Cloud y DevOpsSSH MCP — Controlar tu servidor por SSH (con seguridad)
Da a tu IA acceso SSH controlado a tus servidores para hacer tareas de administración (mirar, actualizar, arreglar). Es "seguridad primero": clasifica cada comando, lo autoriza según reglas, pide tu aprobación para lo peligroso y lo registra todo. Existe justo para que dar SSH a una IA no sea un desastre.
Revisada el 2026-10-04
- Popularidad
- 779
- Licencia
- MIT
- Autor
- tufantunc (comunidad)
- Categoría
- Cloud y DevOps
Seguridad: revisada
El contenido es seguro; el instalador o el servicio externo no se auditan aquí.
¿Qué es?
Es un conector MCP que conecta tu IA con tus servidores por SSH (la forma segura de entrar en un servidor remoto). Le pides "mira por qué el servidor va lento" y ella ejecuta los comandos y te lo cuenta.
Piénsalo como un administrador de sistemas al que le das la llave del servidor, pero con frenos: revisa cada comando antes de lanzarlo.
Qué hace:
- Ejecuta comandos en remoto (diagnóstico, servicios, logs...).
- Clasifica comandos (según riesgo) y los autoriza con reglas.
- Pide aprobación para lo destructivo (
human-in-the-loop). - Registra (audit log) lo que se hizo y por qué.
¿Cuándo me sirve?
Cuando quieres que la IA te ayude con tu VPS sin riesgo:
- "Revisa el estado del servidor" → diagnóstico.
- "Actualiza los paquetes" → con aprobación.
- "¿Por qué no arranca el servicio?" → logs.
- "Comprueba el disco" → recursos.
¿Esto me sirve a mí?
Sí, es la forma práctica de "tocar" el servidor con IA.
| Si un día piensas... | Te da... |
|---|---|
| "Quiero administrar mi VPS con IA" | Acceso SSH |
| "No quiero sustos" | Aprobación + registro |
| "¿Las skills bastan?" | La skill te dice cómo; este MCP lo hace |
Consejo de seguridad (del propio autor): no lo apuntes a la cuenta root y no pongas aprobación auto en producción.
¿Es segura?
Veredicto: ✅ Limpia*, con matices claros.
- Código revisado: TypeScript; usa la librería
ssh2(normal) para ejecutar comandos remotos. Sin código dañino. - Matiz 1 — da acceso a tu servidor: es su función. Protege con claves SSH, reglas y aprobación manual; nunca
rootniautoen producción. - Matiz 2 — riesgo del prompt injection: si un texto de la web engaña a la IA, podría intentar un comando; el MCP lo clasifica y limita, pero no lo elimina. Revisa siempre.
- Origen: MIT, 779★, muy activo (oct-2026); tiene informe de seguridad y OpenSSF.
Cómo se instala
npm install -g ssh-mcpLuego lo configuras como servidor MCP con tus datos SSH (host, usuario, clave).
¿En qué asistentes funciona?
| Asistente | ¿Funciona? | Notas |
|---|---|---|
| OpenCode | ✅ Sí | Configuración MCP |
| Claude Code / Desktop | ✅ Sí | Configuración MCP |
| Codex / Cursor | ✅ Sí | Compatible MCP |
| Otros | ✅ Sí | Cualquier cliente MCP |