#
SSH MCP Server
 ](https://www.npmjs.com/package/ssh-mcp-server) 
一 主控程序 服务器,为AI助手提供完整的SSH/SFTP远程操作——会话管理、命令执行、交互式shell、文件传输、端口转发和系统诊断。
适用于Claude Desktop、VS Code+GitHub Copilot以及任何兼容MCP的客户端。
包裹
| 包装 | 描述 |
|---|---|
ssh-mcp-server | MCP服务器(49个工具)——独立CLI和npm包 |
ssh-mcp-vscode | VS代码扩展——在GitHub Copilot上自动注册服务器 |
特性
- 会话管理 --使用密码或基于密钥的身份验证连接/断开连接/ping
- 命令执行 --使用stdout/stderr捕获、超时、退出代码运行命令
- Sudo执行 --通过stdin注入密码的提升命令(从未记录)
- 后台作业 --具有轮询和取消功能的长时间运行命令
- 交互式外壳 --带读/写/调整大小的PTY外壳
- SFTP操作 --上传、下载、读取、写入、删除、列出、统计
- 端口转发 --本地(-L)和远程(-R)SSH隧道
- 系统诊断 --操作系统、CPU、内存、磁盘、网络、负载、进程
- 文件搜索和分析 --查找文件、grep内容、diff、tail、校验和
- 服务器管理 --服务、流程、cron、网络诊断、用户
- 多主机工作流 --广播命令、主机之间的文件传输、跳转/堡垒连接、脚本执行
- 会话智能 --系统快照、快照差异、连接书签
- 容器意识 --Docker/Podman容器的列表、日志、exec
- 审计日志 --带过滤的NDJSON结构化日志
快速开始
独立(npm)
npm install -g simple-ssh-mcp-server克劳德桌面版
添加 claude_desktop_config.json:
{
"mcpServers": {
"ssh": {
"command": "npx",
"args": ["ssh-mcp-server"],
"env": {
"SSH_MCP_MAX_CONNECTIONS": "10",
"SSH_MCP_HOST_KEY_MODE": "accept"
}
}
}
}VS代码+GitHub副本
安装 SSH MCP VS代码扩展 --当VS Code启动时,服务器会自动启动。需要VS Code 1.99+和GitHub Copilot。
工具(49)
| 类别 | 工具 |
|---|---|
| 会话 | ssh_connect, ssh_disconnect, ssh_list_sessions, ssh_session_ping |
| 执行 | ssh_exec, ssh_sudo_exec |
| 背景 | ssh_exec_background, ssh_exec_poll, ssh_exec_poll_list, ssh_exec_cancel |
| 贝壳 | ssh_shell_open, ssh_shell_write, ssh_shell_read, ssh_shell_resize, ssh_shell_close, ssh_shell_list |
| SFTP | ssh_sftp_list, ssh_sftp_upload, ssh_sftp_download, ssh_sftp_read, ssh_sftp_write, ssh_sftp_delete, ssh_sftp_stat |
| 端口转发 | ssh_port_forward_local, ssh_port_forward_remote, ssh_port_forward_list, ssh_port_forward_remove |
| 文件搜索 | ssh_find, ssh_grep, ssh_diff, ssh_tail, ssh_checksum |
| 服务器管理 | ssh_service, ssh_process, ssh_cron, ssh_network, ssh_user |
| 多主机 | ssh_broadcast, ssh_transfer, ssh_jump_connect, ssh_script |
| 会话Intel | ssh_snapshot, ssh_snapshot_diff, ssh_bookmark |
| 容器 | ssh_container_list, ssh_container_logs, ssh_container_exec |
| 诊断 | ssh_system_info, ssh_get_logs |
配置
通过环境变量进行的所有设置:
| 变量 | 默认值 | 描述 |
|---|---|---|
SSH_MCP_MAX_CONNECTIONS | 10 | 最大并发SSH会话数 |
SSH_MCP_LOG_DIR | ~/.ssh-mcp/logs | 审核日志目录 |
SSH_MCP_DEFAULT_TERM | xterm-256color | PTY外壳的默认期限 |
SSH_MCP_DEFAULT_COLS | 220 | 端子宽度 |
SSH_MCP_DEFAULT_ROWS | 50 | 终端高度 |
SSH_MCP_EXEC_TIMEOUT_MS | 30000 | 命令超时(ms) |
SSH_MCP_HOST_KEY_MODE | accept | 主机密钥: accept, strict, ask |
SSH_MCP_ENV | development | production 默认为 strict 主机密钥 |
看 服务器README 以获取完整的配置参考。
安全
- Sudo密码通过stdin注入, 从未登录
- 从输出中剥离ANSI转义序列
- 输出截断可防止无限内存
- SSH保持有效检测死连接
- ESLint安全插件+Gitleaks+CodeQL+CI中的Trivy
