MCP Infrastructure Orchestrator
Administration de serveurs et déploiement sous politiques strictes
Serveur MCP d'orchestration permettant à des agents d'administrer des serveurs distants (SSH, transferts SFTP, sessions persistantes Tmux/PTY, diagnostics) dans un périmètre strictement borné par des politiques de sécurité.
1. L'Idée Fondatrice
Permettre aux agents d'intervenir sur l'infrastructure réelle sans jamais risquer de commandes destructives involontaires.
2. Le Problème Réel
Donner un accès SSH direct à un agent expose au risque d'erreurs fatales (rm -rf, coupure réseau, suppression de bases de données).
3. Pourquoi les approches classiques échouent
Les outils CLI bruts n'ont aucune notion de sécurité sémantique : ils exécutent aveuglément ce que le modèle demande.
4. Le Mécanisme Original
Analyse statique préventive et confirmation obligatoire sur commandes destructives : les commandes à risque (reboot, suppression massive, modification réseau) sont bloquées ou exigent une confirmation manuelle.
5. Difficultés Rencontrées & Verrous
- Maintenir des sessions shell persistantes avec contexte d'environnement conservé entre les appels
- Gérer les tunnels SSH et les transferts multi-fichiers sans saturation
- Auditer l'intégralité des commandes exécutées avec horodatage et code de retour
6. Choix Techniques Structurants
7. Résultat & État Actuel
Outil central utilisé quotidiennement pour piloter l'ensemble de notre parc de serveurs (Oracle Cloud, Contabo, OVH).
8. Ce que ce projet nous a appris
💡 Enseignement majeur : Un agent d'infrastructure devient fiable dès lors qu'il évolue dans un bac à sable où les erreurs destructives sont physiquement impossibles.
Formations professionnelles associées :
Compétences & Concepts démontrés
Informations & Liens
Open source — Projet open source public.