Sécurité · 29 septembre 2026
Également publié en English
Nouveau démon mcpd pour la gestion sécurisée des serveurs Linux
Un nouveau démon, linux-mcp-daemon, a été développé pour offrir une gestion sécurisée des serveurs Linux sans recourir à SSH. Ce démon, qui fonctionne avec un client appelé linuxctl, permet aux agents d'intelligence artificielle de collecter des informations sur le serveur tout en limitant les permissions d'accès. Le créateur de cet outil a souhaité que l'agent puisse interagir avec le serveur à travers des outils bien définis, en évitant l'utilisation de SSH avec sudo, jugé peu sûr.
Le protocole utilisé pour connecter les outils à l'agent d'intelligence artificielle est le MCP (Model Context Protocol). Ce protocole, qui fonctionne au-dessus de JSON-RPC, permet à l'agent de se connecter au serveur et de demander les capacités de ce dernier. Il comprend des fonctionnalités appelées "Tools", qui sont des fonctions que l'agent peut invoquer, et des "Resources", qui sont des données accessibles par l'application.
Le démon mcpd est conçu pour fonctionner indépendamment du shell, utilisant plutôt des appels directs à des outils spécifiques tels que processes/top, disks/usage et services/manage. Chaque appel aux outils génère un nouveau processus, ce qui garantit que les permissions sont strictement respectées. Les utilisateurs sont ainsi limités à ce qui leur est permis par le protocole, offrant une couche de sécurité supplémentaire.
En outre, le démon est écrit en Go et fonctionne comme un binaire statique. Il lit directement à partir des systèmes de fichiers /proc et /sys, évitant ainsi les problèmes associés à l'exécution de commandes shell. Cela permet une meilleure performance et réduit les risques de sécurité liés à l'exécution de commandes potentiellement malveillantes.
La gestion des permissions est également simplifiée grâce à un fichier de configuration, mcp-sudo.yaml, qui définit quelles commandes chaque utilisateur peut exécuter avec des privilèges root. Les connexions sont sécurisées par défaut grâce à TLS, avec un certificat auto-signé généré lors du premier démarrage du démon.