New:Microsoft Teams Notifications Are Now Available in Socket.Learn more →
Get Started

fedora-agents-mcp

Package Overview
Dependencies
Maintainers
1
Versions
3
Alerts
File Explorer

Advanced tools

Socket logo

Install Socket

Detect and block malicious and high-risk dependencies

Install

fedora-agents-mcp

MCP Server for VM-Controller and Backup-Manager agents

latest
Source
npmnpm
Version
1.2.2
Version published
Maintainers
1
Created
Source

fedora-agents MCP Server

License: MIT TypeScript

English summary. MCP server that gives an AI agent hands on KVM/libvirt virtual machines and Borg/Timeshift backups on Fedora. Each tool declares whether it needs sudo and whether it is destructive; the client must confirm destructive calls. Arguments are validated with Zod before any script runs. Install with npx fedora-agents-mcp (after npm publication) or npm ci && npm run build. Security policy and tool table: SECURITY.md.

Serveur MCP (Model Context Protocol) qui expose les agents VM-Controller et Backup-Manager via le protocole MCP. Permet a Claude Code de gerer les VMs KVM et les backups directement.

Demo

Client MCP : liste des 19 outils, aide, puis etat des VMs KVM

Enregistree sur la machine reelle avec docs/demo/record.sh : un client MCP minimal (docs/demo/mcp_demo.py) demarre le serveur en stdio, liste les outils, appelle help puis vm_status (lecture seule). Les adresses IP sont remplacees par des adresses d'exemple.

Architecture

fedora-agents/
  scripts/                -- scripts bash embarques (autonomes, plus de dependance a fedora-setup)
    agents/vm-controller/   vm-start, vm-stop, vm-status, vm-exec, vm-copy, vm-snapshot,
                            vm-destroy, vm-export, vm-import (+ common.sh)
    agents/backup-manager/  backup-create, backup-list, backup-restore, backup-verify,
                            backup-clean, backup-status (+ common.sh)
    kvm/                    kvm-clone, kvm-clone-system, kvm-snapshot, verify-vm-clone
                            (+ helpers fix-nm-connection-vm, _fix-grub-vm)
    backup/                 borg-backup, test-restore, get-borg-passphrase
    utils/tracking.sh       reporting optionnel vers MCP Tracking (127.0.0.1:8765)
    config.env.example      surcharges locales (KVM_IMAGES_DIR, VM_SSH_USER...)
  src/
    index.ts          -- point d'entree, enregistrement des outils MCP
    config.ts         -- timeouts, permissions, codes d'erreur
    logger.ts         -- logging JSON structure
    tools/
      vm-controller.ts    -- outils vm_start, vm_stop, vm_status, vm_exec, vm_copy,
                             vm_snapshot, vm_verify, vm_clone, vm_clone_system, vm_destroy
      backup-manager.ts   -- outils backup_create, backup_list, backup_restore,
                             backup_verify, backup_clean, backup_status
      vm-portability.ts   -- outils vm_export, vm_import
    utils/
      executor.ts     -- execution des scripts bash avec retry, timeout, gestion erreurs
      validation.ts   -- schemas Zod pour tous les parametres d'outils

Outils MCP exposes

help

Liste tous les outils disponibles avec leurs descriptions.

  • Script sous-jacent: aucun (genere directement dans index.ts)

VM Controller

OutilScript sous-jacentDescription
vm_startvm-controller/vm-start.shDemarre une VM, attend optionnellement SSH
vm_stopvm-controller/vm-stop.shArrete une VM (proprement ou force)
vm_destroyvm-controller/vm-destroy.shSupprime definition + stockage d'une VM
vm_statusvm-controller/vm-status.shAffiche l'etat d'une VM (ou liste toutes)
vm_execvm-controller/vm-exec.shExecute une commande dans une VM via SSH
vm_copyvm-controller/vm-copy.shCopie des fichiers hote <-> VM via SCP
vm_snapshotvm-controller/vm-snapshot.shGere les snapshots (create/list/restore/delete)
vm_verifykvm/verify-vm-clone.shVerifie qu'un clone est fidele au systeme hote
vm_clonekvm/kvm-clone.shClone une VM existante (complet ou lie)
vm_clone_systemkvm/kvm-clone-system.shClone le systeme hote entier vers une VM

