MCP-SSH-SRE
MCP服务器为AI助手提供只读服务器监控工具。通过SSH运行预定义的诊断命令,并仅将结果传递给LLM——您的服务器凭据和shell永远不会暴露。
快速入门(Docker)
预构建图像可在 .
docker run -d \
-p 3000:3000 \
-e SSH_HOST=server.local \
-e SSH_USERNAME=mcp-readonly \
-e SSH_KEY_PATH=/keys/id_ed25519 \
-v ~/.ssh/id_ed25519_mcp:/keys/id_ed25519:ro \
ghcr.io/ohare93/mcp-ssh-sre:latest然后添加到您的MCP客户端:
{
"mcpServers": {
"ssh-sre": {
"url": "http://your-server:3000/mcp"
}
}
}看 部署.md 用于Docker Compose、本地安装、身份验证设置和安全配置。
为什么使用这个?
管理Linux服务器涉及SSH登录、运行命令、关联日志和解释指标。这个MCP服务器允许AI助手使用自然语言完成这项工作。
问以下问题:
- “为什么我的Plex容器崩溃?”
- “我的阵列是否健康,是否有任何驱动器显示出故障迹象?”
- “哪些容器消耗的资源最多?”
- “帮助我调试nginx和数据库容器之间的网络连接”
而不是手动运行 docker logs, smartctl, docker inspect,并关联输出,你的人工智能助手可以在几秒钟内完成。
支持平台
| 平台 | 状态 | 工具 |
|---|---|---|
| 取消突袭 | 完全支持 | 12个模块(10个核心+2个Unraid特定模块) |
| 通用Linux | 完全支持 | 10个核心模块 |
| TrueNAS | 未经测试(欢迎PR) | 核心工具应该有效 |
| Proxmox | 未经测试(欢迎PR) | 核心工具应该有效 |
服务器在启动时自动检测您的平台并加载适当的工具。
特性
- 12个工具模块,包含79+个操作 用于全面的服务器管理
- 双重运输 -Stdio(本地)或HTTP/SSE(网络可访问)
- 按设计只读 -零意外修改风险
- Docker管理 -日志、统计数据、环境、端口、网络拓扑
- 存储和阵列 -奇偶校验、SMART数据、温度、移动日志(Unraid)
- 健康诊断 -具有自动问题检测功能的聚合状态
- 系统监控 -进程、磁盘I/O、网络连接
- 日志分析 -在容器和系统日志中搜索
- 虚拟机管理 -列出、检查、VNC详细信息、libvirt日志
- 安全审计 -端口扫描、登录监控、权限审核
为什么选择SSH而不是平台API?
| 功能 | API | SSH |
|---|---|---|
| Docker容器日志 | ❌ | ✅ |
| SMART磁盘运行状况数据 | ❌ | ✅ |
| 实时CPU/负载平均值 | ❌ | ✅ |
| 网络带宽监控 | ❌ | ✅ |
| 过程监控(ps/top) | ❌ | ✅ |
| 日志文件分析 | ❌ | ✅ |
SSH在没有API速率限制的情况下提供对系统工具的无限制访问。
建筑
src/
├── platforms/
│ ├── linux/ # Generic Linux (baseline)
│ └── unraid/ # Unraid-specific tools
├── tools/core/ # 10 core tool modules
├── index.ts # Stdio transport
└── http-server.ts # HTTP transport添加新平台
- 创建 `src/platforms/
/index.ts 实施 Platform`
- 添加检测逻辑
- 创建特定于平台的工具模块
- 注册
src/platforms/index.ts
发展
npm run dev # Development with auto-reload
npm test # Run tests
npm run build # Build for production许可证
国际学生委员会
支持
对于问题和疑问,请在 .
