tufantunc/ssh-mcp

MCP server exposing SSH control for Linux servers via Model Context Protocol.

해결하는 문제

ssh-mcp는 모델 컨텍스트 프로토콜(MCP)에 특화된 보안 중심 서버로, LLM 에이전트가 SSH를 통해 원격 호스트에서 명령을 실행할 수 있도록 합니다. 에이전트가 개인 데이터에 접근하고, 신뢰할 수 없는 입력을 받으며, 네트워크 외부로 데이터를 전송할 수 있는 '치명적인 삼중 위험'을, LLM과 원격 셸 사이에 엄격한 승인 및 인가 계층을 도입함으로써 해결합니다.

작동 방식

이 서버는 명령이 실행되기 전에 모든 명령을 분류하는 게이트웨이 역할을 합니다. 역할 기반 접근 제어(RBAC) 매트릭스(조회자, 운영자, 관리자)를 환경 단계(dev, staging, prod)와 매핑하여 명령 실행 여부를 결정합니다.

주요 보안 메커니즘:

  • 명령 분류: 명령은 read-only, safe, destructive, privileged(sudo)로 분류됩니다.
  • 승인 게이트: 구성에 따라 파괴적 또는 특권 명령은 auto, ask-destructive, ask-all, deny로 설정 가능하며, MCP 클라이언트를 통해 인간의 승인이 필요합니다.
  • 엄격한 구성: 설정 파일에 대해 엄격한 파일 권한을 강제하여 무단 수정을 방지합니다.
  • 세션 관리: 상태를 유지하는 인터랙티브 세션(CWD 등)과 장시간 실행 프로세스용 백그라운드 세션을 모두 지원합니다.

대상 사용자

AI 에이전트가 원격 인프라를 관리할 수 있도록 하되, 엄격한 보안 경계와 감사 로그를 유지하여 실수나 악성 파괴 행위를 방지하고자 하는 개발자 및 시스템 관리자에게 적합합니다.

주요 특징

  • 보안 우선 설계: 위험한 명령(예: rm -rf /)을 실행할 수 없는 '절대 허용하지 않음' 목록을 내장하고, 사용자 정의 거부 목록도 지원합니다.
  • 역할 기반 접근 제어: 다양한 환경에서 각 역할이 수행할 수 있는 작업을 세밀하게 제어할 수 있는 유연한 정책 엔진을 제공합니다.
  • 바스티온 지원: via 설정을 사용해 점프 서버를 통해 연결을 라우팅할 수 있습니다.
  • 엔터프라이즈 대응: SSH CA 인증서와 여러 자격 증명 해결 방법(SSH 에이전트, OS 키체인, 환경 변수)을 지원합니다.
  • 상태 유지 상호작용: 인터랙티브 POSIX 세션과 백그라운드 프로세스 풀링을 지원합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트