Zum Hauptinhalt springen
Nur macOS · Pro
Der Coding-Assistent von Anthropic, im Terminal und in der IDE

Claude Code + SSH über den MCP-Server von SSHive

Von Lucas Russo, Entwickler von SSHive · Aktualisiert am

Lassen Sie Claude Code Befehle auf Ihren Servern ausführen, entfernte Dateien lesen und prüfen, was wirklich ausgerollt ist, über den lokalen MCP-Server von SSHive. Ein Befehl zum Einfügen, kein Relay dazwischen.

Claude Code ist der Coding-Assistent von Anthropic: claude im Terminal, dazu Erweiterungen für VS Code und JetBrains-IDEs. Er schreibt und refaktoriert Code sehr gut, sieht aber von sich aus nicht, was auf Ihren Servern läuft. Der eingebaute MCP-Server von SSHive gibt ihm diesen Blick auf dem Mac: Jede SSH- und SFTP-Sitzung, die in SSHive offen ist, wird zu einem Werkzeug für Claude, über die Verbindung, die SSHive bereits aufgebaut hat, einschließlich einer Jump-Host-Kette, falls das Profil eine hat. Claude bekommt Ihre Passwörter und Schlüssel nie zu sehen; die Verbindung baut SSHive auf. Der Server lauscht ausschließlich auf 127.0.0.1. Claude Code weist sich mit einem Bearer-Token aus, das SSHive beim Einschalten des Servers erzeugt und behält, bis Sie es neu generieren. Kein Relay transportiert diesen Verkehr: Claude Code spricht mit SSHive auf Ihrem Mac, SSHive mit Ihren Servern. Was Claude über diese Sitzungen liest, wird allerdings Teil des Gesprächs, das Claude Code wie Ihre übrigen Eingaben an Anthropic schickt. MCP ist eine Pro-Funktion und nur in der Mac-App enthalten.

Claude Code mit SSHive in 4 Schritten einrichten

  1. 1

    Den MCP-Server in SSHive einschalten

    Öffnen Sie in SSHive auf Ihrem Mac Einstellungen > MCP und schalten Sie „MCP-Server aktivieren“ ein. SSHive erzeugt in diesem Moment das Bearer-Token und lauscht ab dann auf http://127.0.0.1:49422/mcp (49422 ist der Standardport). MCP gehört zu Pro.

  2. 2

    Den Befehl claude mcp add kopieren und ausführen

    Im selben Bereich zeigt SSHive einen Befehl für Claude Code, in dem Ihr echtes Token schon steht; im Befehl unten steht <your-token> an seiner Stelle. Fügen Sie ihn im Terminal ein. Er entfernt zuerst einen älteren Eintrag sshive und registriert SSHive dann auf Benutzerebene, die Claude Code in ~/.claude.json speichert und in jedem Projekt anbietet. SSHive bearbeitet diese Datei nicht selbst: Eine App aus dem App Store darf die Konfiguration einer anderen App nicht schreiben.

    Zum Kopieren
    claude mcp remove sshive --scope user 2>/dev/null; claude mcp add --transport http --scope user sshive http://127.0.0.1:49422/mcp --header "Authorization:Bearer <your-token>"
  3. 3

    Prüfen, ob Claude Code SSHive sieht

    Führen Sie claude mcp list aus: sshive sollte als verbunden erscheinen, und /mcp in einer Claude-Code-Sitzung zeigt dasselbe. SSHive bietet 20 Werkzeuge, auf der MCP-Seite beschrieben. Die 3 Werkzeuge, die Ihre Profile auflisten und Sitzungen öffnen oder schließen, erscheinen erst, wenn Sie unter Einstellungen > MCP „Den KI-Assistenten Sitzungen öffnen lassen“ einschalten; bis dahin sieht Claude Code 17.

  4. 4

    Die Sitzungen öffnen, die Claude sehen soll

    Claude arbeitet mit den Sitzungen, die in SSHive verbunden sind. Öffnen Sie die Profile für Produktion, Staging oder Datenbank, die es erreichen soll; es findet sie mit ssh_list_sessions und führt Befehle mit ssh_execute aus. Schließen Sie eine Sitzung, ist sie für Claude weg, es sei denn, Sie lassen den Assistenten selbst Sitzungen öffnen. Jeder ausgeführte Befehl und jede gelesene, geschriebene, verschobene oder gelöschte Datei erscheint in SSHive als Mitteilung mit dem Werkzeug und dem Befehl oder Pfad, sodass Sie verfolgen können, was Claude tut.

Was Sie Claude Code nach der Verbindung fragen können

Sie fragen

„Führe df -h auf der Prod-Sitzung aus und nenne mir jedes Volume über 80 %.“

Was passiert

Claude ruft ssh_list_sessions auf, um Prod zu finden, führt df -h über ssh_execute aus, liest die Spalte Use% und nennt jedes Volume über 80 % mit seinem Einhängepunkt.

Sie fragen

„Lies die nginx-Konfiguration auf Staging und sag mir, welche Sites sie ausliefert.“

Was passiert

Claude ruft sftp_list auf /etc/nginx/sites-enabled/ auf, dann sftp_read_file für jeden Eintrag, und fasst die server-Blöcke und die Domains zusammen, für die sie zuständig sind.

