想让 AI 帮你看着、管着这台机器?
助手能做什么
MCP 服务提供九个工具:宿主信息、列出虚拟机、查看一台虚拟机、开机、关机、强制关机、创建、删除,以及读取虚拟机串口控制台的最后几行。不改动任何东西的工具标为只读,删除标为破坏性操作。
配套一个 Agent Skills 格式的 skill。它告诉助手 keelOS 和别的平台哪里不一样(宿主下面还有一层 hypervisor、虚拟机内存放在内存池里、存储是 ZFS),巡检看什么、报告怎么写,虚拟机起不来去哪里查,以及什么时候要先问你:比如停路由器或 NAS 虚拟机之前,因为停了它,助手自己可能就连不上宿主了。
怎么连上
MCP 工具和网页、命令行一样,都是同一套 HTTPS API 的客户端,每次调用都走同一套权限检查,记进同一份审计日志。助手在你自己的电脑上时,用 keel-mcp:一个独立的小程序,把 MCP 消息经 HTTPS 转给宿主,按指纹核对宿主的证书。keel-mcp --check 能一眼分清是连不上,还是令牌权限不够。
令牌能管住什么
- 能做哪些操作:查看、开关机、控制台、修改、删除等。
- 能动哪些虚拟机:全部、指定的几台,或带某个标签的。范围以外的虚拟机,对它来说就像不存在。
- 从哪些地址连、有效到什么时候。
- 删除是单独的一项权限,
vm:*不包含它;删除时还要给出虚拟机的名字作为确认。 - 令牌发出去的权限不能比自己大。
实测中,助手建了一台虚拟机、开机、在控制台上等到登录提示、关机、删除;确认名字写错时被拒,令牌范围以外的虚拟机它看不到。
还没做的
快照、挂起、往控制台里打字、ISO 镜像、网络、存储、令牌、宿主重启和升级,MCP 暂时都做不了。这些 API 里大多已经有,以后可以加成工具。skill 里写明了这一点,助手不会拿现有工具去硬凑。skill 和 keel-mcp 还没放进发布仓库。