securecrt-mcp

mcp
Guvenlik Denetimi
Basarisiz
Health Uyari
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 5 GitHub stars
Code Basarisiz
  • eval() — Dynamic code execution via eval() in bridge/portable_launcher.js
  • exec() — Shell command execution in bridge/windows_bridge.js
  • os.homedir — User home directory access in clients/persistent_client.js
  • process.env — Environment variable access in clients/persistent_client.js
  • fs module — File system access in clients/persistent_client.js
Permissions Gecti
  • Permissions — No dangerous permissions requested

Bu listing icin henuz AI raporu yok.

SUMMARY

让 AI 助手复用 SecureCRT / Xshell 已登录的 SSH 会话,也支持独立 OpenSSH 连接。Local MCP server for existing SSH sessions and optional OpenSSH.

README.md

securecrt-mcp

简体中文 · English · 文档地图

让 AI 助手通过你已经登录的 SSH Tab 工作。securecrt-mcp 是本机 Rust MCP Server,面向通过 SecureCRT 或 Windows Xshell 管理远端系统的用户,可接入 Codex、Claude 等 MCP 客户端。

CI main
最新发布
MIT
Rust 1.88+

MCP 让 AI 客户端调用你电脑上的本机工具。桌面后端沿用终端已有的登录、VPN、堡垒机与 MFA 上下文,不导出 SSH 凭据、不另建 SSH 连接。可选 OpenSSH 后端会另建连接,使用系统 SSH 客户端、SSH Agent、配置和主机密钥。

  • 发现 Tab、显式绑定目标,同一附件可连续执行命令或最多 20 条的批量任务。
  • 跟踪命令状态、真实 POSIX 退出码、分页输出、超时和本地审计记录。
  • OpenSSH 提供 exec / PTY 流,适合日志、分页器和 REPL;桌面后端捕获屏幕,并非原生 PTY。
  • 客户端审批和远端账号权限由操作者掌握;结果未知时先检查,不自动重发命令或确认空闲。

架构

flowchart LR
    A["MCP 客户端"] --> B["Rust Engine"]
    B --> C["SecureCRT / Xshell 后端"]
    C --> D["本机桥接层"]
    D --> E["已认证的终端 Tab"]
    B --> F["OpenSSH 后端(显式启用)"]
    F --> G["持久 ssh / PTY"]
    G --> H["远端主机"]
    E --> H
    I["CLI / JS / PowerShell"] --> J["本机回环 daemon"]
    J --> B

MCP 客户端通过一个长生命周期 Rust Engine 复用已认证的桌面终端;OpenSSH 是显式启用的独立后端。桥接层只负责原生终端调用和缓冲,命令状态、边界、输出保留与审计由 Rust 管理。

开始使用

安装与升级 · Codex · Claude Code / Desktop · Agent 安装提示词

复制到 Codex、Claude Code 或其他具备本机工具的 Agent:

请为我的 AI 客户端安装 https://github.com/seaworld008/securecrt-mcp。
先读官方当前 docs/agent-setup.md 和 docs/installation.md。
识别 OS、架构和终端,核对所选来源与摘要。
保留已有 MCP、审批、策略、令牌和 SSH 登录。
按对应客户端文档配置,并执行 doctor --offline。
获准后加载桥接;无法操作的原生 UI 步骤给我准确交接。
仅在明确授权的空闲 Tab 做无害验证,不自动判定空闲。
分别报告通过、失败和未测项,不把配置检查当作 SSH 执行证明。

选择平台和来源

以下是 当前 main 的路径。已测系统与精确证据见支持矩阵,其他版本、架构仍需验证。

平台 / 后端 初始化后的原生入口 最终用户运行依赖
Windows / SecureCRT 所选应用目录中的 securecrt-mcp-securecrt.js 已安装 SecureCRT + 系统 JScript;无需 Python、Node、Rust
Windows / Xshell Xshell Scripts 目录中的 securecrt-mcp-xshell.js;自定义应用目录时在 xshell-scripts 下 已安装 Xshell + 系统 JScript;无需 Python、Node、Rust
macOS / SecureCRT 所选应用目录中的 securecrt_bridge.py 已安装 SecureCRT + 它能加载的 Python 引擎;桥接仅用标准库
Windows、macOS、Linux / 可选 OpenSSH 显式选择 openssh,无需桌面桥接 系统 OpenSSH 与另行授权的 SSH 访问

本轮未验证 Linux 桌面 SecureCRT。源码构建需要 Rust 1.88+ 和平台链接器;Node 22 用于开发、测试和打包,不是已安装 Windows 终端的运行依赖。macOS 引擎兼容性由当前 SecureCRT 加载器决定,不能根据 shell 的 Python 版本推断。

发布边界: 公开 v0.5.2 的源码是 3c3489b,早于 install 和当前 Windows 自包含脚本。v0.5.3 包含当前 main 的安装入口;请以该版本的源码提交和校验摘要为准。旧 v0.5.2 ZIP 仍不要与当前适配器混用。

需要当前安装流程时,保留最新 main 源码及其配套文档,克隆后记录完整提交:

git clone --branch main https://github.com/seaworld008/securecrt-mcp.git
cd securecrt-mcp
git rev-parse HEAD

在 main CI 核对该提交的成功运行,再用 Rust 1.88+ 构建:

cargo build --release --locked

产物为 target/release/securecrt-mcp,Windows 为 securecrt-mcp.exe。也可在成功的 main CI 中核对提交、平台与架构,选择 native-test-bundle-<OS>-<ARCH> artifact。这些是测试包,并非公开 Release。内层 ZIP 使用随附 .zip.sha256 校验;Release 使用自己的 SHA256SUMS。检查方法见安装说明。

初始化、接入和验证

  1. Codex 用户: 执行所选二进制的 install;仅在所选包确实包含时使用 install.cmd / install.command。它将二进制放入私有目录并增量更新 Codex 的 securecrt 条目,保留其他设置及既有审批/工具限制,不会配置所有 AI 客户端,也不改全局 PATH。
  2. 仅 Claude 或其他客户端: 执行所选二进制的 init,初始化桥接而不写 Codex 配置。向客户端注册稳定的二进制绝对路径、args = ["serve"] 和同一绝对路径 SECURECRT_MCP_HOME,见 Claude 接入。
  3. 用同一二进制和应用目录执行 doctor --offline。在明确授权的空闲终端,通过 Script → Run 加载 paths 显示的入口。SecureCRT 每个进程一次,取消要回到最初启动脚本的 Tab;Xshell 以实际发现范围为准。重新加载 AI 客户端,再运行对应后端的在线 doctor。
  4. connector_list 发现会话,核对获准目标后用 connector_open 绑定,再用 connector_read_screen 检查屏幕。只有核实明确授权的空闲 POSIX 测试 Tab 后才执行无害 printf,检查 state、sent、exit_code 与输出。配置和 doctor 检查不能代替真实执行或客户端审批验收。

更新磁盘文件不会重载桥接。升级须等终端空闲,取消旧实例、加载固定入口、重启 MCP 并重新发现目标。常规升级保留令牌和策略,不要使用 init --force。详见安装说明、Agent 工作流和排障。

深入阅读与贡献

文档地图 · 接口 · 架构 · 安全模型 · 漏洞报告 · 支持策略

开发从贡献指南和 Agent 维护导航开始。开发测试与桌面验收区分自动检查和真实原生 UI、SSH、客户端审批证据。问题与脱敏报告可到 GitHub issues,漏洞请遵循 SECURITY.md。

Yorumlar (0)

Sonuc bulunamadi