开发者打造 MCP SSH 服务器:代理可操作服务器但永不持有密钥
NoStrawberry1162 · reddit · 2026-08-17
一位开发者分享了自己构建的 SSH 客户端与内置 MCP 服务器(披露:本人为作者),让 AI 代理能在远程服务器上打开会话、执行命令、传输文件,而代理全程不接触任何密钥。
核心设计:
- 代理通过 MCP 获得工具(hostslist、sshexec、SFTP、会话管理)。
- 密钥托管人(custodian)负责认证:用户解锁一次密钥,由托管方代代理签名,不存在可供读取的密钥文件。
- 按主机设置 full/allowlist/blocked 三级权限;托管端点支持按密钥的作用域与过期时间。
- 每个会话实时镜像到「监视网格」,并有审计日志与录制。
- 本地 stdio 服务器随软件打包,另有托管端点(短时效证书);已进入官方 MCP 注册表(in.termal/termalin-web)。
作者征求反馈:per-host + per-command 的粒度是否合适,还是需要工具调用级策略?其他人在 human-in-the-loop 上是选逐操作审批,还是监视加打断?
「编程与Agent」频道最新
- 深度解析:Harness 本质是情境化 Agent — dbreunig · 2026-08-17
- 实战:用 Grok Bot 编排 Codex 进行编程 — billyjhowell · 2026-08-17
- 论文揭示智能体协作中的“协作差距” — sebkrier · 2026-08-17
- Grok Team 版本支持 Cursor Cloud Agents — imrat · 2026-08-17
- 开源工具 EKOS:把整个代码库编译成结构化知识喂给 Claude — Shruti_0810 · 2026-08-17
- 实战规则:让 Grok、Codex 与 Claude 协同编码 — PawelHuryn · 2026-08-17