通过持久 SSH 会话远程执行命令,安全管理服务器与命令行设备。
该工具的核心能力是通过 SSH 持久会话在远程设备上执行命令,属于高影响但常见的运维类能力。基于现有材料,未见明确恶意外传或凭证窃取红旗,但文档缺失、社区采用低、维护情况未知,整体应评为需留意。
材料声明无需额外 API 密钥,但其通过 SSH 连接远程设备,通常会涉及现有 SSH 私钥、代理或账号口令等高敏感凭证;若集成不当,可能被用于发起未预期的远程登录。当前未见其主动收集或外传凭证的明确证据。
描述表明该工具会连接“可通过 SSH 访问的远程设备”,因此存在将用户输入、命令及命令结果经 SSH 发送到用户指定主机的常规网络外发。材料未声明固定第三方云端或无关端点,当前更像是面向目标设备的预期连接,而非异常外传。
其声明能力就是通过持久 SSH 会话在远程设备上运行命令,并支持 POSIX/CLI shell;这意味着具有显著的远程命令执行能力,可能触发安装、配置修改、文件操作等高影响系统行为。所谓“safety filters”仅来自第三方描述,缺少 README 与实现细节,不能据此降低执行风险判断。
借助 SSH 执行命令,工具原则上可访问远程主机上当前账号权限范围内的文件、进程、环境信息及其他系统资源;若支持常见 shell 命令,也可能间接读写大量远程数据。现有材料未显示其申请与声明功能无关的额外本地数据权限,但可见性不足。
有公开开源仓库可供审计,这是明显的降风险因素;但来源仅为 third_party_registry,仓库未声明许可证、社区采用为 0 star、维护状态未知,且 README 缺失,导致可审计性与成熟度有限。基于现有证据更适合评为需留意,而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-ssh" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
通过 SSH 连接到远程 Linux 服务器,执行以下命令并汇总结果:uname -a、df -h、free -m、systemctl --failed。请按“系统信息、磁盘使用、内存使用、失败服务”四部分输出。
一份结构化的服务器健康检查摘要,包含系统、磁盘、内存和异常服务信息。
通过 SSH 会话在远程主机进入 /var/www/app 目录,拉取最新代码,安装依赖并重启服务。依次执行 git pull、npm install、npm run build、sudo systemctl restart app.service,并报告每一步是否成功。
一份部署执行结果报告,说明每条命令的输出、状态与失败原因。
连接远程设备,查看最近 200 行应用日志并定位报错。请执行 tail -n 200 /var/log/app.log,提取 ERROR 和 WARN,按出现次数统计,并给出可能原因和下一步排查建议。
一份日志分析摘要,包含错误统计、关键异常片段和排查建议。
让 AI 通过交互式 SSH 持久连接远程主机并执行运维操作。