bvisible/mcp-ssh-manager
MCP SSH Server: 37 tools for remote SSH management | Claude Code & OpenAI Codex | DevOps automation, backups, database operations, health monitoring
解决的问题
该项目为 AI 代理(如 Claude Code 和 OpenAI Codex)提供了一种安全的方式,通过 SSH 管理远程服务器。它弥合了 AI 推理与实际 DevOps 任务执行之间的差距,使代理能够在无需用户手动执行每条命令的情况下,完成服务器管理、文件传输和数据库操作。
工作原理
它作为一个 Model Context Protocol (MCP) 服务器运行,向 AI 助手暴露一组工具。助手随后可以调用这些工具,在多个配置好的服务器上执行命令、管理数据库并监控健康状态。为确保安全,它实现了细粒度的安全层,用户可以为每个服务器定义访问级别:
- 无限制:完全访问权限。
- 只读:阻止修改类工具(如上传或 sudo)并为 shell 命令应用拒绝列表。
- 受限:一种“关闭优先”模式,仅允许与特定允许模式匹配的命令。
适用人群
希望将 AI 助手集成到服务器管理流程中,同时对 AI 实际在基础设施上执行的操作保持严格安全控制的 DevOps 工程师、系统管理员和开发人员。
主要亮点
- 细粒度安全控制:支持每台服务器的独立安全模式(
readonly、restricted、unrestricted),防止 AI 引发的意外或恶意注入。 - 安全凭证处理:sudo 密码通过 SSH 通道的 stdin 而非命令行发送,避免在进程列表中泄露。
- 基础设施支持:支持 ProxyJump/Bastion 主机、SSH 代理转发和 Windows OpenSSH 主机。
- 数据库集成:提供专用工具用于数据库查询和备份,特定工具强制启用只读 SQL。
- 全面的工具集:提供 37 种不同工具,涵盖从健康监控、备份到通过 rsync 实现文件同步等各类任务。
相关
- 项目
- 项目
- 项目
- 项目
- 项目