Shell-Historie und in der Prozessliste sichtbar sind; übergeben Sie es stattdessen per Pipe:
printf %s "$TOKEN" | zabbix-ai-cli login --profile prod --url https://zabbix.example.com --token-stdinSchreibvorgänge sind deaktiviert, bis einem Profil der Berechtigungsumfang dafür gewährt wird:
zabbix-ai-cli profile scopes prod --add maintenanceSiehe docs/authentication.md für die Auflösungsreihenfolge sowie die Headless- und Container-Fälle.
Den Zabbix-MCP-Server zu Ihrem KI-Client hinzufügen
Der MCP-Client sieht das Zabbix-Token nie. Es wird im Serverprozess anhand des von Ihnen konfigurierten Profils aufgelöst, sodass die Zugangsdaten nie in den Kontext eines Modells oder in die Konfigurationsdatei eines Clients gelangen.
Claude Code
claude mcp add zabbix -- zabbix-ai-cli mcp --profile prod
zabbix-ai-cli skills install claudeClaude Desktop
claude_desktop_config.json:
{
"mcpServers": {
"zabbix": {
"command": "zabbix-ai-cli",
"args": ["mcp", "--profile", "prod"]
}
}
}Codex
# ~/.codex/config.toml
[mcp_servers.zabbix]
command = "zabbix-ai-cli"
args = ["mcp", "--profile", "prod"]zabbix-ai-cli skills install codexCursor, Windsurf, VS Code und andere MCP-Clients
Jeder Client, der stdio spricht, akzeptiert dieselben zwei Felder – Befehl zabbix-ai-cli, Argumente ["mcp", "--profile", "prod"]. Für einen Client, der stattdessen HTTP möchte:
zabbix-ai-cli mcp --http 127.0.0.1:8000Er verweigert eine routbare Adresse, sofern Sie nicht --allow-remote zusammen mit einem Bearer-Token übergeben, denn ein nicht authentifizierter MCP-Endpunkt ist eine nicht authentifizierte Route in Zabbix. Siehe docs/mcp.md.
Docker
docker run --rm -i \
-e ZABBIX_AI_CLI_URL=https://zabbix.example.com \
-e ZABBIX_AI_CLI_TOKEN_FILE=/run/secrets/zabbix \
-v /path/to/token:/run/secrets/zabbix:ro \
ghcr.io/stufently/zabbix-ai-cli:latest mcpMCP-Tools
Vierzehn Tools, nicht zweihundert. Eine große Tool-Oberfläche kostet einen Agenten Kontext, bevor er irgendetwas getan hat, und der größte Teil davon wird nie aufgerufen.
zabbix_problems zabbix_metrics_latest zabbix_unreachable
zabbix_problem zabbix_metrics_history zabbix_maintenance_list
zabbix_hosts zabbix_alert_why zabbix_api_call
zabbix_host_status zabbix_resolve zabbix_plan_create
zabbix_host_investigate zabbix_plan_statusSchreiboperationen bekommen nicht jeweils ein eigenes Tool. zabbix_plan_create akzeptiert eine operation-Enumeration, die aus derselben Registry erzeugt wird, aus der die CLI aufgebaut ist, sodass die Tool-Oberfläche nicht wächst, wenn Operationen hinzugefügt werden.
JSON-Vertrag
{
"ok": true,
"data": {},
"warnings": [],
"meta": {
"returned": 50,
"total": 381,
"truncated": true,
"truncated_reason": "row_limit",
"partial": false,
"zabbix_version": "7.4.10"
}
}Fehler tragen einen stabilen Code, die Information, ob ein erneuter Versuch sinnvoll ist, und was als Nächstes zu tun ist:
{
"ok": false,
"error": {
"code": "AUTHENTICATION_FAILED",
"message": "Zabbix rejected the configured API token",
"retryable": false,
"suggestion": "run 'zabbix-ai-cli login' to configure a new token"
}
}zabbix-ai-cli schema gibt jede Operation, ihre Parameter und ihr JSON-Schema aus, sodass ein Agent das Tool programmatisch erlernen kann, anstatt über Flags zu raten.
Alle Details in docs/json-output.md.
Dokumentation
FAQ
Was ist ein Zabbix-MCP-Server?
Ein MCP-Server ist ein kleines Programm, das ein System über das Model Context Protocol für einen KI-Client zugänglich macht. Ein Zabbix-MCP-Server ermöglicht Claude, Codex, Cursor und ähnlichen Clients, Zabbix – Probleme, Hosts, Items, Ereignisse, Wartung – als Tools abzufragen, anstatt dass das Modell bei curl-Aufrufen gegen die JSON-RPC-API rät.
Kann ein KI-Agent über dieses Tool mein Zabbix ändern?
