mcp-ssh-manager

🖥️ 安全高效的远程服务器管家

基于 MCP 协议的 SSH 远程管理方案,支持会话复用与工作目录组织,为运维人员和开发者提供结构化的服务器操作体验。

收藏
4k
安装
1.2k
版本
v0.1.1
CLS 安全性认证2026-05-09
点击查看完整报告 >

使用说明

MCP SSH Manager 是一款专为远程服务器管理设计的 MCP Skill,通过标准化的协议接口为开发者和运维人员提供全面的 SSH 操作能力。该工具支持命令执行、文件传输、会话管理、系统监控、端口隧道和备份恢复等核心功能,特别强调了会话复用和工作目录组织的工程化实践,旨在提升服务器管理的可持续性和可追溯性。

在实际使用中,该 Skill 提供了清晰的操作范式:对于单次查询类命令可直接执行,而多步骤部署任务则通过持久化会话保持状态连续性。其独特的工作目录管理机制(~/.ssh-workdir/)自动归档命令历史、输出结果和状态快照,形成完整的操作审计链,极大便利了故障排查和配置比对。功能覆盖度上,从简单的磁盘检查到复杂的隧道搭建、从实时日志追踪到定时备份策略,基本涵盖了日常运维的全场景需求。

然而,该方案也存在一定局限性。首先,其来源为社区个人开发者(T3 级),虽经安全审查获得 A 级评级,但在生产环境关键基础设施中使用仍需谨慎评估。其次,该 Skill 本质上是文档型封装层,实际的 SSH 连接和认证逻辑依赖外部 ssh-manager MCP 服务器,用户必须额外审查上游服务的安全性和可靠性。此外,对于不熟悉 MCP 协议的用户,可能存在一定的学习曲线。

该工具特别适合 DevOps 工程师、系统管理员以及需要频繁操作远程服务器的全栈开发者。对于需要维护多服务器环境、执行自动化部署、进行定期健康检查的技术团队尤为适用。其会话管理和历史记录功能也适合需要严格操作审计的合规场景。

使用过程中需重点关注以下风险:SSH 认证密钥的安全存储与权限管理、服务器访问范围的适度控制、本地工作目录可能残留的敏感信息(如日志中的 IP、用户名),以及上游 MCP 服务器的潜在供应链攻击风险。建议在生产环境使用前,先在隔离环境中充分验证,并建立定期清理工作目录的安全策略。

安全解读

核心功能

MCP SSH Manager 是一款基于MCP协议的远程服务器管理工具,专注于提供可持续、可追踪的SSH运维体验。该Skill为纯文档型指导方案,核心价值在于建立标准化的远程操作工作流。

核心用法

1. 连接与执行模式

  • 单次命令执行:ssh_execute 直接发送命令并返回结果
  • 持久会话管理:ssh_session_startssh_session_sendssh_session_close 支持多步骤有状态操作
  • 特权执行:ssh_execute_sudo 支持sudo权限命令

2. 文件与部署

  • 上传/下载/同步三件套,支持本地到远程的完整文件生命周期
  • 示例场景:构建产物上传、日志下载、目录双向同步

3. 监控与诊断

  • 实时日志追踪:ssh_tail 支持grep过滤与持续follow
  • 健康检查:ssh_health_check 快速评估服务器状态
  • 资源监控:ssh_monitor 提供CPU/内存/磁盘/网络多维度视图

4. 高级功能

  • SSH隧道:ssh_tunnel_create 建立本地/远程端口转发
  • 自动备份:ssh_backup_create/schedule 支持文件级备份与定时任务

显著优点

会话复用架构:区别于传统SSH工具每次新建连接,该方案强制推荐会话复用,显著减少TCP握手开销和认证延迟,特别适合高频运维场景。

工作目录体系:独创的~/.ssh-workdir/{hostname}/{YYYY-MM-DD}-{topic}/结构,自动归档命令历史、输出结果和状态摘要,实现运维操作的可追溯与可对比。

MCP原生集成:作为MCP服务器客户端,天然融入Claude等大模型工具的生态,支持自然语言驱动的服务器管理。

零依赖设计:辅助脚本纯Bash实现,无第三方包依赖,部署零摩擦。

局限性与风险

依赖外部MCP服务器:本Skill仅为文档指导,实际SSH连接由用户配置的mcp-ssh-manager服务器处理。若服务器实现存在漏洞或配置不当(如硬编码凭据、缺乏输入过滤),将直接影响安全性。

凭据管理盲区:Skill本身不处理SSH密钥/密码,但工作目录可能残留敏感命令(如echo 'password' | sudo -S)。用户需自行确保~/.ssh-workdir权限(默认700)并定期清理。

命令注入风险:虽然Skill脚本有输入验证,但MCP服务器的ssh_execute等工具若未对command参数做严格过滤,可能导致远程命令注入。建议仅连接可信服务器并审查MCP服务器源码。

会话超时中断:SSH服务器默认3-5分钟空闲超时可能导致长任务中断,需配置ClientAliveInterval或使用心跳命令维持。

适合人群

  • DevOps工程师/系统管理员:需要标准化批量服务器运维流程
  • 全栈开发者:需要远程部署、日志排查、服务监控的轻量方案
  • MCP生态用户:已在Claude Desktop等环境配置MCP基础设施的技术用户

安全评估

经CLS-Certify v2.1.0六维扫描:S+级顶级安全

  • 静态分析:96分,无危险函数、无敏感信息硬编码
  • 动态行为:94分,仅操作本地文件,无网络请求
  • 依赖审计:100分,零第三方依赖
  • 来源可信度:T2级(GitHub组织账号openclaw/skills)

关键安全提示:本Skill安全≠使用安全。请务必审查所连接的MCP SSH Manager服务器实现,使用专用SSH密钥(非个人主密钥),并在生产环境执行前充分测试命令。

mcp-ssh-manager 内容

examples文件夹
references文件夹
scripts文件夹
手动下载zip · 20.9 kB
deployment.mdtext/markdown
请选择文件