Token导航 LogoToken导航TokenDH.com
Mikrotik Routeros MCP logo
安全风控stdio官方级别未说明来源级核验

Mikrotik Routeros MCP

MCP Server

MikroTik RouterOS MCP是一个轻量级的Web控制面板,用于多路由器管理,提供24种工具,包括网络检查、传输回退和安全写访问功能。

工具数

24

提示词数

0

GitHub Stars

1

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

drohi-r

提供方

drohi-r

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run python -m mikrotik_routeros_mcp.server

详细介绍

MikroTik路由器操作系统MCP

MCP服务器 电脑变无线路由器 具有用于多路由器管理的轻量级web仪表板。展示24个MCP工具,涵盖传输回退(API→ API-SSL公司→ SSH)、读取繁重的网络检查和受保护的写入访问,而捆绑的仪表板提供了一个简单的REST支持的UI,用于查看路由器和常见的网络状态。

快速开始

git clone https://github.com/drohi-r/mikrotik-routeros-mcp && cd mikrotik-routeros-mcp
uv sync

# Configure devices
cp devices.yaml.example devices.yaml   # then edit with your router details

# Run the MCP server
uv run python -m mikrotik_routeros_mcp.server

# Or run the web dashboard
uv run python -m mikrotik_routeros_mcp.dashboard --host 0.0.0.0 --port 8080

服务器按以下顺序查找配置: MIKROTIK_ROUTEROS_CONFIG env 是 → ./devices.yaml./devices.yml./devices.json.

建筑

graph TD
    A["MikroTik RouterOS MCP Server
mikrotik_routeros_mcp
24 tools · safety gate"] --> B
    B["Transport Layer
Fallback: API → API-SSL → SSH"] --> C
    C["RouterOS Devices
Named targets from devices.yaml"]

    D["Multi-Device Config
Named routers · tags · per-device write control"] -.-> A
    E["Guarded Write Flow
plan_script_change → apply_script_change"] -.-> A
    F["SSH Fallback
Config export · limited-API environments"] -.-> B

    style A fill:#1a1a2e,stroke:#2196F3,color:#fff
    style B fill:#1a1a2e,stroke:#2196F3,color:#fff
    style C fill:#1a1a2e,stroke:#0f3460,color:#fff
    style D fill:#0f3460,stroke:#0f3460,color:#fff
    style E fill:#0f3460,stroke:#0f3460,color:#fff
    style F fill:#0f3460,stroke:#0f3460,color:#fff

配置

设备配置示例:

devices:
  - name: home
    host: 192.168.88.1
    username: admin
    password: change-me
    transport_order:
      - api
      - api-ssl
      - ssh
    allow_writes: false
    tags:
      - home
      - lab

  - name: office
    host: office-router.example.com
    username: admin
    password: change-me
    fallback_ip: 203.0.113.10
    transport_order:
      - api-ssl
      - ssh
    allow_writes: false
    tags:
      - office
      - production

工具

服务器和发现

工具它做什么
get_server_config返回当前MCP服务器配置和安全设置
list_devices列出所有已配置的RouterOS设备
describe_device返回指定设备的详细信息

系统和网络读取

工具它做什么
system_info返回系统标识、版本、正常运行时间和硬件信息
interfaces列出所有具有状态的网络接口
ip_addresses列出分配给接口的IP地址
routes列出路由表
firewall_filters列出防火墙过滤规则
nat_rules列出NAT规则
dns_settings返回DNS配置
dhcp_servers列出DHCP服务器实例
dhcp_leases列出DHCP租约
address_lists列出防火墙地址列表条目
bridges列出网桥接口
bridge_ports列出网桥端口成员资格
neighbors列出发现的网络邻居
wireguard_interfaces列出WireGuard接口
wireguard_peers列出WireGuard同行
logs检索系统日志条目
ping从设备Ping目标
export_config导出设备配置
run_api_print任何RouterOS路径的只读API打印

守卫写作

工具它做什么
plan_script_change通过风险评估预览RouterOS脚本更改
apply_script_change应用带有批准代码的计划脚本更改

除非目标设备具有 allow_writes: true预期的工作流程是: plan_script_change → 检查风险等级和批准代码→ apply_script_change 只有当计划可以接受时。

克劳德桌面版

{
  "mcpServers": {
    "mikrotik-routeros": {
      "command": "uv",
      "args": ["run", "--directory", "/path/to/mikrotik-routeros-mcp", "python", "-m", "mikrotik_routeros_mcp.server"],
      "env": {
        "MIKROTIK_ROUTEROS_CONFIG": "/path/to/devices.yaml"
      }
    }
  }
}

VS代码/光标

{
  "servers": {
    "mikrotik-routeros": {
      "command": "uv",
      "args": ["run", "--directory", "/path/to/mikrotik-routeros-mcp", "python", "-m", "mikrotik_routeros_mcp.server"],
      "env": {
        "MIKROTIK_ROUTEROS_CONFIG": "/path/to/devices.yaml"
      }
    }
  }
}

法典

创建一个 codex.json MCP配置文件:

{
  "mcpServers": {
    "mikrotik-routeros": {
      "command": "uv",
      "args": ["run", "--directory", "/path/to/mikrotik-routeros-mcp", "python", "-m", "mikrotik_routeros_mcp.server"],
      "env": {
        "MIKROTIK_ROUTEROS_CONFIG": "/path/to/devices.yaml"
      }
    }
  }
}

然后使用以下命令运行Codex:

codex --mcp-config codex.json

安全生产

  • 设备范围的目标定位 --模型必须明确地选择一个命名的目标路由器。无环境“默认设备”行为。
  • 写控制 --每个设备的写访问被阻止,除非 allow_writes: true 在config中设置。读取工具始终可用。
  • 保护写入流plan_script_change 返回风险评估和批准代码。 apply_script_change 需要该批准代码才能继续。
  • 运输回退 --尝试 api那么 api-ssl那么 ssh 因此,服务器通过最佳可用传输进行连接,而无需手动切换。
  • 只读API防护run_api_print 阻止通过设计来改变RouterOS API路径。
  • 输入验证 -所有工具都会在进行任何API调用之前验证参数。无效输入返回结构化JSON错误,从不返回原始异常。

发展

uv sync
uv run python -m pytest -v

许可证

Apache 2.0

目录标签

目录标签

Python安全开发工具路由器管理本地部署网络检查安全写访问多设备控制RESTAPI

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

24

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP