Claude Code + SSH über den MCP-Server von SSHive
Von Lucas Russo, Entwickler von SSHive · Aktualisiert am
Lassen Sie Claude Code Befehle auf Ihren Servern ausführen, entfernte Dateien lesen und prüfen, was wirklich ausgerollt ist, über den lokalen MCP-Server von SSHive. Ein Befehl zum Einfügen, kein Relay dazwischen.
claude im Terminal, dazu Erweiterungen für VS Code und JetBrains-IDEs. Er schreibt und refaktoriert Code sehr gut, sieht aber von sich aus nicht, was auf Ihren Servern läuft. Der eingebaute MCP-Server von SSHive gibt ihm diesen Blick auf dem Mac: Jede SSH- und SFTP-Sitzung, die in SSHive offen ist, wird zu einem Werkzeug für Claude, über die Verbindung, die SSHive bereits aufgebaut hat, einschließlich einer Jump-Host-Kette, falls das Profil eine hat. Claude bekommt Ihre Passwörter und Schlüssel nie zu sehen; die Verbindung baut SSHive auf.
Der Server lauscht ausschließlich auf 127.0.0.1. Claude Code weist sich mit einem Bearer-Token aus, das SSHive beim Einschalten des Servers erzeugt und behält, bis Sie es neu generieren. Kein Relay transportiert diesen Verkehr: Claude Code spricht mit SSHive auf Ihrem Mac, SSHive mit Ihren Servern. Was Claude über diese Sitzungen liest, wird allerdings Teil des Gesprächs, das Claude Code wie Ihre übrigen Eingaben an Anthropic schickt. MCP ist eine Pro-Funktion und nur in der Mac-App enthalten.Claude Code mit SSHive in 4 Schritten einrichten
- 1
Den MCP-Server in SSHive einschalten
Öffnen Sie in SSHive auf Ihrem Mac Einstellungen > MCP und schalten Sie „MCP-Server aktivieren“ ein. SSHive erzeugt in diesem Moment das Bearer-Token und lauscht ab dann auf
http://127.0.0.1:49422/mcp(49422 ist der Standardport). MCP gehört zu Pro. - 2
Den Befehl
claude mcp addkopieren und ausführenIm selben Bereich zeigt SSHive einen Befehl für Claude Code, in dem Ihr echtes Token schon steht; im Befehl unten steht
<your-token>an seiner Stelle. Fügen Sie ihn im Terminal ein. Er entfernt zuerst einen älteren Eintragsshiveund registriert SSHive dann auf Benutzerebene, die Claude Code in~/.claude.jsonspeichert und in jedem Projekt anbietet. SSHive bearbeitet diese Datei nicht selbst: Eine App aus dem App Store darf die Konfiguration einer anderen App nicht schreiben.Zum Kopierenclaude mcp remove sshive --scope user 2>/dev/null; claude mcp add --transport http --scope user sshive http://127.0.0.1:49422/mcp --header "Authorization:Bearer <your-token>"
- 3
Prüfen, ob Claude Code SSHive sieht
Führen Sie
claude mcp listaus:sshivesollte als verbunden erscheinen, und/mcpin einer Claude-Code-Sitzung zeigt dasselbe. SSHive bietet 20 Werkzeuge, auf der MCP-Seite beschrieben. Die 3 Werkzeuge, die Ihre Profile auflisten und Sitzungen öffnen oder schließen, erscheinen erst, wenn Sie unter Einstellungen > MCP „Den KI-Assistenten Sitzungen öffnen lassen“ einschalten; bis dahin sieht Claude Code 17. - 4
Die Sitzungen öffnen, die Claude sehen soll
Claude arbeitet mit den Sitzungen, die in SSHive verbunden sind. Öffnen Sie die Profile für Produktion, Staging oder Datenbank, die es erreichen soll; es findet sie mit
ssh_list_sessionsund führt Befehle mitssh_executeaus. Schließen Sie eine Sitzung, ist sie für Claude weg, es sei denn, Sie lassen den Assistenten selbst Sitzungen öffnen. Jeder ausgeführte Befehl und jede gelesene, geschriebene, verschobene oder gelöschte Datei erscheint in SSHive als Mitteilung mit dem Werkzeug und dem Befehl oder Pfad, sodass Sie verfolgen können, was Claude tut.
Was Sie Claude Code nach der Verbindung fragen können
„Führe df -h auf der Prod-Sitzung aus und nenne mir jedes Volume über 80 %.“
Claude ruft ssh_list_sessions auf, um Prod zu finden, führt df -h über ssh_execute aus, liest die Spalte Use% und nennt jedes Volume über 80 % mit seinem Einhängepunkt.
„Lies die nginx-Konfiguration auf Staging und sag mir, welche Sites sie ausliefert.“
Claude ruft sftp_list auf /etc/nginx/sites-enabled/ auf, dann sftp_read_file für jeden Eintrag, und fasst die server-Blöcke und die Domains zusammen, für die sie zuständig sind.
„Mein Deploy-Skript ist gerade auf Prod fehlgeschlagen. Sieh dir /var/log/deploy.log an und sag mir, was schiefgelaufen ist.“
Claude liest das Log mit sftp_read_file, oder bei mehr als 1 MB seine letzten Zeilen mit tail über ssh_execute, findet den fehlgeschlagenen Schritt, vergleicht ihn mit dem letzten erfolgreichen Lauf und nennt die wahrscheinliche Ursache in verständlichen Worten.
Warum gerade Claude Code mit SSHive kombinieren
docker ps hin und her, fassen ihm Logdateien zusammen und fügen Konfigurationsblöcke bildschirmweise ein. Mit dem Server von SSHive ruft Claude das Werkzeug auf, bekommt die aktuelle Ausgabe, denkt darüber nach und schlägt eine Korrektur vor, und Sie müssen nicht mehr zwischen zwei Terminals dolmetschen.
Was diese Lösung auszeichnet:
• Sie nutzt die Sitzungen, die Sie ohnehin offen haben. Rohe SSH-Zugangsdaten an Claude zu geben, brächte sie in den Kontext des Modells. SSHive gibt ihm stattdessen Ihre bereits authentifizierten Sitzungen: Claude sieht, was die Befehle bewirken, nie den Schlüssel.
• Niemand leitet Ihren SSH-Verkehr weiter. Eine SSH-Brücke in der Cloud würde den Zugriff des Modells über die Server eines Dritten führen. Der Server von SSHive lauscht auf 127.0.0.1 und erreicht Ihre Server direkt von Ihrem Mac aus. Hinaus geht nur, was Claude liest, im Gespräch, das an Anthropic geschickt wird.
• Ein Server für mehrere Clients. MCP ist ein offenes Protokoll, derselbe SSHive-Server funktioniert also auch mit Cursor und Claude Desktop, jeweils einmal eingerichtet. Wie ein ganzer Arbeitstag auf dem Mac aussieht, von Profilen pro Projekt bis zu Deploy-Snippets, zeigt der SSH-Workflow für Entwickler.Häufige Fragen
Sieht Claude meine privaten SSH-Schlüssel?+
ssh_execute auf einer verbundenen Sitzung aufrufen, aber kein Werkzeug gibt ihm einen Schlüssel oder ein Passwort.Welchen Weg nimmt der Verkehr?+
127.0.0.1 und lehnt jede Anfrage ohne Token ab. Zwischen SSHive und Ihren Servern über die SSH-Sitzungen, die SSHive geöffnet hat, ohne dass ein Dritter sie weiterleitet. Was den Mac verlässt, ist das, was Claude über diese Sitzungen liest: Es landet im Gespräch, das Claude Code an Anthropic schickt.Kann Claude Dateien auf meine Server schreiben?+
sftp_write_file, sftp_edit_file, sftp_write_file_chunk und sftp_write_from_local_path schreiben, sftp_delete löscht. Ob Claude Code vor jedem Aufruf nachfragt, hängt von seinen Berechtigungseinstellungen ab. Auf der Seite von SSHive arbeitet der Assistent nur mit Sitzungen, die Sie geöffnet haben, es sei denn, Sie schalten „Den KI-Assistenten Sitzungen öffnen lassen“ ein.Wie wechsle ich das Token?+
sshive, bevor er den neuen anlegt. Ein Neustart von SSHive lässt das Token dagegen unverändert.Warum gibt es MCP nur auf dem Mac?+
Andere Clients und verwandte Seiten
Cursor + SSH über den MCP-Server von SSHive
Der KI-Code-Editor auf Basis von VS Code
Claude Desktop + SSH über den MCP-Server von SSHive
Die Desktop-App von Anthropic für Gespräche mit Claude
SSHive kostenlos für macOS testen
Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.
SSHive kostenlos laden