English中文

機能

マシンの監視や運用を AI に任せたい場合は

アシスタントにできること

MCP サーバーは 9 つのツールを提供します。ホスト情報、VM の一覧、VM の詳細表示、起動、停止、強制停止、作成、削除、VM のシリアルコンソールの最後の数行の読み取りです。何も変更しないツールには読み取り専用の、削除には破壊的操作の印が付いています。

Agent Skills 形式のスキルも付属します。keelOS がほかとどう違うか(ホストの下にハイパーバイザーがある、ゲストメモリをプールに保持する、ストレージは ZFS 上にある)、ヘルスチェックの方法とレポートの書き方、VM が起動しないときにどこを見るか、そしていつ先に確認を求めるべきかをアシスタントに伝えます。たとえばルーターや NAS の VM を止める前です。アシスタント自身がホストに到達する経路を失うおそれがあるためです。

接続のしくみ

MCP のツールは、Web インターフェースやコマンドラインと同じ HTTPS API のクライアントです。どの呼び出しも同じ権限チェックを通り、同じ監査ログに記録されます。手元のコンピューターで動くアシスタント向けには keel-mcp があります。MCP のメッセージを HTTPS でホストに中継し、ホストの証明書をフィンガープリントで検証する、小さな単体のプログラムです。keel-mcp --check は、接続の問題とトークンの権限不足を区別して教えてくれます。

トークンで許可できること

  • どの操作か:読み取り、電源、コンソール、書き込み、削除など。
  • どの VM か:すべて、指定したリスト、またはタグの付いた VM。トークンの範囲外の VM は、存在しないかのように見えます。
  • どのアドレスから、いつまでか。
  • 削除は別の権限で、vm:* には含まれません。削除には確認として VM の名前も必要です。
  • トークンは、自分が持つ以上の権限を与えることはできません。

テストでは、アシスタントが VM を作成して起動し、コンソールにログインプロンプトが出るのを待ってから、停止して削除しました。誤った確認名は拒否され、トークンの範囲外の VM は見えませんでした。

未対応のこと

MCP のツールは、スナップショット、サスペンド、コンソールへの入力、ISO イメージ、ネットワーク、ストレージ、トークン、ホストの再起動とアップグレードにはまだ対応していません。API にはその多くがすでにあり、今後ツールにできます。スキルにもそう書いてあるため、アシスタントが無理に組み合わせて実現しようとすることはありません。スキルと keel-mcp は、まだリリース用リポジトリに含まれていません。

← 機能一覧