MCP Infrastructure Orchestrator

Donner aux agents des outils d'infrastructure sans leur donner tous les pouvoirs

Des outils d'administration (SSH/SFTP, fichiers, snapshots) exposés aux agents avec chemins autorisés, politiques et supervision — le pouvoir reste cadré.

Open sourceAgent Tooling 2026

Idée

Un agent peut administrer une infrastructure si chaque action est bornée par une politique.

Problème

Exposer SSH et les fichiers à un agent, c'est lui donner les clés du royaume : n'importe quelle commande, n'importe quel chemin, n'importe quel moment.

Pourquoi une solution classique ne suffisait pas

Donner un accès complet est dangereux ; ne rien donner rend l'agent inutile. Il faut un intermédiaire qui cadre chaque opération par des chemins autorisés et des politiques.

Mécanisme original

Un orchestrateur MCP qui filtre, limite et journalise chaque opération d'infrastructure : chemins autorisés, files d'attente, retries et supervision des commandes.

Difficultés

  • Couvrir des infrastructures distribuées sans point central fragile
  • Queue et retry sans perte de commandes
  • Politiques lisibles par l'humain et auditées

Choix techniques

SSH/SFTPChemins autorisésPolitiquesQueueRetrySnapshots

Résultat actuel

Des agents manipulent l'infrastructure sous politiques : les opérations hors cadre sont refusées, les autres sont journalisées et supervisées.

Ce que ce projet nous a appris

Des agents manipulent l'infrastructure sous politiques : les opérations hors cadre sont refusées, les autres sont journalisées et supervisées.

Architecture

Compétences démontrées

infrastructurepermissionssécuritésupervision

Statut

Open source — Public.

github