Backup Manager

OutilScript sous-jacentDescription
backup_statusbackup-manager/backup-status.shDashboard global des backups
backup_listbackup-manager/backup-list.shListe les backups disponibles
backup_createbackup-manager/backup-create.shCree un backup (timeshift/borg/vm-snapshot/manual)
backup_verifybackup-manager/backup-verify.shVerifie l'integrite des backups
backup_restorebackup-manager/backup-restore.shRestaure un backup (destructif)
backup_cleanbackup-manager/backup-clean.shApplique les politiques de retention

VM Portabilite

OutilScript sous-jacentDescription
vm_exportvm-controller/vm-export.shExporte une VM en archive .tar.gz sanitarisee
vm_importvm-controller/vm-import.shImporte une VM depuis une archive vm_export

Scripts helpers non exposes

Ces scripts sont utilises en interne mais pas directement accessibles via MCP:

ScriptRole
agents/vm-controller/common.shFonctions communes (virsh, SSH, logging)
agents/backup-manager/common.shFonctions communes (borg, locks, notifications)
kvm/kvm-snapshot.shMoteur de snapshots appele par vm-snapshot.sh
kvm/fix-nm-connection-vm.sh, kvm/_fix-grub-vm.shCorrections post-clone (NetworkManager, grub BLS)
backup/borg-backup.sh, backup/get-borg-passphrase.shSauvegarde Borg ; passphrase via systemd-creds ou Bitwarden, jamais en clair
backup/test-restore.shTest de restauration utilise par backup-verify --deep

Emplacement des scripts et sudoers

src/config.ts resout la racine des scripts dans cet ordre :

  • LYRA_SCRIPTS_DIR (variable d'environnement)
  • /usr/local/lib/lyra/scripts : copie root:root 0755 installee par l'installeur Lyra
  • scripts/ du depot (mode developpement)

Les outils sans sudo (vm_status, vm_start, vm_stop, vm_exec, vm_copy, vm_snapshot, vm_export, vm_verify) pilotent libvirt directement : l'utilisateur doit etre membre du groupe libvirt, que polkit autorise sur qemu:///system :

sudo usermod -aG libvirt "$USER"   # puis se reconnecter
virsh -c qemu:///system list --all # doit repondre sans sudo

Aucune regle sudoers ne vise virsh, virt-clone ou qemu-img : un NOPASSWD sur ces binaires equivaut a root (un domaine peut monter le disque de l'hote). Les outils qui demandent root (vm_destroy, vm_clone, vm_clone_system, vm_import et les backup_*) lancent leur script entier via sudo. Ces regles visent uniquement la copie systeme, script par script, jamais un glob sur un dossier inscriptible par l'utilisateur (sinon n'importe quel processus de son uid obtient root en y deposant un .sh) :

user ALL=(ALL) NOPASSWD: /usr/local/lib/lyra/scripts/kvm/kvm-clone.sh
user ALL=(ALL) NOPASSWD: /usr/local/lib/lyra/scripts/kvm/kvm-clone-system.sh
...