Sie fragen

„Mein Deploy-Skript ist gerade auf Prod fehlgeschlagen. Sieh dir /var/log/deploy.log an und sag mir, was schiefgelaufen ist.“

Was passiert

Claude liest das Log mit sftp_read_file, oder bei mehr als 1 MB seine letzten Zeilen mit tail über ssh_execute, findet den fehlgeschlagenen Schritt, vergleicht ihn mit dem letzten erfolgreichen Lauf und nennt die wahrscheinliche Ursache in verständlichen Worten.

Warum gerade Claude Code mit SSHive kombinieren

Claude Code arbeitet am besten mit echtem Kontext. Ohne MCP kopieren Sie die Ausgabe von docker ps hin und her, fassen ihm Logdateien zusammen und fügen Konfigurationsblöcke bildschirmweise ein. Mit dem Server von SSHive ruft Claude das Werkzeug auf, bekommt die aktuelle Ausgabe, denkt darüber nach und schlägt eine Korrektur vor, und Sie müssen nicht mehr zwischen zwei Terminals dolmetschen. Was diese Lösung auszeichnet: • Sie nutzt die Sitzungen, die Sie ohnehin offen haben. Rohe SSH-Zugangsdaten an Claude zu geben, brächte sie in den Kontext des Modells. SSHive gibt ihm stattdessen Ihre bereits authentifizierten Sitzungen: Claude sieht, was die Befehle bewirken, nie den Schlüssel. • Niemand leitet Ihren SSH-Verkehr weiter. Eine SSH-Brücke in der Cloud würde den Zugriff des Modells über die Server eines Dritten führen. Der Server von SSHive lauscht auf 127.0.0.1 und erreicht Ihre Server direkt von Ihrem Mac aus. Hinaus geht nur, was Claude liest, im Gespräch, das an Anthropic geschickt wird. • Ein Server für mehrere Clients. MCP ist ein offenes Protokoll, derselbe SSHive-Server funktioniert also auch mit Cursor und Claude Desktop, jeweils einmal eingerichtet. Wie ein ganzer Arbeitstag auf dem Mac aussieht, von Profilen pro Projekt bis zu Deploy-Snippets, zeigt der SSH-Workflow für Entwickler.

Häufige Fragen

Sieht Claude meine privaten SSH-Schlüssel?+
Nein. Der MCP-Server gibt Claude die Sitzungen, nicht die Zugangsdaten. Ihre Passwörter, Schlüssel und Passphrasen bleiben in SSHive, verschlüsselt mit einem Schlüssel, der im macOS-Schlüsselbund liegt. Claude kann ssh_execute auf einer verbundenen Sitzung aufrufen, aber kein Werkzeug gibt ihm einen Schlüssel oder ein Passwort.
Welchen Weg nimmt der Verkehr?+
Zwischen Claude Code und SSHive über das Loopback-Interface Ihres Macs: Der Server lauscht auf 127.0.0.1 und lehnt jede Anfrage ohne Token ab. Zwischen SSHive und Ihren Servern über die SSH-Sitzungen, die SSHive geöffnet hat, ohne dass ein Dritter sie weiterleitet. Was den Mac verlässt, ist das, was Claude über diese Sitzungen liest: Es landet im Gespräch, das Claude Code an Anthropic schickt.
Kann Claude Dateien auf meine Server schreiben?+
Ja. sftp_write_file, sftp_edit_file, sftp_write_file_chunk und sftp_write_from_local_path schreiben, sftp_delete löscht. Ob Claude Code vor jedem Aufruf nachfragt, hängt von seinen Berechtigungseinstellungen ab. Auf der Seite von SSHive arbeitet der Assistent nur mit Sitzungen, die Sie geöffnet haben, es sei denn, Sie schalten „Den KI-Assistenten Sitzungen öffnen lassen“ ein.
Wie wechsle ich das Token?+
Unter Einstellungen > MCP wählen Sie „Neu generieren“ und bestätigen. Das alte Token funktioniert dann nicht mehr, auch nicht in dem Befehl, den Sie früher ausgeführt haben. Kopieren Sie den neuen Befehl aus demselben Bereich und führen Sie ihn erneut aus: Er entfernt den alten Eintrag sshive, bevor er den neuen anlegt. Ein Neustart von SSHive lässt das Token dagegen unverändert.
Warum gibt es MCP nur auf dem Mac?+
Ein MCP-Client muss den Server bei jedem Werkzeugaufruf erreichen, der Server muss also dauerhaft laufen, und iOS legt Apps im Hintergrund schlafen. Deshalb steckt der MCP-Server nur in der Mac-App. Die App für iPhone und iPad deckt weiterhin SSH, SFTP, RDP, VNC, VPN, Tunnel und Netzwerk-Tools ab; Broadcast bleibt wie MCP auf dem Mac.

Andere Clients und verwandte Seiten

SSHive kostenlos für macOS testen

Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.

SSHive kostenlos laden