🛰️ TailOpsMCP — 一个通过Tailscale连接的家庭实验室安全MCP控制界面
通过MCP驱动的安全远程监控和AI辅助操作,适用于您的家庭实验室
使用自然语言与AI助手管理Proxmox LXC容器、Docker堆栈和系统管理。
TailOpsMCP是一个MCP(模型上下文协议)服务器,它允许您使用像Claude、ChatGPT或任何兼容MCP客户端的AI助手来管理您的家庭实验室基础设施。无需记住复杂的命令,只需询问:
非常适合家庭实验室爱好者、自托管者和运行Proxmox、Docker和Tailscale的DevOps工程师。
⚠️ 在生产部署之前,请阅读**安全公告**
systemmanager用户运行┌─────────────────────────────────────────────────┐
│ AI助手(Claude/ChatGPT等) │
│ - 自然语言命令 │
│ - 上下文感知建议 │
└──────────────────┬──────────────────────────────┘
│ MCP协议
┌──────────────────▼──────────────────────────────┐
│ TailOpsMCP MCP服务器 │
│ ┌──────────────────────────────────────────┐ │
│ │ OAuth/OIDC(Tailscale身份) │ │
│ └──────────────────────────────────────────┘ │
│ ┌──────────────────────────────────────────┐ │
│ │ AI驱动分析 │ │
│ │ - 日志分析与根因检测 │ │
│ │ - 安全审计 │ │
│ │ - 性能建议 │ │
│ └──────────────────────────────────────────┘ │
└──────────────────┬──────────────────────────────┘
│
┌──────────────┼──────────────┬──────────────┐
│ │ │ │
┌───▼────┐ ┌─────▼─────┐ ┌────▼─────┐ ┌────▼─────┐
│Proxmox │ │ Docker │ │ Systemd │ │Tailscale │
│ LXC │ │ Compose │ │ 服务 │ │ 网络 │
└────────┘ └───────────┘ └──────────┘ └──────────┘
使用自动化的Proxmox安装脚本(灵感来自tteck的脚本):
bash -c "$(wget -qLO - https://raw.githubusercontent.com/mdlmarkham/TailOpsMCP/master/ct/build.func)"
这将:
从Proxmox主机一次性部署TailOpsMCP到多个LXC容器:
# 在您的Proxmox主机上
curl -fsSL https://raw.githubusercontent.com/mdlmarkham/TailOpsMCP/main/scripts/install/install-proxmox-multi.sh -o install-proxmox-multi.sh
chmod +x install-proxmox-multi.sh
# 快速部署到现有容器
./install-proxmox-multi.sh --containers 101,102,103 --auth token
# 或使用配置文件进行复杂设置
wget https://raw.githubusercontent.com/mdlmarkham/TailOpsMCP/main/scripts/install/templates/proxmox-multi.conf
nano proxmox-multi.conf # 编辑配置
./install-proxmox-multi.sh --config proxmox-multi.conf
功能:
参见PROXMOX_MULTI_CONTAINER_INSTALL.md获取完整文档。
# 1. 下载并运行安装程序
curl -fsSL https://raw.githubusercontent.com/mdlmarkham/TailOpsMCP/master/install.sh | sudo bash
# 或克隆并手动运行
git clone https://github.com/mdlmarkham/TailOpsMCP.git
cd TailOpsMCP
sudo bash install.sh
交互式安装程序将:
# 检查服务状态
sudo systemctl status systemmanager-mcp
# 查看日志
sudo journalctl -u systemmanager-mcp -f
# 测试服务器
curl http://localhost:8080/.well-known/oauth-protected-resource/mcp
# 下载并运行安装程序
curl -fsSL https://raw.githubusercontent.com/mdlmarkham/TailOpsMCP/master/install.sh | sudo bash
安装程序将:
# 1. 克隆仓库
git clone https://github.com/mdlmarkham/TailOpsMCP.git
cd TailOpsMCP
# 2. 安装依赖项
pip install -r requirements.txt
# 3. 配置认证(选择一种)
# 选项A:Tailscale OAuth(推荐)
cp deploy/.env.template .env
nano .env # 添加您的TSIDP凭据
chmod 600 .env
# 选项B:基于Token的认证(更简单)
export SYSTEMMANAGER_AUTH_MODE=token
export SYSTEMMANAGER_SHARED_SECRET="your-secret-here"
# 4. 启动服务器
python -m src.mcp_server
TailOpsMCP支持**Tailscale身份提供商(TSIDP)**用于OAuth 2.1认证。
启用TSIDP在您的Tailscale管理控制台中:
设置 → OAuth → 身份提供商 → 启用
注册OAuth客户端:
https://vscode.dev/redirect配置TailOpsMCP:
# 编辑/opt/systemmanager/.env
SYSTEMMANAGER_AUTH_MODE=oidc
TSIDP_URL=https://tsidp.tail12345.ts.net
TSIDP_CLIENT_ID=your-client-id
TSID
...