SSH MCP Server

Самостоятельно размещаемый MCP-сервер для выполнения команд на удаленных серверах по SSH с токенами и ролями

MCP-серверВысокий риск

rcktsci/spring-ssh-mcp

Установка

docker compose up -d

Используется docker-compose.yml из репозитория.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Хранит подключения к SSH-серверам в PostgreSQL и дает агенту выполнять на них команды. Пароли, ключи и парольные фразы хранятся в зашифрованном виде. Доступ выдается bearer-токенами с правами на редактирование подключений, выполнение команд и управление токенами, выполнение можно ограничить шаблонами имен серверов. История команд пишется в таблицу по sessionId.

Для кого. DevOps-инженерам и командам, которые хотят дать агентам контролируемый доступ к серверам.

Подходит, если

  • Дать агенту выполнять диагностические команды на своих серверах
  • Разделить доступ: одним токенам только выполнение на части серверов, другим управление подключениями
  • Хранить историю команд, выполненных агентом

Не подходит, если

  • Нет своей инфраструктуры для PostgreSQL и Docker
  • Производственные серверы, где любая команда агента недопустима без ручной проверки

Пример запроса к агенту

Проверь свободное место на диске и загрузку памяти на сервере staging-web

Ограничения

Требует развертывания через Docker Compose с PostgreSQL. Транспорт только Stateless Streamable HTTP. Токен первого администратора выводится в логи один раз при старте, его нужно сразу сохранить. README короткий и приводит конфиг только для OpenCode.

Как отключить. Удалите блок ssh из конфига клиента, удалите выданные токены инструментом delete_access_token и остановите сервер командой docker compose down.

MCP

Транспорт
http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
BOOTSTRAP_ADMIN_TOKEN
false отключает автосоздание первого токена администратора

Проверка безопасности

  • Агент выполняет произвольные shell-команды на удаленных серверах
  • Хранит пароли и приватные ключи SSH
  • Токен администратора выводится в логи при первом запуске

Коротко о README

SSH MCP Server дает доступ к удаленным серверам по паролю или приватному ключу. Секреты и токены хранятся в PostgreSQL, для команд задаются таймауты. В README описаны инструменты для серверов, выполнения команд и токенов, модель прав и процедура получения первого токена администратора. Запуск через Docker Compose, пример подключения приведен для OpenCode.

Частые вопросы

Как получить первый токен администратора?

При старте, если в базе нет администратора, сервер генерирует токен и выводит его в логи на уровне WARN один раз. Автосоздание отключается BOOTSTRAP_ADMIN_TOKEN=false.

Может ли токен удалить сам себя?

Нет, токен не может изменить или удалить сам себя.

Kubernetes MCP

MCP Server Kubernetes

Выбор редакции

MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций

MCP-серверВысокий риск1,6 тыс.

Terraform MCP

Terraform MCP Server

Выбор редакции

Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства

MCP-серверВысокий риск1,5 тыс.

CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry

CLIВысокий риск4,7 тыс.

Terraform Skill

Terraform & OpenTofu Skill for AI Agents

Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP

СкиллНизкий риск2,3 тыс.