bvisible/mcp-ssh-manager

MCP SSH Server: 37 tools for remote SSH management | Claude Code & OpenAI Codex | DevOps automation, backups, database operations, health monitoring

해결하는 문제

이 프로젝트는 AI 에이전트(Claude Code 및 OpenAI Codex 등)가 SSH를 통해 원격 서버를 안전하게 관리할 수 있는 방법을 제공합니다. AI의 추론과 실제 DevOps 작업 실행 사이의 격차를 메우며, 사용자가 모든 명령어를 수동으로 실행할 필요 없이 서버 관리, 파일 전송, 데이터베이스 작업을 수행할 수 있도록 합니다.

작동 방식

이 프로젝트는 AI 어시스턴트에게 도구 세트를 노출하는 Model Context Protocol (MCP) 서버로 작동합니다. 어시스턴트는 이러한 도구를 호출하여 여러 구성된 서버에서 명령 실행, 데이터베이스 관리, 상태 모니터링을 수행할 수 있습니다. 안전성을 보장하기 위해 사용자가 각 서버별로 접근 수준을 정의할 수 있는 세밀한 보안 계층을 구현했습니다:

  • 무제한: 완전한 접근 권한.
  • 읽기 전용: 변경 작업 도구(업로드 또는 sudo 등)를 차단하고, 쉘 명령어에 거부 목록을 적용.
  • 제한됨: "닫힘 우선" 모드로, 특정 허용 패턴에 일치하는 명령어만 허용.

대상 사용자

AI 어시스턴트를 서버 관리 워크플로우에 통합하고 싶은 DevOps 엔지니어, 시스템 관리자, 개발자로, AI가 실제로 인프라에서 실행할 수 있는 내용에 엄격한 보안 제어를 유지하고자 하는 분들입니다.

주요 특징

  • 세밀한 보안 제어: 각 서버별 보안 모드(readonly, restricted, unrestricted)를 통해 AI로 인한 실수 또는 악성 주입을 방지.
  • 보안된 자격 증명 처리: sudo 비밀번호는 명령줄이 아닌 SSH 채널의 stdin을 통해 전송되어 프로세스 목록에 노출되는 것을 방지.
  • 인프라 지원: ProxyJump/Bastion 호스트, SSH 에이전트 포워딩, Windows OpenSSH 호스트를 지원.
  • 데이터베이스 통합: 특정 도구에서는 강제로 읽기 전용 SQL을 적용한 데이터베이스 쿼리 및 덤프 전용 도구 포함.
  • 포괄적인 도구 세트: 상태 모니터링, 백업, rsync를 통한 파일 동기화 등 37가지의 다양한 도구 제공.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트