不要用这个
那太愚蠢了
Docker防护+MCP包装器
一个最小的、安全的Docker控制层,加上一个简单的MCP包装器,用于LLM使用。
组件
- 码头警卫:列出/启动/停止/重新启动允许的容器的安全API。
- docker守护mcp:向LLM代理(OpenWebUI等)公开docker保护的简单MCP服务器
正在运行docker防护程序
docker build -t docker-guard .
docker run -d \
-p 8080:8080 \
-v /var/run/docker.sock:/var/run/docker.sock \
-v $PWD/settings.example.yaml:/app/settings.yaml \
-e DOCKER_GUARD_API_KEY=yourkey \
docker-guard正在运行MCP包装器
cd mcp
docker build -t docker-guard-mcp .
docker run -d \
-p 9999:9999 \
-e DOCKER_GUARD_URL=http://docker-guard:8080 \
-e DOCKER_GUARD_API_KEY=yourkey \
docker-guard-mcpOpenWebUI MCP 配置
地点: /path/to/openwebui/mcp/docker-guard-mcp.json
{
"name": "docker-guard-mcp",
"url": "http://docker-guard-mcp:9999"
}