bvisible/mcp-ssh-manager
MCP SSH Server: 37 tools for remote SSH management | Claude Code & OpenAI Codex | DevOps automation, backups, database operations, health monitoring
解決的問題
本專案為 AI 代理(如 Claude Code 和 OpenAI Codex)提供了一種安全的方式,透過 SSH 管理遠端伺服器。它彌補了 AI 推理與實際 DevOps 任務執行之間的差距,讓代理能在無需使用者手動執行每條指令的情況下,完成伺服器管理、檔案傳輸與資料庫操作。
工作原理
它作為一個 Model Context Protocol (MCP) 伺服器運作,向 AI 助手公開一組工具。助手隨後可呼叫這些工具,在多個設定好的伺服器上執行命令、管理資料庫並監控健康狀態。為確保安全,它實作了細粒度的安全層,使用者可為每台伺服器定義存取等級:
- 無限制:完全存取權限。
- 唯讀:阻止變更類工具(如上傳或 sudo)並為 shell 指令套用拒絕清單。
- 受限:一種「關閉優先」模式,僅允許與特定允許模式相符的指令。
適用對象
希望將 AI 助手整合至伺服器管理流程中,同時對 AI 實際在基礎設施上執行的內容保持嚴格安全控制的 DevOps 工程師、系統管理員與開發人員。
主要亮點
- 細粒度安全控制:支援每台伺服器的獨立安全模式(
readonly、restricted、unrestricted),防止 AI 引發的意外或惡意注入。 - 安全憑證處理:sudo 密碼透過 SSH 通道的 stdin 而非命令列傳送,避免在程序清單中洩漏。
- 基礎設施支援:支援 ProxyJump/Bastion 主機、SSH 代理轉送與 Windows OpenSSH 主機。
- 資料庫整合:提供專用工具用於資料庫查詢與備份,特定工具強制啟用唯讀 SQL。
- 全面的工具集:提供 37 種不同工具,涵蓋從健康監控、備份到透過 rsync 實現檔案同步等各類任務。
相關
- 專案
- 專案
- 專案
- 專案
- 專案