Saltar al contenido principal
Solo macOS · Pro
El asistente de código de Anthropic, en el terminal y en el IDE

Claude Code + SSH con el servidor MCP de SSHive

Por Lucas Russo, desarrollador de SSHive · Actualizado el

Deja que Claude Code ejecute comandos en tus servidores, lea archivos remotos y compruebe qué hay desplegado de verdad, a través del servidor MCP local de SSHive. Un comando que pegar y ningún relé de por medio.

Claude Code es el asistente de código de Anthropic: claude en tu terminal, más extensiones para VS Code y los IDE de JetBrains. Escribe y refactoriza código muy bien, pero por sí solo no ve lo que corre en tus servidores. El servidor MCP integrado de SSHive le da esa vista en el Mac: cada sesión SSH y SFTP abierta en SSHive se convierte en algo que Claude puede usar, por la conexión que SSHive ya estableció, cadena de jump hosts incluida si el perfil la tiene. Claude nunca recibe tus contraseñas ni tus claves: es SSHive quien se conecta. El servidor escucha solo en 127.0.0.1. Claude Code se identifica con un token Bearer que SSHive crea al activar el servidor y mantiene hasta que lo regeneras. Ningún relé transporta ese tráfico: Claude Code habla con SSHive en tu Mac y SSHive habla con tus servidores. Eso sí, lo que Claude lee en esas sesiones pasa a formar parte de la conversación, que Claude Code envía a Anthropic como el resto de tus peticiones. MCP es una función Pro y solo está en la app de Mac.

Configura Claude Code con SSHive en 4 pasos

  1. 1

    Activa el servidor MCP en SSHive

    En SSHive, en tu Mac, abre Ajustes > MCP y activa «Activar el servidor MCP». En ese momento SSHive crea el token Bearer y empieza a escuchar en http://127.0.0.1:49422/mcp (49422 es el puerto por defecto). MCP forma parte de Pro.

  2. 2

    Copia el comando claude mcp add y ejecútalo

    El mismo panel muestra un comando para Claude Code que ya lleva tu token real; el de abajo lleva <your-token> en su lugar. Pégalo en el Terminal. Primero elimina cualquier entrada sshive anterior y luego registra SSHive en el ámbito de usuario, que Claude Code guarda en ~/.claude.json y ofrece en todos tus proyectos. SSHive no edita ese archivo por ti: una app de la App Store no puede escribir la configuración de otra app.

    Para copiar
    claude mcp remove sshive --scope user 2>/dev/null; claude mcp add --transport http --scope user sshive http://127.0.0.1:49422/mcp --header "Authorization:Bearer <your-token>"
  3. 3

    Comprueba que Claude Code ve SSHive

    Ejecuta claude mcp list: sshive debería aparecer como conectado, y /mcp dentro de una sesión de Claude Code dice lo mismo. SSHive ofrece 20 herramientas, descritas en la página de MCP. Las 3 herramientas que listan tus perfiles y abren o cierran sesiones solo aparecen si activas «Permitir que el asistente abra sesiones» en Ajustes > MCP; hasta entonces, Claude Code ve 17.

  4. 4

    Abre las sesiones que Claude debe ver

    Claude trabaja con las sesiones conectadas en SSHive. Abre los perfiles de producción, staging o base de datos a los que quieras que llegue; los encuentra con ssh_list_sessions y ejecuta comandos con ssh_execute. Si cierras una sesión, Claude la pierde, salvo que dejes que el asistente abra sesiones por su cuenta. Cada comando que ejecuta y cada archivo que lee, escribe, mueve o borra aparece en SSHive como una notificación con el nombre de la herramienta y el comando o la ruta, así que puedes seguir lo que hace Claude.

Qué pedirle a Claude Code una vez conectado

Tú preguntas

«Ejecuta df -h en la sesión de prod y avísame de cualquier volumen por encima del 80 %.»

Lo que ocurre

Claude llama a ssh_list_sessions para encontrar prod, ejecuta df -h con ssh_execute, lee la columna Use% y nombra cada volumen por encima del 80 % con su punto de montaje.

Tú preguntas

«Lee la configuración de nginx en staging y dime qué sitios sirve.»

Lo que ocurre

Claude llama a sftp_list sobre /etc/nginx/sites-enabled/, luego a sftp_read_file en cada entrada, y resume los bloques server y los dominios a los que responden.

