Волна ИИПодписаться
← Назад
Инструменты

Linux MCP daemon: ИИ-агент лезет в ядро без SSH и sudo — безопасно и контролируемо

26.09.2026 · habr.com ↗

Когда инцидент случается, каждая минута простоя при SLA 99,99% на счету. Инженеры тратят время на сбор информации о серверах, а давать ИИ-агенту SSH и sudo — рискованно. Автор решил проблему иначе: сделал Linux MCP daemon (mcpd) — демон, изначально заточенный под ИИ-агентов.

Вместо обёрток над стандартными утилитами mcpd сам читает данные из ядра и отдаёт их агенту через инструменты — сейчас их 38, и список растёт. Если нужен root, агент может его запросить, но получит доступ только там, где вы разрешили, и в заданных границах. Отдельно сделана утилита linuxctl в стиле kubectl.

Под катом — устройство, установка, подключение ИИ-агента и разбор прав, которые только выглядят безопасными. Инструмент подходит для самовосстанавливающейся инфраструктуры и автоматизации разбора инцидентов.

Источник: habr.com
← Все новости AI Wave