通过 Podman REST API 管理容器、镜像、网络与系统资源。
该 MCP 工具面向 Podman 容器管理,未声明需要密钥或外部远程端点,且源码开源可审计。主要风险来自其固有的本机容器/系统管理能力,应按高权限本地运维工具谨慎使用,但基于现有材料未见足以定为高风险的明确红旗。
材料明确写明无需密钥或环境变量,未见要求提供 API token、云凭证或第三方账户凭证;基于现有信息,凭证泄露面较低。
未声明任何远程端点 host,功能描述仅提到通过 Podman REST API 管理本地容器相关资源;现有材料未显示将用户数据外发到外部服务。
系统已标记具备 executes-code,且工具功能覆盖 container/image/pod/network/volume/system management,意味着可触发本机 Podman 管理操作,可能涉及启动/停止容器、变更网络与卷等系统级动作。该类本地执行与运维能力属 MCP 工具常规高权限面,应谨慎授予。
描述显示可管理容器、镜像、卷及系统资源;这通常意味着能够访问容器元数据、日志、挂载卷及相关本地资源。材料未显示超出声明功能的额外文件系统授权,但其对容器与卷的数据接触范围天然较广,需按最小权限控制。
该项目为开源仓库并采用 AGPL 3.0,源码可审计,这是明显的降风险因素;但来源为 third_party_registry,社区采用度为 0 star,维护状态未知,缺少 README 细节,整体供应链可信度中等,建议在隔离环境先行审查与测试。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-podman-crunchtools" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请通过 Podman API 列出当前所有容器,并标明每个容器的运行状态、名称、镜像和启动时间。
返回容器清单及其关键状态信息,便于排查运行情况。
请使用 Podman 拉取 nginx 最新镜像,创建一个名为 web-demo 的容器,将主机 8080 端口映射到容器 80 端口,并启动它。
完成镜像拉取、容器创建与启动,并返回容器 ID 和端口映射结果。
请检查当前 Podman 环境中的未使用镜像、停止中的容器和无用卷,并执行安全清理,然后汇总释放了哪些资源。
输出清理操作结果,包括删除的资源类型、数量和可能释放的空间。
让 AI 代理在 macOS 上直接管理、构建并诊断 Linux 容器。