Tú preguntas

«Mi script de despliegue acaba de fallar en prod. Mira /var/log/deploy.log y dime qué ha ido mal.»

Lo que ocurre

Claude lee el log con sftp_read_file, o sus últimas líneas con tail mediante ssh_execute si pasa de 1 MB, localiza el paso que falló, lo compara con la última ejecución correcta y da la causa probable con palabras sencillas.

Por qué combinar Claude Code precisamente con SSHive

Claude Code rinde al máximo con contexto real. Sin MCP pasas la salida de docker ps de un lado a otro, le resumes archivos de log y copias bloques de configuración pantalla a pantalla. Con el servidor de SSHive, Claude llama a la herramienta, recibe la salida en vivo, razona sobre ella y propone un arreglo, y tú dejas de hacer de traductor entre dos terminales. Lo que distingue esta configuración: • Reutiliza las sesiones que ya tienes abiertas. Darle a Claude credenciales SSH en crudo las metería en el contexto del modelo. SSHive le da en su lugar tus sesiones ya autenticadas: Claude ve lo que hacen los comandos, nunca la clave. • Nadie retransmite tu tráfico SSH. Un puente SSH alojado en la nube haría pasar el acceso del modelo por los servidores de otro. El servidor de SSHive escucha en 127.0.0.1 y llega a tus servidores directamente desde tu Mac. Lo único que sale es lo que Claude lee, dentro de la conversación enviada a Anthropic. • Un servidor para varios clientes. MCP es un protocolo abierto, así que el mismo servidor de SSHive funciona también con Cursor y Claude Desktop, cada uno configurado una vez. Para una jornada completa de trabajo en el Mac, de los perfiles por proyecto a los snippets de despliegue, mira el flujo de trabajo SSH para desarrolladores.

Preguntas frecuentes

¿Claude ve mis claves privadas SSH?+
No. El servidor MCP le da a Claude las sesiones, no las credenciales. Tus contraseñas, claves y frases de contraseña se quedan en SSHive, cifradas con una clave guardada en el Llavero de macOS. Claude puede ejecutar ssh_execute en una sesión conectada, pero ninguna herramienta le entrega una clave o una contraseña.
¿Por dónde pasa el tráfico?+
Entre Claude Code y SSHive, por la interfaz de loopback de tu Mac: el servidor escucha en 127.0.0.1 y rechaza cualquier petición sin el token. Entre SSHive y tus servidores, por las sesiones SSH que abrió SSHive, sin ningún tercero que las retransmita. Lo que sí sale del Mac es lo que Claude lee en esas sesiones: entra en la conversación que Claude Code envía a Anthropic.
¿Puede Claude escribir archivos en mis servidores?+
Sí. sftp_write_file, sftp_edit_file, sftp_write_file_chunk y sftp_write_from_local_path escriben, y sftp_delete borra. Que Claude Code te pida permiso antes de cada llamada depende de su configuración de permisos. Del lado de SSHive, el asistente solo trabaja con las sesiones que tú abriste, salvo que actives «Permitir que el asistente abra sesiones».
¿Cómo cambio el token?+
En Ajustes > MCP, usa «Regenerar» y confirma. El token antiguo deja de funcionar, también en el comando que ejecutaste antes. Copia el comando nuevo desde el mismo panel y vuelve a ejecutarlo: elimina la entrada sshive antigua antes de añadir la nueva. Reiniciar SSHive, en cambio, deja el token como estaba.
¿Por qué MCP solo está en Mac?+
Un cliente MCP tiene que llegar al servidor cada vez que llama a una herramienta, así que el servidor debe seguir en marcha, y iOS suspende las apps en segundo plano. Por eso el servidor MCP solo está en la app de Mac. La app de iPhone y iPad sigue cubriendo SSH, SFTP, RDP, VNC, VPN, túneles y herramientas de red; el broadcast, como MCP, se queda en el Mac.

Otros clientes y páginas relacionadas

Cursor + SSH con el servidor MCP de SSHive

El editor de código con IA basado en VS Code

Claude Desktop + SSH con el servidor MCP de SSHive

La app de escritorio de Anthropic para conversar con Claude

Prueba SSHive gratis en macOS

Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.

Descargar SSHive gratis