Hetzner Cloud MCP Server — Cloud API + SSH management (60 tools)
Hetzner Cloud MCP Server
Единственный Hetzner MCP с управлением сервером по SSH. API + SSH в одном инструменте.
Управляйте своей инфраструктурой Hetzner Cloud из Claude.ai, Claude Desktop, VS Code, Cursor или любого другого клиента, поддерживающего MCP. Самое приятное то, что вы можете контролировать и настраивать что угодно на своих серверах прямо с телефона, используя Claude, ChatGPT или любое другое AI-приложение. Два уровня управления дают вам полный контроль:
Уровень 1 — Hetzner Cloud API: Питание сервера, метрики, снимки, резервные копии, фаерволы, DNS-зоны и записи, режим восстановления, переустановка и изменение конфигурации сервера. Работает, даже если ОС сервера не отвечает.
Уровень 2 — SSH: Службы, логи, Nginx, MySQL, supervisor, cron, UFW, мониторинг диска/памяти/процессора. Настоящие инструменты системного администратора, а не просто обертки над API.
60 инструментов. Динамическая конфигурация нескольких серверов. Self-hosted и open source.
Почему именно этот MCP?
Все существующие Hetzner MCP только оборачивают Cloud API. Этот добавляет полноценный уровень управления по SSH — инструменты, которые действительно нужны при управлении продакшн-серверами. Два уровня, 60 инструментов, self-hosted.
Функция | Включено |
Cloud API (питание, метрики, снимки, бэкапы, фаерволы, rescue, переустановка) | Да |
SSH управление (службы, логи, Nginx, MySQL, состояние системы) | Да |
DNS управление (зоны, записи, CRUD) | Да |
Мультисерверность (от 1 до N серверов из одного экземпляра) | Да |
Защита от деструктивных действий (требуется подтверждение) | Да |
Транспорт | SSE + Streamable HTTP |
Язык | PHP 8.1+ |
Related MCP server: hcloud-mcp
Быстрый старт
Предварительные требования
PHP 8.1+ с расширением
curlComposer
Токен Hetzner Cloud API (Console > Security > API Tokens)
SSH-ключ для доступа к серверу (инструменты Уровня 2)
1. Клонирование и установка
git clone https://github.com/wbf-solutions/hetzner-cloud-mcp.git
cd hetzner-cloud-mcp
composer install2. Конфигурация
cp .env.example .envОтредактируйте .env, указав свои данные:
HETZNER_API_TOKEN=your-cloud-api-token
SERVERS=web
SERVER_WEB_ID=12345678
SERVER_WEB_IP=1.2.3.4
SERVER_WEB_SSH_USER=root
SSH_KEY_PATH=/root/.ssh/id_ed25519
MCP_API_KEY=your-random-key # generate with: openssl rand -hex 323. Настройка SSH-ключа
ssh-keygen -t ed25519 -f /root/.ssh/id_ed25519 -N ""
ssh-copy-id -i /root/.ssh/id_ed25519.pub root@1.2.3.44. Настройка Nginx
server {
listen 443 ssl;
server_name mcp.yourdomain.com;
ssl_certificate /etc/letsencrypt/live/mcp.yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/mcp.yourdomain.com/privkey.pem;
root /var/www/hetzner-cloud-mcp;
index api.php;
location / {
try_files $uri /api.php?$query_string;
}
location ~ \.php$ {
fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
fastcgi_buffering off;
fastcgi_read_timeout 600;
}
}5. Подключение к Claude.ai
Settings > Connectors > Add custom connector:
Name: Hetzner Cloud MCP
URL:
https://mcp.yourdomain.com/api.php
Если вы установили MCP_API_KEY, передайте его через URL: ?mcp=sse&key=YOUR_MCP_API_KEY
или настройте API-ключ в расширенных настройках коннектора как Bearer-токен.
Доступные инструменты (60)
Уровень 1 — Hetzner Cloud API (25 инструментов)
Инструмент | Описание | Деструктивный |
| Детали сервера: статус, IP, тип, дата-центр | |
| Метрики CPU, диска или сети | |
| Включение питания | |
| Жесткое выключение питания | Подтверждение |
| Корректное выключение через ACPI | |
| Мягкая перезагрузка | |
| Жесткая перезагрузка | Подтверждение |
| Сброс пароля root | Подтверждение |
| Включение режима восстановления | |
| Выключение режима восстановления | |
| Переустановка из образа (удаляет данные) | Подтверждение |
| Изменение тарифного плана сервера | Подтверждение |
| Создание снимка | |
| Список снимков | |
| Удаление снимка | Подтверждение |
| Включение бэкапов (+20% к стоимости) | |
| Выключение бэкапов | Подтверждение |
| Список фаерволов | |
| Получение правил фаервола | |
| Замена всех правил фаервола | Подтверждение |
| Применение фаервола к серверу | |
| Удаление фаервола с сервера | |
| Список всех серверов | |
| Список SSH-ключей | |
| Проверка статуса асинхронного действия |
DNS (8 инструментов, требуется HETZNER_DNS_TOKEN)
Инструмент | Описание | Деструктивный |
| Список DNS-зон | |
| Получение деталей зоны | |
| Создание DNS-зоны | |
| Удаление DNS-зоны | Подтверждение |
| Список записей в зоне | |
| Добавление DNS-записи | |
| Обновление DNS-записи | |
| Удаление DNS-записи | Подтверждение |
Уровень 2 — SSH (27 инструментов)
Инструмент | Описание |
| Проверка статуса службы systemd |
| Запуск службы |
| Остановка службы |
| Перезапуск службы |
| Список запущенных служб |
| Использование диска ( |
| Использование RAM ( |
| Загрузка CPU + топ процессов |
| Топ процессов по памяти/CPU |
| Время работы сервера |
| Проверка синтаксиса конфига Nginx |
| Перезагрузка Nginx (сначала проверяет конфиг) |
| Список включенных сайтов |
| Просмотр конфига сайта Nginx |
| Чтение лога ошибок Nginx |
| Чтение лога доступа Nginx |
| Чтение системного лога |
| Просмотр журнала systemd |
| Просмотр логов supervisor |
| Список баз данных MySQL |
| Показать процессы MySQL |
| SQL-запрос (только чтение) |
| Список задач crontab |
| Статусы программ supervisor |
| Перезапуск программы supervisor |
| Проверка фаервола UFW |
| Выполнение команды (опасные команды заблокированы) |
Аутентификация
Выберите режим, подходящий для вашего развертывания:
Режим | Конфигурация | Лучше всего для |
Без аутентификации |
| За VPN/фаерволом, локальная разработка |
API-ключ |
| Self-hosted, один пользователь/команда |
API-ключ + OAuth | Установить | Многопользовательский режим, Connectors Directory |
API-ключ (рекомендуется для self-hosting)
Сгенерируйте ключ и установите его в .env:
openssl rand -hex 32Клиенты передают ключ как ?key=XXX или Authorization: Bearer XXX.
OAuth 2.1 (опционально)
Для продвинутых развертываний или подачи заявки в Anthropic Connectors Directory, вы можете добавить интроспекцию токенов OAuth 2.1 вместе со статическим API-ключом. Это требует внешнего сервера авторизации OAuth с эндпоинтом интроспекции (RFC 7662). См. .env.example для переменных OAUTH_*.
Безопасность
Аутентификация: API-ключ через параметр запроса или заголовок
Authorization: Bearer. Опциональная интроспекция OAuth 2.1. Валидация с защитой от атак по времени.Защита от деструктивных действий: Все опасные операции требуют
confirm=true.Аннотации инструментов: Все инструменты включают
readOnlyHintиdestructiveHintсогласно спецификации MCP.Безопасность SSH: 29 заблокированных шаблонов команд (rm -rf, dd, mkfs, curl|sh, passwd, fdisk и т.д.).
SQL только для чтения: Разрешены только SELECT, SHOW, DESCRIBE, EXPLAIN.
Ограничение частоты запросов (Rate limiting): На IP с использованием атомарного
flock().
Конфигурация
Определите любое количество серверов в .env:
SERVERS=web,staging
SERVER_WEB_ID=12345678
SERVER_WEB_IP=1.2.3.4
SERVER_WEB_SSH_USER=root
SERVER_WEB_ALIASES=production,prod
SERVER_STAGING_ID=87654321
SERVER_STAGING_IP=5.6.7.8
DEFAULT_SERVER=webSSH и DNS опциональны — инструменты автоматически отключаются, если они не настроены.
См. .env.example для полной справки.
Конфигурация клиента
Клиент | Подключение |
Claude.ai | Settings > Connectors > Добавить кастомный коннектор с SSE URL |
Claude Desktop | Добавить в |
Claude Code |
|
VS Code / Cursor | Расширение VS Code — скоро появится |
Развертывание
Работает с VitoDeploy или ручной настройкой Nginx + PHP-FPM. Требует fastcgi_buffering off для SSE-стриминга. См. полное руководство по развертыванию в разделе Быстрый старт.
Участие в разработке
См. CONTRIBUTING.md. Уязвимости безопасности: labs@wbf.solutions.
Ссылки
Лендинг: hetzner-cloud-mcp.wbf.tools
Разработчик: WBF Solutions
Контакты: labs@wbf.solutions
Лицензия
MIT — WBF Solutions | labs@wbf.solutions
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for Hostinger API
MCP server for Hostkey .com (InvAPI): servers, power, order, DNS, S3, billing
Official Sevalla MCP — full PaaS API access through just 2 tools.
Related MCP Servers
- AlicenseAqualityDmaintenanceA Model Context Protocol server that allows language models to manage Hetzner Cloud resources through structured functions, including servers, volumes, firewalls, and SSH keys.30140MIT
- AlicenseCqualityDmaintenanceA Model Context Protocol server for the Hetzner Cloud API that enables natural language management of cloud infrastructure. Users can list, create, and modify servers, networks, volumes, and load balancers through MCP-compatible clients.6736 npmMIT
- AlicenseBqualityDmaintenanceEnables conversational management of Hetzner Cloud, DNS, and Storage Box infrastructure through 137 MCP tools for CRUD operations and actions like server power control, DNS zone management, and storage box snapshots.100MIT
- AlicenseNot gradedqualityAmaintenanceModel Context Protocol server for full Hetzner Cloud + Storage API automation. Exposes all official Hetzner operations as MCP tools so AI agents can manage servers, networking, load balancers, firewalls, volumes, DNS zones, and storage boxes from one server.1MIT