classfang/ssh-mcp-server

基于 SSH 的 MCP 服务 🧙‍♀️。已被MCP官方收录 🎉。 SSH MCP Server 🧙‍♀️. It has been included in the community MCP repository 🎉.

What it solves

ssh-mcp-server は、AIアシスタント(Claude Code や Cursor など)が標準化されたインターフェースを通じてリモート SSH コマンドを実行し、ファイルを転送できるようにするブリッジツールです。これは、機密性の高い SSH 認証情報を AI モデル自体に直接公開することなく、AI モデルにリモートサーバーを操作する能力を与えるという問題を解決します。

How it works

このプロジェクトは Model Context Protocol (MCP) を実装しており、AI アシスタントが execute-commanduploaddownload といった特定のツールを呼び出すことを可能にします。サーバーは、さまざまな認証方法(パスワード、秘密鍵、または SSH config ファイル)を使用して SSH 接続をローカルで管理し、SOCKS5、HTTP、または HTTPS プロキシを経由してトラフィックをルーティングできます。また、2 つのトランスポートモードをサポートしています:標準的なコマンド実行と SFTP 用の exec、およびインタラクティブなセッション用の shell(特に踏み台サーバーやジャンプサーバーに有用)です。

Who it’s for

AI エージェントをサーバー管理ワークフローに統合しつつ、AI が実行できる内容に対してセキュリティコントロールを維持したい開発者、DevOps エンジニア、およびシステム管理者。

Highlights

  • Credential Isolation: SSH 認証情報はローカルに保持され、AI モデルと共有されることはありません。
  • Command Safety: 正規表現を使用した柔軟なホワイトリストおよびブラックリストのメカニズムが含まれており、AI のコマンド範囲を制限できます。
  • Versatile Connectivity: 秘密鍵(パスフレーズ付き)、SSH config の再利用、キーボードインタラクティブ認証による 2FA/MFA、およびプロキシサポートをサポートしています。
  • File Management: ローカルマシンとリモートサーバー間の双方向のファイル転送(アップロード/ダウンロード)を可能にします。
  • Multi-Server Management: 単一の構成ファイルを通じて、複数の SSH ターゲットを同時に管理できます。
  • Command Templates: コマンドをテンプレート(例:sudodocker exec)でラップすることで、ユーザーを変更したりコンテナに入ったりすることが可能です。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト