SSH MCP Server
Самостоятельно размещаемый MCP-сервер для выполнения команд на удаленных серверах по SSH с токенами и ролями
Установка
docker compose up -dИспользуется docker-compose.yml из репозитория.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Хранит подключения к SSH-серверам в PostgreSQL и дает агенту выполнять на них команды. Пароли, ключи и парольные фразы хранятся в зашифрованном виде. Доступ выдается bearer-токенами с правами на редактирование подключений, выполнение команд и управление токенами, выполнение можно ограничить шаблонами имен серверов. История команд пишется в таблицу по sessionId.
Для кого. DevOps-инженерам и командам, которые хотят дать агентам контролируемый доступ к серверам.
Подходит, если
- Дать агенту выполнять диагностические команды на своих серверах
- Разделить доступ: одним токенам только выполнение на части серверов, другим управление подключениями
- Хранить историю команд, выполненных агентом
Не подходит, если
- Нет своей инфраструктуры для PostgreSQL и Docker
- Производственные серверы, где любая команда агента недопустима без ручной проверки
Пример запроса к агенту
Проверь свободное место на диске и загрузку памяти на сервере staging-webОграничения
Требует развертывания через Docker Compose с PostgreSQL. Транспорт только Stateless Streamable HTTP. Токен первого администратора выводится в логи один раз при старте, его нужно сразу сохранить. README короткий и приводит конфиг только для OpenCode.
Как отключить. Удалите блок ssh из конфига клиента, удалите выданные токены инструментом delete_access_token и остановите сервер командой docker compose down.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| BOOTSTRAP_ADMIN_TOKEN | false отключает автосоздание первого токена администратора |
Проверка безопасности
- Агент выполняет произвольные shell-команды на удаленных серверах
- Хранит пароли и приватные ключи SSH
- Токен администратора выводится в логи при первом запуске
Коротко о README
SSH MCP Server дает доступ к удаленным серверам по паролю или приватному ключу. Секреты и токены хранятся в PostgreSQL, для команд задаются таймауты. В README описаны инструменты для серверов, выполнения команд и токенов, модель прав и процедура получения первого токена администратора. Запуск через Docker Compose, пример подключения приведен для OpenCode.
Частые вопросы
Как получить первый токен администратора?
При старте, если в базе нет администратора, сервер генерирует токен и выводит его в логи на уровне WARN один раз. Автосоздание отключается BOOTSTRAP_ADMIN_TOKEN=false.
Может ли токен удалить сам себя?
Нет, токен не может изменить или удалить сам себя.
Похожие
Kubernetes MCP
MCP Server Kubernetes
MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций
Terraform MCP
Terraform MCP Server
Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства
CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry
Terraform Skill
Terraform & OpenTofu Skill for AI Agents
Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP