向 Cigarliu/ssh-mcp-server 学习致敬 🙏
本项目基于前辈的优秀作品,专注于安全加固
✨ 完整交互终端 - vim/top/gdb 完美支持
⚡ 异步模式 - 毫秒级响应
🧹 ECMA-48 标准 - 零污染输出
🔑 会话别名 - 告别 UUID
📊 审计日志 - 完整追溯
🔐 自动 sudo - 密码注入
| 问题 | 修复 |
|---|---|
| Host Key 验证 | ✅ 强制验证 |
| 凭证泄露 | ✅ 日志脱敏 |
| 会话安全 | ✅ 加密增强 |
| 输入验证 | ✅ 注入防护 |
- 原项目:Cigarliu/ssh-mcp-server
- 许可证:MIT
- 致敬前辈们的卓越工作!
# 下载二进制
wget https://github.com/The-Ladder-of-Rrogress/ssh-mcp-server-secure/releases/download/v1.0.0-secure/sshmcp-linux-amd64
chmod +x sshmcp-linux-amd64
# 运行
./sshmcp-linux-amd64通过 ssh-mcp-bridge 将 stdio 转换为 SSE:
# docker-compose.yml
version: '3.8'
services:
ssh-mcp-bridge:
image: ssh-mcp-bridge:latest
ports:
- "3002:3002"
volumes:
- ./keys:/app/keys:ro # SSH 私钥挂载LiteLLM 配置:
{
"mcpServers": {
"ssh": {
"sse_url": "http://host.docker.internal:3002/sse",
"description": "SSH MCP Server"
}
}
}LiteLLM (SSE) ←→ ssh-mcp-bridge ←→ ssh-mcp-server-secure (stdio) ←→ SSH Server
MIT License - 详见 LICENSE