Nicht von allein. Lesevorgänge werden sofort ausgeführt. Jeder Schreibvorgang erzeugt einen Plan und hält an. Diesen Plan anzuwenden ist ein Befehl, den eine Person in ihrem eigenen Terminal ausführt: zabbix-ai-cli approve <plan-id>. Es gibt keinen MCP-Parameter, der etwas anwendet, und ein Test lässt den Build fehlschlagen, falls je einer hinzugefügt wird.
Sendet es meine Überwachungsdaten an einen KI-Anbieter?
Nein. Dieses Programm kontaktiert niemals ein Sprachmodell. Es spricht mit Zabbix und gibt JSON aus. Was auch immer Ihr MCP-Client mit dieser Ausgabe macht, ist eine Sache zwischen Ihnen und Ihrem Client.
Welche Zabbix-Versionen werden unterstützt?
Zabbix 6.4 und neuer, weil die Bearer-Token-Authentifizierung in 6.4 eingeführt wurde. Entwickelt und getestet gegen Zabbix 7.4.
Muss ich Go installiert haben?
Nein. make build kompiliert in Docker und benötigt auf dem Host nichts außer Docker selbst. go install gibt es für eine host-native Binärdatei, und jedes getaggte Release veröffentlicht Archive für Linux, macOS und Windows mit Prüfsummen sowie ein Container-Image auf ghcr.io.
Wie unterscheidet sich das von einem MCP-Server, der die Zabbix-API kapselt?
Ein dünner Wrapper reicht dem Agenten die scharfen Kanten der API: problem.get ohne Hosts, history.get, das für Float-Items still nichts zurückgibt, lastvalue eingefroren auf "0". Diese erzeugen selbstsichere, falsche Antworten anstatt Fehler. Dieses Tool beantwortet Fragen – „was ist gestört“, „warum ist diese Warnung nicht angekommen“ – und fängt die dahinterstehenden Fallstricke ab. Es enthält außerdem vierzehn Tools statt zweihundert, denn eine große Tool-Oberfläche verbraucht den Kontext eines Agenten, bevor dieser irgendetwas getan hat.
Kann ich weiterhin die rohe Zabbix-API aufrufen?
Ja, über api call, unter denselben Freigaberegeln. Methoden, die Anmeldedaten herausgeben oder Code ausführen, werden rundweg abgelehnt – einschließlich des Umwegs, etwa ein Skript zu erstellen und eine Aktion es ausführen zu lassen.
Funktioniert es auch ganz ohne KI-Client?
Ja. Es ist eine normale CLI mit menschenlesbaren Tabellen, JSON-Ausgabe und dokumentierten Exit-Codes, sodass es gleichermaßen aus einer Shell oder einem CI-Job verwendet werden kann.
Kompatibilität
Zabbix 6.4 und neuer. Die Bearer-Token-Authentifizierung wurde in 6.4 eingeführt und ist das einzige implementierte Verfahren. Versionsabhängiges Verhalten wird explizit geprüft, sodass eine Inkompatibilität gemeldet wird, anstatt ein leeres Ergebnis zurückzugeben.
Entwickelt und getestet gegen Zabbix 7.4.
Lizenz
Apache-2.0. Siehe LICENSE.
Zabbix ist eine Marke von Zabbix LLC. Dieses Projekt ist ein unabhängiges Open-Source-Projekt und ist weder mit Zabbix LLC verbunden noch von Zabbix LLC unterstützt.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenance🔌 Complete MCP server for Zabbix integration - Connect AI assistants to Zabbix monitoring with 40+ tools for hosts, items, triggers, templates, problems, and more. Features read-only mode and comprehensive API coverage.3244GPL 3.0
- FlicenseNot gradedqualityDmaintenanceEnables users to monitor and query Zabbix infrastructure through natural language by providing access to current problems, active triggers, and system health status via the Zabbix API.
- AlicenseCqualityCmaintenanceExposes the complete Zabbix API functionality through the Model Context Protocol, mapping API methods to tools for managing hosts, triggers, and monitoring data. It enables seamless integration and control of Zabbix monitoring environments via natural language interfaces.100MIT
- AlicenseNot gradedqualityAmaintenanceExposes the complete Zabbix API to MCP-compatible AI assistants, enabling natural language management of hosts, problems, and templates across multiple instances. It provides 220 tools for comprehensive monitoring and configuration with support for read-only modes and secure authentication.175AGPL 3.0
Related MCP Connectors
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
SaaS intelligence for AI agents. 5 unified tools cover 1,000+ services with 91-96% token savings.
Persistent memory and knowledge management for AI agents with semantic search and 50+ tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/stufently/zabbix-ai-cli'
If you have feedback or need assistance with the MCP directory API, please join our Discord server