MCP Ssh Orchestrator
M

MCP Ssh Orchestrator

MCP SSH編排器是一個零信任SSH管理工具,為AI助手提供聲明式策略控制和審計訪問,通過Docker快速部署,支持IP白名單、命令白名單和完整審計日誌,確保AI安全管理基礎設施。
2.5分
6.3K

什麼是MCP SSH Orchestrator?

MCP SSH Orchestrator是一個安全框架,允許AI助手(如Claude、ChatGPT)在嚴格的安全策略下管理您的服務器。它提供了聲明式訪問控制、審計日誌和零信任安全模型,確保AI只能執行經過批准的操作。

如何使用MCP SSH Orchestrator?

通過Docker快速部署,配置服務器清單、憑據和安全策略,然後連接到您的MCP客戶端。AI助手即可在策略允許範圍內安全地執行服務器管理任務。

適用場景

適用於家庭實驗室自動化、DevOps團隊、安全工程師和平臺工程師,需要在保持安全控制的同時讓AI助手協助管理服務器基礎設施的場景。

主要功能

零信任安全模型
默認拒絕所有操作,只有明確允許的命令才能執行,防止未經授權的訪問。
聲明式策略控制
通過YAML配置文件定義允許的命令、服務器訪問權限和網絡控制規則。
完整審計日誌
記錄所有操作的時間戳、執行的命令、源IP地址和結果,便於安全審計。
多客戶端支持
支持Claude Desktop、Cursor及任何兼容MCP協議的客戶端。
異步任務管理
支持長時間運行的任務,可監控進度和即時獲取輸出。
標籤化服務器管理
通過標籤對服務器分組,批量執行命令和管理。
優勢
防止危險命令執行(如rm -rf /)
網絡隔離,防止橫向移動
完整的操作審計跟蹤
易於部署和配置
支持即時監控和進度跟蹤
符合OWASP LLM Top 10安全標準
侷限性
需要初始配置安全策略
僅支持SSH協議的管理
依賴MCP客戶端兼容性
需要基本的Docker知識進行部署

如何使用

環境準備
創建配置目錄並下載示例配置文件
配置服務器和憑據
編輯servers.yml和credentials.yml文件,添加您的服務器信息和SSH密鑰
部署Docker容器
使用Docker運行MCP SSH Orchestrator
配置MCP客戶端
在Claude Desktop或Cursor中配置MCP服務器連接

使用案例

服務器狀態檢查
讓AI助手檢查多臺服務器的系統狀態和資源使用情況
日誌分析
快速查看應用程序日誌以排查問題
服務管理
安全地重啟或檢查服務狀態
批量操作
在多臺服務器上執行相同的維護任務

常見問題

這個工具安全嗎?會不會讓AI執行危險命令?
支持哪些AI客戶端?
是否需要編程知識才能使用?
如何添加新的服務器?
可以撤銷正在執行的任務嗎?
如何查看操作記錄?

相關資源

GitHub倉庫
源代碼、問題跟蹤和最新發布
完整文檔Wiki
詳細的使用指南、配置說明和架構文檔
使用案例手冊
實際使用場景和逐步指導
Docker鏡像
官方Docker鏡像倉庫
MCP協議規範
Model Context Protocol官方文檔

安裝

複製以下命令到你的Client進行配置
{
    "mcpServers": {
      "mcp-ssh-orchestrator": {
        "command": "docker",
        "args": ["start", "-a", "mcp-ssh-orchestrator"],
        "env": {"PYTHONUNBUFFERED": "1"}
      }
    }
  }

{
    "mcpServers": {
      "ssh-orchestrator": {
        "command": "docker",
        "args": [
          "run", "-i", "--rm",
          "-v", "/Users/YOUR_USERNAME/mcp-ssh/config:/app/config:ro",
          "-v", "/Users/YOUR_USERNAME/mcp-ssh/keys:/app/keys:ro",
          "-v", "/Users/YOUR_USERNAME/mcp-ssh/secrets:/app/secrets:ro",
          "ghcr.io/samerfarida/mcp-ssh-orchestrator:0.3.3"
        ]
      }
    }
  }
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
6.2K
5分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
10.7K
5分
M
MCP Scan
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Python
11.0K
5分
M
Mobile MCP
Mobile Next - MCP服務器是一個用於移動自動化的平臺無關接口,支持iOS和Android設備的自動化操作,無需特定平臺知識。
TypeScript
10.9K
4.5分
I
Iterm MCP
iTerm-MCP是一個為iTerm會話提供模型訪問的服務器,支持高效查看終端輸出和完全控制。
TypeScript
7.6K
4分
I
Ios Simulator MCP
iOS模擬器MCP服務器是一個通過Model Context Protocol(MCP)與iOS模擬器交互的工具,支持獲取模擬器信息、控制UI交互和檢查UI元素等功能。
TypeScript
9.5K
4分
I
Ida Pro MCP
已認證
IDA Pro MCP是一個用於逆向工程的服務器插件,通過MCP協議與客戶端工具交互,提供函數分析、註釋修改、變量重命名等功能,支持多種MCP客戶端如Cline、Roo Code等。
Python
11.9K
5分
X
Xcodebuildmcp
XcodeBuild MCP是一個為AI助手和MCP客戶端提供Xcode相關工具集成的服務器,支持Xcode項目管理、模擬器控制和應用工具等功能,實現自動化開發流程。
TypeScript
10.2K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
28.7K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
21.3K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
76.1K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
23.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
17.0K
5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
12.1K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
16.9K
4.8分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
50.5K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2025AIBase