L'installeur Lyra genere ce fichier (/etc/sudoers.d/lyra) et le valide avec visudo -cf avant de l'activer. Installation manuelle :

sudo install -d -o root -g root -m 0755 /usr/local/lib/lyra/scripts
sudo cp -r scripts/. /usr/local/lib/lyra/scripts/
sudo chown -R root:root /usr/local/lib/lyra/scripts
sudo find /usr/local/lib/lyra/scripts -type f -name '*.sh' -exec chmod 0755 {} +

Configuration

VariableRôleDéfaut
SCRIPTS_DIRdossier des scripts (agents/, kvm/) : copie root pour la production, scripts/ du dépôt pour les testscopie root installée par Lyra, sinon scripts/
MCP_AGENTS_LOG_DIRjournal JSON des appels/var/log/mcp-agents
scripts/config.envchemins KVM, Borg, Timeshift (voir config.env.example)valeurs d'exemple
VM_SSH_USER, VM_SSH_USERScompte SSH des VMs : par defaut, puis par VM ("fedora-base=fedora ubuntu-base=ubuntu"), dans config.env ou ~/.config/vm-controller/configutilisateur courant

Le serveur est un composant de Lyra mais fonctionne seul : SCRIPTS_DIR=./scripts node dist/index.js démarre sans sudoers (les outils marqués requiresSudo échoueront alors proprement).

  • Timeouts: src/config.ts (TIMEOUTS)
  • Permissions sudo: src/config.ts (TOOL_PERMISSIONS)
  • Retry: src/config.ts (RETRY_CONFIG)
  • Config locale: scripts/config.env (copier depuis scripts/config.env.example)

Logs

Les logs JSON structures sont ecrits dans:

  • /var/log/mcp-agents/ (si accessible en ecriture)
  • ~/.local/state/mcp-agents/ (fallback utilisateur)
  • /tmp/mcp-agents-logs/ (fallback final)

Installation en une ligne

npx fedora-agents-mcp            # apres publication npm ; sinon : npm ci && npm run build && node dist/index.js

Configuration Claude Desktop / Claude Code (mcpServers) :

{ "fedora-agents": { "command": "npx", "args": ["-y", "fedora-agents-mcp"] } }

Politique de securite et tableau des outils : SECURITY.md.

Installation et demarrage

Paquets a installer sur l'hote (noms Fedora ; Debian/Ubuntu entre parentheses quand ils different) :

CommandePaquetOutils concernes
virshlibvirt-client (libvirt-clients)tous les vm_*
virt-clonevirt-install (virtinst)vm_clone
virt-installvirt-install (virtinst)vm_clone_system
qemu-imgqemu-img (qemu-utils)vm_status, vm_clone, vm_clone_system, vm_import, vm_export, vm_destroy
guestfishguestfs-tools (libguestfs-tools)vm_clone (reseau et GRUB du clone)
ssh, scpopenssh-clients (openssh-client)vm_exec, vm_copy, vm_clone (nom d'hote du clone)
borgborgbackupbackup_*, vm_export
timeshifttimeshiftbackup_*, vm_clone_system
rsyncrsyncbackup_create, backup_list, backup_restore, vm_clone_system
nmap (optionnel)nmapvm_verify, vm_clone (recherche d'IP sans agent invite)
Node.js >= 18nodejsle serveur MCP

Les cles d'hote SSH des VMs sont conservees dans $XDG_STATE_HOME/fedora-agents/known_hosts (a defaut ~/.local/state/fedora-agents/known_hosts) : premier contact accepte, cle modifiee refusee.

npm install
npm run build

# Test local (scripts/ du depot, sans sudoers)
node dist/index.js

La configuration MCP pour Claude Code ou Claude Desktop est decrite dans la section Installation en une ligne.

Part of the Lyra ecosystem

DépôtRôle
lyraassistant DevOps vocal, local par défaut (AGPL-3.0)
fedora-agentsMCP : machines virtuelles KVM et sauvegardes
mcp-trackingMCP + API + tableau de bord des tâches longues
neutroncorehub PWA du homelab
hue-mcpMCP Philips Hue (fork de ThomasRohde/hue-mcp)
pylips-mcpMCP TV Philips
denon-mcpMCP ampli Denon
catt-mcpMCP Chromecast et DLNA

Keywords

mcp

FAQs

Package last updated on 24 Sep 2026

Related posts