tufantunc/ssh-mcp
MCP server exposing SSH control for Linux servers via Model Context Protocol.
해결하는 문제
ssh-mcp는 모델 컨텍스트 프로토콜(MCP)에 특화된 보안 중심 서버로, LLM 에이전트가 SSH를 통해 원격 호스트에서 명령을 실행할 수 있도록 합니다. 에이전트가 개인 데이터에 접근하고, 신뢰할 수 없는 입력을 받으며, 네트워크 외부로 데이터를 전송할 수 있는 '치명적인 삼중 위험'을, LLM과 원격 셸 사이에 엄격한 승인 및 인가 계층을 도입함으로써 해결합니다.
작동 방식
이 서버는 명령이 실행되기 전에 모든 명령을 분류하는 게이트웨이 역할을 합니다. 역할 기반 접근 제어(RBAC) 매트릭스(조회자, 운영자, 관리자)를 환경 단계(dev, staging, prod)와 매핑하여 명령 실행 여부를 결정합니다.
주요 보안 메커니즘:
- 명령 분류: 명령은
read-only,safe,destructive,privileged(sudo)로 분류됩니다. - 승인 게이트: 구성에 따라 파괴적 또는 특권 명령은
auto,ask-destructive,ask-all,deny로 설정 가능하며, MCP 클라이언트를 통해 인간의 승인이 필요합니다. - 엄격한 구성: 설정 파일에 대해 엄격한 파일 권한을 강제하여 무단 수정을 방지합니다.
- 세션 관리: 상태를 유지하는 인터랙티브 세션(CWD 등)과 장시간 실행 프로세스용 백그라운드 세션을 모두 지원합니다.
대상 사용자
AI 에이전트가 원격 인프라를 관리할 수 있도록 하되, 엄격한 보안 경계와 감사 로그를 유지하여 실수나 악성 파괴 행위를 방지하고자 하는 개발자 및 시스템 관리자에게 적합합니다.
주요 특징
- 보안 우선 설계: 위험한 명령(예:
rm -rf /)을 실행할 수 없는 '절대 허용하지 않음' 목록을 내장하고, 사용자 정의 거부 목록도 지원합니다. - 역할 기반 접근 제어: 다양한 환경에서 각 역할이 수행할 수 있는 작업을 세밀하게 제어할 수 있는 유연한 정책 엔진을 제공합니다.
- 바스티온 지원:
via설정을 사용해 점프 서버를 통해 연결을 라우팅할 수 있습니다. - 엔터프라이즈 대응: SSH CA 인증서와 여러 자격 증명 해결 방법(SSH 에이전트, OS 키체인, 환경 변수)을 지원합니다.
- 상태 유지 상호작용: 인터랙티브 POSIX 세션과 백그라운드 프로세스 풀링을 지원합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트