Linux MCP daemon: ИИ-агент лезет в ядро без SSH и sudo — безопасно и контролируемо
Когда инцидент случается, каждая минута простоя при SLA 99,99% на счету. Инженеры тратят время на сбор информации о серверах, а давать ИИ-агенту SSH и sudo — рискованно. Автор решил проблему иначе: сделал Linux MCP daemon (mcpd) — демон, изначально заточенный под ИИ-агентов.
Вместо обёрток над стандартными утилитами mcpd сам читает данные из ядра и отдаёт их агенту через инструменты — сейчас их 38, и список растёт. Если нужен root, агент может его запросить, но получит доступ только там, где вы разрешили, и в заданных границах. Отдельно сделана утилита linuxctl в стиле kubectl.
Под катом — устройство, установка, подключение ИИ-агента и разбор прав, которые только выглядят безопасными. Инструмент подходит для самовосстанавливающейся инфраструктуры и автоматизации разбора инцидентов.