Saltar al contenido
8/10
S Cloud y DevOps

SSH MCP — Controlar tu servidor por SSH (con seguridad)

Da a tu IA acceso SSH controlado a tus servidores para hacer tareas de administración (mirar, actualizar, arreglar). Es "seguridad primero": clasifica cada comando, lo autoriza según reglas, pide tu aprobación para lo peligroso y lo registra todo. Existe justo para que dar SSH a una IA no sea un desastre.

Revisada el 2026-10-04

Popularidad
779
Licencia
MIT
Autor
tufantunc (comunidad)
Categoría
Cloud y DevOps

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Es un conector MCP que conecta tu IA con tus servidores por SSH (la forma segura de entrar en un servidor remoto). Le pides "mira por qué el servidor va lento" y ella ejecuta los comandos y te lo cuenta.

Piénsalo como un administrador de sistemas al que le das la llave del servidor, pero con frenos: revisa cada comando antes de lanzarlo.

Qué hace:

  • Ejecuta comandos en remoto (diagnóstico, servicios, logs...).
  • Clasifica comandos (según riesgo) y los autoriza con reglas.
  • Pide aprobación para lo destructivo (human-in-the-loop).
  • Registra (audit log) lo que se hizo y por qué.

¿Cuándo me sirve?

Cuando quieres que la IA te ayude con tu VPS sin riesgo:

  • "Revisa el estado del servidor" → diagnóstico.
  • "Actualiza los paquetes" → con aprobación.
  • "¿Por qué no arranca el servicio?" → logs.
  • "Comprueba el disco" → recursos.

¿Esto me sirve a mí?

Sí, es la forma práctica de "tocar" el servidor con IA.

Si un día piensas...Te da...
"Quiero administrar mi VPS con IA"Acceso SSH
"No quiero sustos"Aprobación + registro
"¿Las skills bastan?"La skill te dice cómo; este MCP lo hace

Consejo de seguridad (del propio autor): no lo apuntes a la cuenta root y no pongas aprobación auto en producción.

¿Es segura?

Veredicto: ✅ Limpia*, con matices claros.

  • Código revisado: TypeScript; usa la librería ssh2 (normal) para ejecutar comandos remotos. Sin código dañino.
  • Matiz 1 — da acceso a tu servidor: es su función. Protege con claves SSH, reglas y aprobación manual; nunca root ni auto en producción.
  • Matiz 2 — riesgo del prompt injection: si un texto de la web engaña a la IA, podría intentar un comando; el MCP lo clasifica y limita, pero no lo elimina. Revisa siempre.
  • Origen: MIT, 779★, muy activo (oct-2026); tiene informe de seguridad y OpenSSF.

Cómo se instala

npm install -g ssh-mcp

Luego lo configuras como servidor MCP con tus datos SSH (host, usuario, clave).

¿En qué asistentes funciona?

Asistente¿Funciona?Notas
OpenCode✅ SíConfiguración MCP
Claude Code / Desktop✅ SíConfiguración MCP
Codex / Cursor✅ SíCompatible MCP
Otros✅ SíCualquier cliente MCP

Volver a MCPs