AgentDock
Защищенный MCP-рантайм, через который агент управляет локальными машинами, серверами и контейнерами
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Выполняет команды и правит файлы на реальных машинах и серверах
- Открывает сетевой доступ к рантайму с токеном
Установка
Ручная установка
{
"mcpServers": {
"agentdock": {
"url": "http://127.0.0.1:8765/mcp",
"headers": {
"Authorization": "Bearer <AGENTDOCK_AUTH_TOKEN>"
}
}
}
}Сначала разверните рантайм через Docker или нативно, токен возьмите из его настроек.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
AgentDock это самостоятельный рантайм инструментов для агентов: он дает единый и контролируемый доступ к файлам, командам, Git, скиллам, MCP и браузеру на нужных машинах. Через один разговор в агенте можно управлять несколькими компьютерами и серверами: писать код, менять конфигурацию, запускать команды и разворачивать прямо там, где идет работа. Чтение и запись файлов идут атомарно с ограничением путей и защитой приватных каталогов. Подключается по MCP через локальный HTTP-адрес с bearer-токеном, ставится через Docker или нативно, есть встроенные скиллы.
Для кого. Для разработчиков и devops, которым нужно давать агенту контролируемый доступ к машинам и серверам.
Подходит, если
- Нужно управлять несколькими машинами и серверами из одного агента
- Нужен контролируемый доступ агента к файлам, командам и Git
- Нужно разворачивать и настраивать сервисы через агента
Не подходит, если
- Нельзя давать агенту доступ к командам и файлам на машинах
- Достаточно встроенных инструментов агента в одном проекте
Пример запроса к агенту
Подключись к моему серверу и перезапусти сервис после обновления конфигурацииОграничения
Рантайм дает агенту доступ к командам и файлам на реальных машинах, поэтому доступ и токены нужно строго контролировать. Подключение по MCP идет через HTTP с bearer-токеном, для удаленной работы нужна аккуратная настройка сети. Ставится через Docker или нативно.
Как отключить. Удалите сервер agentdock из конфигурации MCP и остановите рантайм или контейнер.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| AGENTDOCK_AUTH_TOKEN обязательная, секрет | Токен доступа к рантайму AgentDock |
Проверка безопасности
- Выполняет команды и правит файлы на реальных машинах и серверах
- Открывает сетевой доступ к рантайму с токеном
Коротко о README
README описывает AgentDock как самостоятельный рантайм инструментов для агентов, который дает контролируемый доступ к файлам, командам, Git, скиллам, MCP и браузеру на нескольких машинах. Из одного разговора агент управляет компьютерами и серверами: пишет код, меняет конфигурацию, запускает команды и разворачивает сервисы. Работа с файлами атомарна, с ограничением путей и защитой приватных каталогов. Подключение по MCP идет через локальный HTTP-адрес с bearer-токеном, установка через Docker или нативно. Лицензия Apache-2.0.
Частые вопросы
Это MCP-сервер или отдельный сервис?
Это самостоятельный рантайм инструментов, к которому агент подключается по MCP через HTTP с токеном.
Насколько безопасен доступ?
Есть ограничение путей, защита приватных каталогов и атомарная запись, но доступ к командам на машинах требует контроля токенов.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг