主 题:用Workbuddy+GLM5.3-Flash开发了一个SSH密钥MCP
发 布 者:KawaTU
标签分类: 日常
时 间:2026-09-15 20:50:45
内容预览:每个Agent客户端单独配SSH太麻烦了,不知道有没有成品的项目,感觉重复造轮子了中心化 SSH 网关 —— 所有服务器的账号密码 / 私钥集中存放在 Hub 一处,AI 客户端零凭据,凭据永不落端MCP 标准接口 —— AI 通过 4 个工具操作服务器:execute-command(执行命令)、read-file / write-file(读写文件)、list-servers(查服务器清单)WebUI 管理台 —— 服务器增删改、一键连通测试、命令白名单/黑名单、多地址候选配置,全程可视化密钥自动化 —— 一键生成 ed25519 专属密钥对;或填一次密码自动「装公钥 + 验证 + 切换密钥认证」,之后免密登录多地址容灾 —— 每台服务器可填多个候选地址(Tailscale / 内网 / 公网),按序自动尝试,一个通就通设备配对与授权 —— AI 凭 6 位验证码绑定,支持改名、吊销、最近活跃追踪;token 只存哈希安全内建 —— 凭据 AES-256-GCM 加密落盘、命令白名单防注入、配对码限时一次性、23456 端口仅 Tailscale 可达轻量部署 —— 单 Docker 容器单进程,实测内存 ~30MB,一个端口对外
直达链接: https://www.nodeseek.com/post-930503-1
发 布 者:KawaTU
标签分类: 日常
时 间:2026-09-15 20:50:45
内容预览:每个Agent客户端单独配SSH太麻烦了,不知道有没有成品的项目,感觉重复造轮子了中心化 SSH 网关 —— 所有服务器的账号密码 / 私钥集中存放在 Hub 一处,AI 客户端零凭据,凭据永不落端MCP 标准接口 —— AI 通过 4 个工具操作服务器:execute-command(执行命令)、read-file / write-file(读写文件)、list-servers(查服务器清单)WebUI 管理台 —— 服务器增删改、一键连通测试、命令白名单/黑名单、多地址候选配置,全程可视化密钥自动化 —— 一键生成 ed25519 专属密钥对;或填一次密码自动「装公钥 + 验证 + 切换密钥认证」,之后免密登录多地址容灾 —— 每台服务器可填多个候选地址(Tailscale / 内网 / 公网),按序自动尝试,一个通就通设备配对与授权 —— AI 凭 6 位验证码绑定,支持改名、吊销、最近活跃追踪;token 只存哈希安全内建 —— 凭据 AES-256-GCM 加密落盘、命令白名单防注入、配对码限时一次性、23456 端口仅 Tailscale 可达轻量部署 —— 单 Docker 容器单进程,实测内存 ~30MB,一个端口对外
直达链接: https://www.nodeseek.com/post-930503-1