Token导航 LogoToken导航TokenDH.com
Livebox MCP logo
运维云端stdio官方级别未说明来源级核验

Livebox MCP

MCP Server

通过本地REST API管理和监控Orange Livebox 6路由器的服务。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
网络工具Python云端部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

BenjaminDuthe

提供方

BenjaminDuthe

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run livebox-mcp

详细介绍

Livebox MCP服务器

🚧 进行中 -该项目正在开发中。

MCP服务器通过其本地REST API管理和监控Orange Livebox 6路由器。

安装

uv sync

用法

uv run livebox-mcp

环境变量

  • LIVEBOX_HOST -路由器IP(默认值:192.168.1.1)
  • LIVEBOX_PASSWORD -管理员(要求)

发展

# Lancer les tests
uv run pytest

# Vérification de types
uv run mypy src/

______________________________________________________________________

🚧 遇到的障碍点

1.未记录的身份验证

Livebox 6 API使用特定的身份验证机制 Orange未记录.

初始问题: 请求与 Authorization: Basic 或者标准标题失败,出现错误 "Object or parameter not found".

发现解决方案:

POST /ws HTTP/1.1
Content-Type: application/x-sah-ws-4-call+json
Authorization: X-Sah-Login

{
  "service": "sah.Device.Information",
  "method": "createContext",
  "parameters": {
    "applicationName": "webui",
    "username": "admin",
    "password": "votre_mot_de_passe"
  }
}

答案包括 contextID 包含在标题中 X-Context 对于以下请求。

2.端点系统总线vs/ws

问题: L终点 /ws 仅适用于身份验证。

解决方案: API调用必须使用Sysbus端点:

POST /sysbus/{service}:{method}

示例: POST /sysbus/DeviceInfo:get

3、🔒 Livebox 6的主要API限制

这是金发女郎校长。 Orange严重限制了对Livebox 6固件的API访问。

服务可访问性✅

服务方法描述
DeviceInfoget系统信息(型号、版本、正常运行时间)
NMCgetWANStatus互联网连接状态
NMCget网络信息
UserInterfacegetLanguage语言界面

服务块❌ (“权限被拒绝”)

服务描述法规
NMC.Wifi WiFi控制🔒 被阻止
Hosts连接的设备🔒 被阻止
DHCPv4.Server DHCP配置🔒 被阻止
Firewall 防火墙、端口转发🔒 被阻止
VoiceService电话🔒 被阻止
Time系统时钟🔒 被阻止
NMC.NetworkConfig 诊断(ping、traceroute)🔒 被阻止
UserManagement用户管理🔒 被阻止

4.绕过尝试失败

我们测试了几种方法,但没有成功:

方法结果
替代用户(root, su, support独自一人 admin 工作
HTTPS(端口443)不可用
替代端点(/api/, /cgi-bin/)404
附加标题(X-Requested-With等)无影响
扫描所有Sysbus服务相同的限制

5.关于限制的假设

  • 固件Livebox 6: Orange似乎有意限制本地API
  • 用户组: 重新验证 groups: "http" -权限有限的组
  • 加强安全: 可能是为了避免通过脚本进行未经授权的更改

6.与Livebox 5的比较

根据社区文档,Livebox 5提供了更全面的API访问。Livebox 6代表了API可访问性方面的显著回归。

______________________________________________________________________

项目现状

什么有效✅

  • 身份验证X-Sah-Login
  • 系统信息恢复(DeviceInfo)
  • 互联网连接状态(NMC.getWANStatus)
  • 全套测试套件(123项测试)

什么已实现,但被Orange阻止🔒

  • 30个定义的MCP工具(WiFi、DHCP、防火墙等)
  • 完整的API客户端
  • 所有功能的处理程序

潜在的下一步

  1. 监控Orange固件更新
  2. 探索其他访问方法(如果启用Telnet?)
  3. 记录Livebox版本之间的差异
  4. 联系社区获取替代解决方案

______________________________________________________________________

资源

目录标签

目录标签

网络工具Python云端部署路由器管理本地部署API监控OrangeLivebox

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP