主 题:【开源】mcp-ssh-go:基于GO专为 AI Agent 打造的轻量、安全优先 SSH MCP 服务端
发 布 者:agczsz
标签分类: 技术
时 间:2026-10-06 17:36:09
内容预览:https://github.com/agczsz/mcp-ssh-go市面上很多 SSH MCP 服务端动辄开放完整的交互式 PTY 终端、sudo/su 提权和端口转发,权限面过大且极难审计。AI Agent 一旦误操作或遭受 Prompt 注入,极易演变为灾难。mcp-ssh-go 采用了克制的反向设计思路:严格限制为 8 个离散、可审计的非交互式操作,无交互 Shell、无提权通道、无端口隧道,以单一静态二进制文件运行,杜绝命令逃逸风险。核心特性最大亮点SSH-AGENT支持:几乎市面上所有SSH-MCP都不支持SSH-AGNET,SSH-AGENT把密钥保存在密码库内,使用时载入内存,任何软件无法直接读取密钥,但是却能通过它进行间接认证,十分安全单静态二进制文件:基于 Go 构建(CGO_ENABLED=0),无 Node.js、Python 或环境依赖,有效防范安装阶段的供应链投毒风险。最小权限攻击面:仅提供 8 个原子化工具,每次调用均为独立、结果可控的受限操作。智能防爆上下文(Output Cap):防止 Agent 执行 cat large.log 撑爆模型上下文。输出超出阈值时(默认 128 KB),自动保留 前 75% 配置/头信息 + 后 25% 结尾摘要,并内嵌截断提示。安全的凭据管理:密码与密钥密码仅保存在系统原生 Keyring(操作系统密钥环)中;支持 ssh-agent、ProxyJump 跳板机与 SOCKS5 代理。内置轻量 Web GUI:提供本地可视化管理面板(默认 :2224),与 MCP 服务端(:2223/mcp,基于 Streamable HTTP + Bearer Token 鉴权)共享配置。支持的 8 个工具工具名功能说明ssh_list_servers获取本地配置的服务器列表(不泄露凭据与密钥路径)ssh_connec
直达链接: https://www.nodeseek.com/post-967184-1
发 布 者:agczsz
标签分类: 技术
时 间:2026-10-06 17:36:09
内容预览:https://github.com/agczsz/mcp-ssh-go市面上很多 SSH MCP 服务端动辄开放完整的交互式 PTY 终端、sudo/su 提权和端口转发,权限面过大且极难审计。AI Agent 一旦误操作或遭受 Prompt 注入,极易演变为灾难。mcp-ssh-go 采用了克制的反向设计思路:严格限制为 8 个离散、可审计的非交互式操作,无交互 Shell、无提权通道、无端口隧道,以单一静态二进制文件运行,杜绝命令逃逸风险。核心特性最大亮点SSH-AGENT支持:几乎市面上所有SSH-MCP都不支持SSH-AGNET,SSH-AGENT把密钥保存在密码库内,使用时载入内存,任何软件无法直接读取密钥,但是却能通过它进行间接认证,十分安全单静态二进制文件:基于 Go 构建(CGO_ENABLED=0),无 Node.js、Python 或环境依赖,有效防范安装阶段的供应链投毒风险。最小权限攻击面:仅提供 8 个原子化工具,每次调用均为独立、结果可控的受限操作。智能防爆上下文(Output Cap):防止 Agent 执行 cat large.log 撑爆模型上下文。输出超出阈值时(默认 128 KB),自动保留 前 75% 配置/头信息 + 后 25% 结尾摘要,并内嵌截断提示。安全的凭据管理:密码与密钥密码仅保存在系统原生 Keyring(操作系统密钥环)中;支持 ssh-agent、ProxyJump 跳板机与 SOCKS5 代理。内置轻量 Web GUI:提供本地可视化管理面板(默认 :2224),与 MCP 服务端(:2223/mcp,基于 Streamable HTTP + Bearer Token 鉴权)共享配置。支持的 8 个工具工具名功能说明ssh_list_servers获取本地配置的服务器列表(不泄露凭据与密钥路径)ssh_connec
直达链接: https://www.nodeseek.com/post-967184-1