Proximo:先出计划再动手的 Proxmox 管理 MCP
覆盖 Proxmox VE、备份服务器、邮件网关和数据中心管理器的 MCP。默认只读,每个改动先返回影响范围,确认后才执行,并写入防篡改的审计账本。
项目与安装文档
查看项目https://github.com/john-broadway/proximo
把家里或公司的 Proxmox 交给智能体管理,现有方案大多二选一:只读的查看器,或者给一把 root 令牌然后祈祷。Proximo 想走中间那条路:智能体可以改,但每个改动先返回一份计划,写明会影响哪些虚拟机、节点和磁盘,你确认后才执行,执行记录写进带哈希链的审计账本。这是一个社区项目,Proxmox 官方没有出 MCP,截至 2026-10-06 约 50 star。
能做什么
- 四个产品:Proxmox VE、Proxmox Backup Server、Proxmox Mail Gateway 和 Datacenter Manager 的工具都在一个服务器里。
- 先计划后执行:所有改动的第一次调用只返回计划和影响范围,带上
confirm=true再调用一次才真正执行。 - 可回滚:改配置时返回原配置,可用
pve_guest_config_revert还原;ct_exec加snapshot=true会先打快照,打不了就拒绝执行。 - 防篡改记录:HMAC-SHA256 哈希链账本记录每次操作,
audit_verify能发现被修改、重排或插入的记录。 - 容器内诊断:可选开启在 LXC 容器里执行命令,按容器 ID 白名单放行,用来排查“105 号容器为什么卡”这类问题。
适合谁
- 在家用 Proxmox 跑一堆虚拟机和容器、想让智能体帮忙查状态、做日常维护的自建玩家。
- 小团队的运维,希望智能体改动基础设施之前必须过一道人工确认。
接入方式
需要 uv 和一个 Proxmox API 令牌(建议先用只读令牌)。令牌写在文件里,通过路径引用,不直接放进配置:
claude mcp add proximo --env PROXIMO_API_BASE_URL=https://your-pve:8006/api2/json \
--env PROXIMO_NODE=your-node --env PROXIMO_TOKEN_PATH=/path/to/token-file -- uvx proximo-proxmox
还没有令牌时,uvx proximo-proxmox mint 会打印最小权限的创建步骤;uvx proximo-proxmox doctor 检查令牌实际能做什么。
编辑点评
这是一个值得留意的小项目。它认真回答了“基础设施能不能交给智能体”这个问题:计划、审计、回滚、外部审批(PROXIMO_CONSENT_DIR)和紧急停止开关(PROXIMO_CONTAIN_TRIP_PATH)一层层叠上去。工具总数多达 924 个,但默认只暴露几个搜索加调用的入口工具,约占 1700 token,其余按名字调用。要提醒的是:README 自己说风险评级只是启发式建议,LOW 不等于安全;真正的底线是你创建的 Proxmox 令牌权限。项目由个人维护,2026 年 6 月才创建,文档文风浓烈,评估时以 SECURITY.md 和 VERIFY.md 为准。许可证为 Apache-2.0。