Zum Hauptinhalt springen
Nur macOS · Pro
Der KI-Code-Editor auf Basis von VS Code

Cursor + SSH über den MCP-Server von SSHive

Von Lucas Russo, Entwickler von SSHive · Aktualisiert am

Lassen Sie Cursor beim Bearbeiten des Codes Ihre laufenden Server prüfen: Container auflisten, Logs lesen, Konfigurationen per SFTP vergleichen. Lokaler MCP-Server, kein Relay dazwischen.

Cursor ist ein Code-Editor auf Basis von VS Code, gebaut um einen KI-Agenten. Über MCP kann er externe Werkzeuge aufrufen, und der Server von SSHive gibt ihm 20 davon: die in SSHive offenen SSH-Sitzungen auflisten, Befehle ausführen, Dateien per SFTP durchsehen, lesen und schreiben sowie große Dateien im Hintergrund übertragen, ohne sie durch den Kontext des Modells zu schleusen. Er erreicht nur Sitzungen, die in SSHive verbunden sind, über die Verbindung, die SSHive aufgebaut hat; Cursor hält also nie Ihre SSH-Zugangsdaten. Der Server lauscht ausschließlich auf 127.0.0.1. Die Kombination lohnt sich, wenn der Code vom entfernten Zustand abhängt: ein Dockerfile, das zu dem passen soll, was apt list --installed auf dem Host meldet, eine nginx-Konfiguration, die der ausgerollten entsprechen muss, eine Migration, die wissen muss, welche Tabellen es gibt. Statt zu raten oder Sie ums Einfügen zu bitten, fragt Cursor SSHive. Die Einrichtung besteht aus einem JSON-Block, in SSHive kopiert und in die MCP-Datei von Cursor eingefügt.

Cursor mit SSHive in 4 Schritten einrichten

  1. 1

    Den MCP-Server in SSHive einschalten

    Öffnen Sie in SSHive Einstellungen > MCP und schalten Sie „MCP-Server aktivieren“ ein; dabei entsteht das Bearer-Token. Lassen Sie den Bereich offen, der Block für Cursor steht dort. MCP gehört zu Pro.

  2. 2

    Den JSON-Block in die MCP-Datei von Cursor einfügen

    SSHive zeigt den Block für Cursor mit Ihrem echten Token; im Block unten steht <your-token> an seiner Stelle. Fügen Sie ihn in ~/.cursor/mcp.json ein, um SSHive in jedem Projekt zu nutzen, oder in .cursor/mcp.json im Wurzelverzeichnis eines einzelnen Projekts. Stehen in der Datei schon Server, ergänzen Sie den Eintrag sshive im vorhandenen Objekt mcpServers. SSHive schreibt diese Datei nicht selbst, weil eine App aus dem App Store das nicht darf.

    Zum Kopieren
    {
      "mcpServers": {
        "sshive": {
          "type": "http",
          "url": "http://127.0.0.1:49422/mcp",
          "headers": {
            "Authorization": "Bearer <your-token>"
          }
        }
      }
    }
  3. 3

    Cursor neu starten und die Werkzeuge prüfen

    Starten Sie Cursor neu oder laden Sie das Fenster neu, damit es die Datei erneut liest. sshive sollte dann mit seinen Werkzeugen unter Available Tools erscheinen: 20, oder 17, solange „Den KI-Assistenten Sitzungen öffnen lassen“ in SSHive ausgeschaltet ist. Zeigt es stattdessen einen Fehler, nennen die MCP-Logs im Output-Bereich von Cursor (Cmd+Shift+U) den Grund; meist ist es ein falsches Token oder ein in SSHive ausgeschalteter Server.

  4. 4

    Die Sitzungen verbinden, die Cursor erreichen soll

    Verbinden Sie sich in SSHive mit den Servern, an denen Cursor arbeiten soll; es sieht nur verbundene Sitzungen. Fragen Sie dann im Chat von Cursor: „Welche Container laufen auf Prod?“ Cursor ruft ssh_list_sessions auf, wählt Prod, führt docker ps über ssh_execute aus und antwortet.

Was Sie Cursor nach der Verbindung fragen können

Sie fragen

„Refaktoriere dieses Dockerfile so, dass es zu den auf Prod tatsächlich installierten Paketversionen passt.“

Was passiert

Cursor holt apt list --installed über ssh_execute auf der Prod-Sitzung, vergleicht das mit Ihrem Dockerfile und schlägt möglichst wenige Änderungen vor.

Sie fragen

„Erzeuge die docker-compose.yml aus dem laufenden Compose-Stack auf Staging.“

Was passiert

Cursor liest die ausgerollte Compose-Datei mit sftp_read_file und die Ausgabe von docker compose config mit ssh_execute und schreibt daraus eine saubere Compose-Datei, die dem entspricht, was wirklich läuft.

Sie fragen

„Sieh dir die letzten 500 Zeilen der Logs von api-gateway auf Prod an und erkläre die 500er-Fehler.“

Was passiert

Cursor führt docker logs --tail 500 api-gateway 2>&1 über ssh_execute aus, sucht die Anfragen heraus, die mit 500 endeten, und fasst den Stack-Trace dahinter zusammen.

Warum Cursor mit SSHive kombinieren

Cursor ist am stärksten, wenn es Code schreibt, und am schwächsten, wenn es raten muss, was ausgerollt ist. Ihr Repository und Ihre Server driften auseinander, und ohne Hilfe sieht Cursor die Lücke nicht. Der Server von SSHive schließt sie: Cursor bearbeitet den Code, SSHive liefert die Fakten von den laufenden Maschinen, und die Änderung passt beim ersten Mal zur Wirklichkeit statt erst nach einem gescheiterten Deploy. Der Sicherheitskompromiss ist vertretbar. Die Sitzungen sind in SSHive bereits authentifiziert, auf dem Mac, auf dem Cursor läuft; Cursor hat also nie mit Zugangsdaten zu tun. Der Server antwortet nur auf dem Loopback-Interface und nur auf Anfragen mit dem Token; ein anderes Programm auf dem Mac bräuchte dieses Token ebenfalls. Und MCP ist ein offenes Protokoll: Sie können den Server jederzeit abschalten, zu Claude Code oder einem anderen Client wechseln oder genau prüfen, welche Werkzeuge bereitstehen.

Häufige Fragen

Kann Cursor versehentlich einen zerstörerischen Befehl ausführen?+
Standardmäßig bittet Cursor um Ihre Zustimmung, bevor es ein MCP-Werkzeug nutzt, auch ssh_execute, und zeigt den geplanten Aufruf. In den Ausführungseinstellungen von Cursor lassen sich einzelne Werkzeuge ohne Nachfrage freigeben; lassen Sie ssh_execute und die Schreibwerkzeuge für Sitzungen auf Produktionssysteme besser bestätigungspflichtig. Auf der Seite von SSHive arbeitet Cursor nur mit Sitzungen, die Sie geöffnet haben, es sei denn, Sie schalten „Den KI-Assistenten Sitzungen öffnen lassen“ ein.
Funktioniert das mit dem Agenten von Cursor?+
Ja. Der Agent nutzt die unter Available Tools aufgeführten MCP-Werkzeuge, wenn sie passen, und kann mehrere SSHive-Aufrufe verketten, etwa ssh_list_sessions, dann ssh_execute, dann sftp_read_file. Jeder Aufruf wartet weiterhin auf Ihre Zustimmung, es sei denn, Sie haben das Werkzeug zur selbstständigen Ausführung freigegeben.
Gehört SSHive in die globale Datei oder in ein Projekt?+
Beides funktioniert. ~/.cursor/mcp.json in Ihrem Benutzerordner macht SSHive in jedem Projekt verfügbar; .cursor/mcp.json im Wurzelverzeichnis eines Projekts beschränkt es auf dieses Projekt. Das Token steht im Klartext in der Datei, halten Sie eine Projektdatei also aus Ihrem Git-Repository heraus.
Was passiert mit dem, was Cursor auf meinen Servern liest?+
Cursor erreicht SSHive auf Ihrem Mac, und SSHive erreicht Ihre Server; nichts leitet diesen Verkehr weiter. Befehlsausgaben und Dateiinhalte, die Cursor liest, werden aber Teil des Gesprächs, das Cursor zusammen mit Ihrem Code an seinen Modellanbieter schickt. Behandeln Sie sie wie Code, den Sie in den Chat einfügen.

Andere Clients und verwandte Seiten

Claude Code + SSH über den MCP-Server von SSHive

Der Coding-Assistent von Anthropic, im Terminal und in der IDE

Claude Desktop + SSH über den MCP-Server von SSHive

Die Desktop-App von Anthropic für Gespräche mit Claude

SSHive kostenlos für macOS testen

Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.

SSHive kostenlos laden