MCP SSH Manager

🖥️ MCP 协议驱动的 SSH 智能运维中枢

基于MCP协议的SSH远程服务器管理工具,支持会话复用、文件传输、监控告警和隧道穿透,适合运维自动化与批量部署。

收藏
6.6k
安装
2.7k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

MCP SSH Manager 是基于 Model Context Protocol (MCP) 的远程服务器管理技能,通过标准化工具调用实现 SSH 操作的原子化编排。

功能矩阵

  • 连接管理ssh_execute/ssh_execute_sudo 执行单条命令,ssh_connection_status 检测连通性
  • 会话管理ssh_session_start/send/close 构建有状态的多步骤工作流,支持目录切换、环境变量保持
  • 文件操作ssh_upload/download/sync 实现双向传输与增量同步
  • 监控诊断ssh_tail 实时日志追踪,ssh_health_check 健康巡检,ssh_monitor 资源监控
  • 网络隧道ssh_tunnel_create/list/close 建立本地/远程端口转发
  • 备份恢复ssh_backup_create/restore/schedule 自动化备份策略

工作目录机制

内置 ~/.ssh-workdir/{hostname}/{YYYY-MM-DD}-{topic}/ 结构化存储:

  • commands.md - 命令审计日志
  • output/ - 命令输出归档
  • status.json - 主机状态快照
  • summary.md - 运维结论记录

显著优点

1. 会话复用:避免重复认证开销,长连接支持多步骤部署
2. 原子化工具:每个操作对应独立 MCP 工具,便于 LLM 编排与错误隔离

3. 持久化上下文:工作目录机制实现跨会话数据继承与历史对比

4. 协议标准化:基于 MCP 可与 Claude Desktop、Cline 等客户端无缝集成

潜在局限

  • 依赖外部 MCP 服务器进程,需单独维护 mcp-ssh-manager 服务
  • 会话超时由服务端 ClientAliveInterval 控制,默认 3-5 分钟空闲断开
  • 隧道管理无自动重连机制,网络抖动后需手动重建
  • 备份功能依赖远端 tar/rsync,需预装对应工具链

适合人群

  • DevOps/SRE 工程师:批量服务器巡检与配置推送
  • 全栈开发者:远程部署、日志排查、数据库隧道访问
  • 运维自动化场景:CI/CD 流水线中的远程执行节点

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | SSH 私钥配置于 MCP 服务器环境 | 使用专用跳板机,配置 `ForceCommand` 限制 |
| 误操作覆盖 | `ssh_sync`/`ssh_backup_restore` 可能覆盖数据 | 操作前自动创建快照,关键命令人工确认 |
| 会话悬挂 | 异常断开导致服务端幽灵进程 | 配置 `ServerAliveInterval`,定期清理僵尸会话 |
| 隧道暴露 | 本地端口转发可能被局域网利用 | 绑定 `127.0.0.1` 而非 `0.0.0.0`,配合防火墙规则 |

MCP SSH Manager 内容

examples文件夹
references文件夹
scripts文件夹
手动下载zip · 22.5 kB
deployment.mdtext/markdown
请选择文件