bvisible/mcp-ssh-manager

MCP SSH Server: 37 tools for remote SSH management | Claude Code & OpenAI Codex | DevOps automation, backups, database operations, health monitoring

解决的问题

该项目为 AI 代理(如 Claude Code 和 OpenAI Codex)提供了一种安全的方式,通过 SSH 管理远程服务器。它弥合了 AI 推理与实际 DevOps 任务执行之间的差距,使代理能够在无需用户手动执行每条命令的情况下,完成服务器管理、文件传输和数据库操作。

工作原理

它作为一个 Model Context Protocol (MCP) 服务器运行,向 AI 助手暴露一组工具。助手随后可以调用这些工具,在多个配置好的服务器上执行命令、管理数据库并监控健康状态。为确保安全,它实现了细粒度的安全层,用户可以为每个服务器定义访问级别:

  • 无限制:完全访问权限。
  • 只读:阻止修改类工具(如上传或 sudo)并为 shell 命令应用拒绝列表。
  • 受限:一种“关闭优先”模式,仅允许与特定允许模式匹配的命令。

适用人群

希望将 AI 助手集成到服务器管理流程中,同时对 AI 实际在基础设施上执行的操作保持严格安全控制的 DevOps 工程师、系统管理员和开发人员。

主要亮点

  • 细粒度安全控制:支持每台服务器的独立安全模式(readonlyrestrictedunrestricted),防止 AI 引发的意外或恶意注入。
  • 安全凭证处理:sudo 密码通过 SSH 通道的 stdin 而非命令行发送,避免在进程列表中泄露。
  • 基础设施支持:支持 ProxyJump/Bastion 主机、SSH 代理转发和 Windows OpenSSH 主机。
  • 数据库集成:提供专用工具用于数据库查询和备份,特定工具强制启用只读 SQL。
  • 全面的工具集:提供 37 种不同工具,涵盖从健康监控、备份到通过 rsync 实现文件同步等各类任务。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目