selectel-mcp
Неофициальный MCP-сервер облака Selectel: облачные серверы OpenStack, S3-хранилище, баланс и деплой Docker-приложения одним вызовом
Установка
python3 -m venv .venv
.venv/bin/python -m pip install -e .
cp .env.example .envВыполните в клоне репозитория и заполните .env учетными данными сервисного пользователя.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает агенту управление аккаунтом Selectel через публичные API. Агент смотрит и создает облачные серверы, ключи SSH, группы безопасности, сети, плавающие IP и диски, работает с бакетами и объектами в S3, узнает баланс и прогноз расходов. Инструмент deploy_docker_app одним вызовом создает группу безопасности, сервер с cloud-init, который ставит Docker и запускает docker compose из вашего репозитория, и публичный IP, а destroy_app все это удаляет. Удаляющие инструменты без confirm=True только показывают, что будет сделано.
Для кого. Для разработчиков и DevOps-инженеров с аккаунтом Selectel, которым нужны быстрые запросы и разовые действия в облаке.
Подходит, если
- Нужно быстро поднять тестовый сервер с Docker-приложением из репозитория
- Нужно проверить баланс и прогноз расходов аккаунта
- Нужно посмотреть, какие серверы, диски и IP сейчас заняты
Не подходит, если
- Изменения инфраструктуры должны проходить ревью: для этого лучше Terraform-провайдер selectel
- Нельзя выдавать агенту сервисного пользователя с правами на создание платных ресурсов
Пример запроса к агенту
Покажи баланс и прогноз, а потом список серверов в проекте с их публичными IPОграничения
Проект неофициальный, в статусе альфа, за созданные ресурсы и расходы отвечаете вы. Нужны сервисный пользователь Selectel, ID аккаунта и проекта, для S3 отдельный ключ, для детальных отчетов статический токен. deploy_docker_app по умолчанию открывает порты, включая SSH, для всего интернета. Готового пакета нет, установка из клона через pip.
Как отключить. Выполните claude mcp remove selectel, удалите ресурсы, созданные агентом, и удалите сервисного пользователя в панели Selectel.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| SEL_ACCOUNT_ID обязательная | Номер аккаунта из панели управления |
| SEL_USERNAME обязательная | Имя сервисного пользователя |
| SEL_PASSWORD обязательная, секрет | Пароль сервисного пользователя |
| SEL_PROJECT_ID | Проект по умолчанию |
| SEL_S3_ACCESS_KEY секрет | Ключ доступа S3 сервисного пользователя |
| SEL_S3_SECRET_KEY секрет | Секрет ключа S3 |
| SEL_STATIC_TOKEN секрет | Статический токен для детальных отчетов биллинга |
Проверка безопасности
- Создает платные серверы и публичные IP, расходуя баланс аккаунта
- Удаляет серверы, диски, бакеты и объекты
- Деплой по умолчанию открывает SSH для всего интернета
Коротко о README
README описывает неофициальный MCP-сервер для облака Selectel с таблицей инструментов по областям: деплой, вычисления, ключи, группы безопасности, сети, диски, S3, биллинг и аккаунт. Показан пример деплоя приложения одним вызовом и схема, какие учетные данные нужны каждому API. Установка: сервисный пользователь, ключ S3, venv, pip install и .env, подключение к Claude Code и Claude Desktop. Отдельно даны заметки о безопасности и совет вести изменения через Terraform.
Частые вопросы
Как ограничить агента чтением?
Выдайте сервисному пользователю только роли на чтение или ограничьте его одним проектом: права пользователя и есть граница возможностей сервера.
Спросит ли агент перед удалением?
Удаляющие инструменты без confirm=True возвращают предпросмотр, так агент может показать, что именно будет удалено.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки
AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер