Hetzner Cloud MCP Server — Cloud API + SSH management (60 tools)
Servidor MCP de Hetzner Cloud
El único MCP de Hetzner con gestión de servidores SSH. API + SSH en una sola herramienta.
Gestiona tu infraestructura de Hetzner Cloud desde Claude.ai, Claude Desktop, VS Code, Cursor o cualquier cliente compatible con MCP. Lo mejor es que puedes controlar y construir cualquier cosa en tus servidores usando tu teléfono con Claude, ChatGPT o cualquier otra aplicación de chat con IA. Dos capas de gestión te brindan un control total:
Capa 1 — API de Hetzner Cloud: Energía del servidor, métricas, instantáneas, copias de seguridad, firewalls, zonas y registros DNS, modo rescate, reconstrucción y reescalado del servidor. Funciona incluso cuando el SO del servidor no responde.
Capa 2 — SSH: Servicios, registros, Nginx, MySQL, supervisor, cron, UFW, monitorización de disco/memoria/CPU. Herramientas reales de administración de sistemas, no solo envoltorios de API.
60 herramientas. Configuración dinámica de múltiples servidores. Autoalojado y de código abierto.
¿Por qué este MCP?
Todos los MCP de Hetzner existentes solo envuelven la API de Cloud. Este añade una capa completa de gestión SSH: las herramientas que realmente necesitas al gestionar servidores en producción. Dos capas, 60 herramientas, autoalojado.
Característica | Incluido |
API de Cloud (energía del servidor, métricas, instantáneas, copias de seguridad, firewalls, rescate, reconstrucción) | Sí |
Gestión SSH (servicios, registros, Nginx, MySQL, salud del sistema) | Sí |
Gestión DNS (zonas, registros, CRUD) | Sí |
Multi-servidor (de 1 a N servidores desde una única instancia) | Sí |
Protecciones contra acciones destructivas (se requiere confirmación para operaciones peligrosas) | Sí |
Transporte | SSE + HTTP con streaming |
Lenguaje | PHP 8.1+ |
Related MCP server: hcloud-mcp
Inicio rápido
Requisitos previos
PHP 8.1+ con la extensión
curlComposer
Un token de API de Hetzner Cloud (Consola > Seguridad > Tokens de API)
Una clave SSH para acceso al servidor (herramientas de la Capa 2)
1. Clonar e instalar
git clone https://github.com/wbf-solutions/hetzner-cloud-mcp.git
cd hetzner-cloud-mcp
composer install2. Configurar
cp .env.example .envEdita .env con tus detalles:
HETZNER_API_TOKEN=your-cloud-api-token
SERVERS=web
SERVER_WEB_ID=12345678
SERVER_WEB_IP=1.2.3.4
SERVER_WEB_SSH_USER=root
SSH_KEY_PATH=/root/.ssh/id_ed25519
MCP_API_KEY=your-random-key # generate with: openssl rand -hex 323. Configurar la clave SSH
ssh-keygen -t ed25519 -f /root/.ssh/id_ed25519 -N ""
ssh-copy-id -i /root/.ssh/id_ed25519.pub root@1.2.3.44. Configurar Nginx
server {
listen 443 ssl;
server_name mcp.yourdomain.com;
ssl_certificate /etc/letsencrypt/live/mcp.yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/mcp.yourdomain.com/privkey.pem;
root /var/www/hetzner-cloud-mcp;
index api.php;
location / {
try_files $uri /api.php?$query_string;
}
location ~ \.php$ {
fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
fastcgi_buffering off;
fastcgi_read_timeout 600;
}
}5. Conectar a Claude.ai
Configuración > Conectores > Añadir conector personalizado:
Nombre: Hetzner Cloud MCP
URL:
https://mcp.yourdomain.com/api.php
Si estableces MCP_API_KEY, pásala a través de la URL: ?mcp=sse&key=TU_CLAVE_MCP_API
o configura la clave API en la Configuración avanzada del conector como un token Bearer.
Herramientas disponibles (60)
Capa 1 — API de Hetzner Cloud (25 herramientas)
Herramienta | Descripción | Destructiva |
| Detalles del servidor: estado, IP, tipo, centro de datos | |
| Métricas de CPU, disco o red | |
| Encender | |
| Apagado forzado | Confirmar |
| Apagado ACPI ordenado | |
| Reinicio suave | |
| Reinicio forzado | Confirmar |
| Restablecer contraseña root | Confirmar |
| Activar modo rescate | |
| Desactivar modo rescate | |
| Reconstruir desde imagen (borra datos) | Confirmar |
| Reescalar plan del servidor | Confirmar |
| Crear instantánea | |
| Listar instantáneas | |
| Eliminar instantánea | Confirmar |
| Activar copias de seguridad (+20% coste) | |
| Desactivar copias de seguridad | Confirmar |
| Listar firewalls | |
| Obtener reglas de firewall | |
| Reemplazar todas las reglas de firewall | Confirmar |
| Aplicar firewall al servidor | |
| Eliminar firewall del servidor | |
| Listar todos los servidores | |
| Listar claves SSH | |
| Comprobar estado de acción asíncrona |
DNS (8 herramientas, requiere HETZNER_DNS_TOKEN)
Herramienta | Descripción | Destructiva |
| Listar zonas DNS | |
| Obtener detalles de zona | |
| Crear zona DNS | |
| Eliminar zona DNS | Confirmar |
| Listar registros en zona | |
| Añadir registro DNS | |
| Actualizar registro DNS | |
| Eliminar registro DNS | Confirmar |
Capa 2 — SSH (27 herramientas)
Herramienta | Descripción |
| Comprobar estado de servicio systemd |
| Iniciar un servicio |
| Detener un servicio |
| Reiniciar un servicio |
| Listar servicios en ejecución |
| Espacio en disco ( |
| Uso de RAM ( |
| Carga de CPU + procesos principales |
| Procesos principales por memoria/CPU |
| Tiempo de actividad del servidor |
| Probar sintaxis de configuración de Nginx |
| Recargar Nginx (prueba primero) |
| Listar sitios habilitados |
| Ver configuración de sitio Nginx |
| Seguir registro de errores de Nginx |
| Seguir registro de acceso de Nginx |
| Seguir registro del sistema |
| Ver diario de systemd |
| Ver registros de supervisor |
| Listar bases de datos MySQL |
| Mostrar procesos MySQL |
| Consulta SQL de solo lectura |
| Listar entradas de crontab |
| Estados de programas de supervisor |
| Reiniciar programa de supervisor |
| Comprobar firewall UFW |
| Ejecutar comando (comandos peligrosos bloqueados) |
Autenticación
Elige el modo que se ajuste a tu despliegue:
Modo | Configuración | Ideal para |
Sin autenticación |
| Detrás de VPN/firewall, desarrollo local |
Clave API |
| Autoalojado, usuario único/equipo |
Clave API + OAuth | Establecer variables | Multi-usuario, Directorio de Conectores |
Clave API (recomendado para autoalojamiento)
Genera una clave y establécela en .env:
openssl rand -hex 32Los clientes pasan la clave como ?key=XXX o Authorization: Bearer XXX.
OAuth 2.1 (opcional)
Para despliegues avanzados o envío al Directorio de Conectores de Anthropic, puedes añadir introspección de token OAuth 2.1 junto con la clave API estática. Esto requiere un servidor de autorización OAuth externo con un endpoint de introspección (RFC 7662). Consulta .env.example para las variables OAUTH_*.
Seguridad
Autenticación: Clave API mediante parámetro de consulta o cabecera
Authorization: Bearer. Introspección OAuth 2.1 opcional. Validación de tiempo constante.Protecciones destructivas: Todas las operaciones peligrosas requieren
confirm=true.Anotaciones de herramientas: Todas las herramientas incluyen
readOnlyHintydestructiveHintsegún la especificación MCP.Seguridad SSH: 29 patrones de comandos bloqueados (rm -rf, dd, mkfs, curl|sh, passwd, fdisk, etc.).
SQL de solo lectura: Solo se permiten SELECT, SHOW, DESCRIBE, EXPLAIN.
Limitación de tasa: Por IP con
flock()atómico.
Configuración
Define cualquier número de servidores en .env:
SERVERS=web,staging
SERVER_WEB_ID=12345678
SERVER_WEB_IP=1.2.3.4
SERVER_WEB_SSH_USER=root
SERVER_WEB_ALIASES=production,prod
SERVER_STAGING_ID=87654321
SERVER_STAGING_IP=5.6.7.8
DEFAULT_SERVER=webSSH y DNS son opcionales: las herramientas se desactivan automáticamente cuando no están configuradas.
Consulta .env.example para la referencia completa.
Configuración del cliente
Cliente | Conexión |
Claude.ai | Configuración > Conectores > Añadir conector personalizado con URL SSE |
Claude Desktop | Añadir a |
Claude Code |
|
VS Code / Cursor | Extensión de VS Code — próximamente |
Despliegue
Funciona con VitoDeploy o configuración manual de Nginx + PHP-FPM. Requiere fastcgi_buffering off para streaming SSE. Consulta la guía de despliegue completa en la sección Inicio rápido.
Contribución
Consulta CONTRIBUTING.md. Vulnerabilidades de seguridad: labs@wbf.solutions.
Enlaces
Página de inicio: hetzner-cloud-mcp.wbf.tools
Creado por: WBF Solutions
Contacto: labs@wbf.solutions
Licencia
MIT — WBF Solutions | labs@wbf.solutions
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for Hostinger API
MCP server for Hostkey .com (InvAPI): servers, power, order, DNS, S3, billing
Official Sevalla MCP — full PaaS API access through just 2 tools.
Related MCP Servers
- AlicenseAqualityDmaintenanceA Model Context Protocol server that allows language models to manage Hetzner Cloud resources through structured functions, including servers, volumes, firewalls, and SSH keys.30140MIT
- AlicenseCqualityDmaintenanceA Model Context Protocol server for the Hetzner Cloud API that enables natural language management of cloud infrastructure. Users can list, create, and modify servers, networks, volumes, and load balancers through MCP-compatible clients.6736 npmMIT
- AlicenseBqualityDmaintenanceEnables conversational management of Hetzner Cloud, DNS, and Storage Box infrastructure through 137 MCP tools for CRUD operations and actions like server power control, DNS zone management, and storage box snapshots.100MIT
- AlicenseNot gradedqualityAmaintenanceModel Context Protocol server for full Hetzner Cloud + Storage API automation. Exposes all official Hetzner operations as MCP tools so AI agents can manage servers, networking, load balancers, firewalls, volumes, DNS zones, and storage boxes from one server.1MIT