bvisible/mcp-ssh-manager

MCP SSH Server: 37 tools for remote SSH management | Claude Code & OpenAI Codex | DevOps automation, backups, database operations, health monitoring

解決的問題

本專案為 AI 代理(如 Claude Code 和 OpenAI Codex)提供了一種安全的方式,透過 SSH 管理遠端伺服器。它彌補了 AI 推理與實際 DevOps 任務執行之間的差距,讓代理能在無需使用者手動執行每條指令的情況下,完成伺服器管理、檔案傳輸與資料庫操作。

工作原理

它作為一個 Model Context Protocol (MCP) 伺服器運作,向 AI 助手公開一組工具。助手隨後可呼叫這些工具,在多個設定好的伺服器上執行命令、管理資料庫並監控健康狀態。為確保安全,它實作了細粒度的安全層,使用者可為每台伺服器定義存取等級:

  • 無限制:完全存取權限。
  • 唯讀:阻止變更類工具(如上傳或 sudo)並為 shell 指令套用拒絕清單。
  • 受限:一種「關閉優先」模式,僅允許與特定允許模式相符的指令。

適用對象

希望將 AI 助手整合至伺服器管理流程中,同時對 AI 實際在基礎設施上執行的內容保持嚴格安全控制的 DevOps 工程師、系統管理員與開發人員。

主要亮點

  • 細粒度安全控制:支援每台伺服器的獨立安全模式(readonlyrestrictedunrestricted),防止 AI 引發的意外或惡意注入。
  • 安全憑證處理:sudo 密碼透過 SSH 通道的 stdin 而非命令列傳送,避免在程序清單中洩漏。
  • 基礎設施支援:支援 ProxyJump/Bastion 主機、SSH 代理轉送與 Windows OpenSSH 主機。
  • 資料庫整合:提供專用工具用於資料庫查詢與備份,特定工具強制啟用唯讀 SQL。
  • 全面的工具集:提供 37 種不同工具,涵蓋從健康監控、備份到透過 rsync 實現檔案同步等各類任務。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案