Fuente
ШІ: Від теорії до практики | ssh-mcp дає ШІ доступ до сервера — але під вашим контролемЗазвичай AI-...
39 Vistas/Alcance
2026-09-24 12:59
Mensaje №13300
ssh-mcp дає ШІ доступ до сервера — але під вашим контролем
Зазвичай AI-агент або взагалі не бачить віддалену інфраструктуру, або йому доводиться видавати практично повний доступ до shell. ssh-mcp пропонує проміжний варіант: MCP-сервер на Go, через який агент працює з віддаленими серверами по SSH, а доступ можна обмежити політиками.
Сервер надає 8 MCP-інструментів:
✅ виконання команд на віддаленому сервері;
✅ завантаження та завантаження файлів через SFTP;
✅ перегляд віддалених каталогів;
✅ рекурсивна синхронізація локальних і віддалених директорій;
✅ створення та керування порт-форвардингом;
✅ збір інформації про CPU, RAM, диски, GPU та сервіси;
✅ перегляд налаштованих серверів та їхнього статусу.
Безпека побудована на двох основних рівнях. Whitelist/blacklist регулярних виразів можуть обмежувати виконання команд, а allowed_local_paths і allowed_remote_paths — визначати, з якими каталогами дозволено працювати через SFTP. Паролі, passphrase та 2FA-коди передаються через змінні середовища, а не зберігаються в аргументах запуску.
Працює з Claude Desktop, Claude Code, Cursor, Devin, VS Code та Cline. Є варіанти встановлення як локального бінарника, через Docker або MCPB.
Але є важливий момент: це не «безпечний SSH для ШІ» у сенсі автоматичного блокування всього небезпечного. Якщо whitelist не налаштований, команди за замовчуванням дозволені. Тому для production-серверів політики доступу варто налаштувати до підключення агента.
Для DevOps і розробників це означає просту річ: можна попросити агента перевірити сервер, знайти файл, подивитися логи, синхронізувати каталог або виконати дозволену команду — без ручного копіювання результатів SSH у чат.
👉 GitHub: ssh-mcp
#Корисні_нейронки
Підписатись на канал: ШІ: Від теорії до практики
Зазвичай AI-агент або взагалі не бачить віддалену інфраструктуру, або йому доводиться видавати практично повний доступ до shell. ssh-mcp пропонує проміжний варіант: MCP-сервер на Go, через який агент працює з віддаленими серверами по SSH, а доступ можна обмежити політиками.
Сервер надає 8 MCP-інструментів:
✅ виконання команд на віддаленому сервері;
✅ завантаження та завантаження файлів через SFTP;
✅ перегляд віддалених каталогів;
✅ рекурсивна синхронізація локальних і віддалених директорій;
✅ створення та керування порт-форвардингом;
✅ збір інформації про CPU, RAM, диски, GPU та сервіси;
✅ перегляд налаштованих серверів та їхнього статусу.
Безпека побудована на двох основних рівнях. Whitelist/blacklist регулярних виразів можуть обмежувати виконання команд, а allowed_local_paths і allowed_remote_paths — визначати, з якими каталогами дозволено працювати через SFTP. Паролі, passphrase та 2FA-коди передаються через змінні середовища, а не зберігаються в аргументах запуску.
Працює з Claude Desktop, Claude Code, Cursor, Devin, VS Code та Cline. Є варіанти встановлення як локального бінарника, через Docker або MCPB.
Але є важливий момент: це не «безпечний SSH для ШІ» у сенсі автоматичного блокування всього небезпечного. Якщо whitelist не налаштований, команди за замовчуванням дозволені. Тому для production-серверів політики доступу варто налаштувати до підключення агента.
Для DevOps і розробників це означає просту річ: можна попросити агента перевірити сервер, знайти файл, подивитися логи, синхронізувати каталог або виконати дозволену команду — без ручного копіювання результатів SSH у чат.
👉 GitHub: ssh-mcp
#Корисні_нейронки
Підписатись на канал: ШІ: Від теорії до практики