Claude Code + SSH via le serveur MCP de SSHive
Par Lucas Russo, développeur de SSHive · Mis à jour le
Laissez Claude Code lancer des commandes sur vos serveurs, lire des fichiers distants et vérifier ce qui est vraiment déployé, via le serveur MCP local de SSHive. Une commande à coller, aucun relais entre les deux.
claude dans votre terminal, plus des extensions pour VS Code et les IDE JetBrains. Il écrit et remanie très bien du code, mais seul, il ne voit pas ce qui tourne sur vos serveurs. Le serveur MCP intégré de SSHive lui donne cette vue sur Mac : chaque session SSH et SFTP ouverte dans SSHive devient un outil que Claude peut utiliser, par la connexion que SSHive a déjà établie, chaîne de jump hosts comprise si le profil en a une. Claude ne reçoit jamais vos mots de passe ni vos clés : c'est SSHive qui se connecte.
Le serveur écoute uniquement sur 127.0.0.1. Claude Code s'y authentifie avec un jeton Bearer que SSHive crée quand vous activez le serveur et conserve jusqu'à ce que vous le régénériez. Aucun relais ne transporte ce trafic : Claude Code parle à SSHive sur votre Mac, et SSHive parle à vos serveurs. En revanche, ce que Claude lit dans ces sessions entre dans la conversation, que Claude Code envoie à Anthropic comme le reste de vos demandes. MCP est une fonction Pro, présente uniquement dans l'app Mac.Configurer Claude Code avec SSHive en 4 étapes
- 1
Activez le serveur MCP dans SSHive
Dans SSHive sur votre Mac, ouvrez Paramètres > MCP et activez « Activer le serveur MCP ». SSHive crée alors le jeton Bearer et commence à écouter sur
http://127.0.0.1:49422/mcp(49422 est le port par défaut). MCP fait partie de Pro. - 2
Copiez la commande
claude mcp addet lancez-laLe même panneau affiche une commande pour Claude Code qui contient déjà votre vrai jeton ; celle ci-dessous porte
<your-token>à sa place. Collez-la dans le Terminal. Elle retire d'abord toute ancienne entréesshive, puis enregistre SSHive au niveau utilisateur, que Claude Code conserve dans~/.claude.jsonet propose dans tous vos projets. SSHive ne modifie pas ce fichier à votre place : une app de l'App Store n'a pas le droit d'écrire la configuration d'une autre app.À copierclaude mcp remove sshive --scope user 2>/dev/null; claude mcp add --transport http --scope user sshive http://127.0.0.1:49422/mcp --header "Authorization:Bearer <your-token>"
- 3
Vérifiez que Claude Code voit SSHive
Lancez
claude mcp list:sshivedoit apparaître comme connecté, et/mcpdans une session Claude Code dit la même chose. SSHive propose 20 outils, décrits sur la page MCP. Les 3 outils qui listent vos profils et ouvrent ou ferment des sessions n'apparaissent qu'une fois « Laisser l'assistant ouvrir des sessions » activé dans Paramètres > MCP ; d'ici là, Claude Code en voit 17. - 4
Ouvrez les sessions que Claude doit voir
Claude travaille sur les sessions connectées dans SSHive. Ouvrez les profils de prod, de préproduction ou de base de données qu'il doit atteindre ; il les trouve avec
ssh_list_sessionset lance des commandes avecssh_execute. Fermez une session et Claude la perd, sauf si vous le laissez ouvrir lui-même des sessions. Chaque commande lancée et chaque fichier lu, écrit, déplacé ou supprimé apparaît dans SSHive sous forme de notification qui nomme l'outil et la commande ou le chemin : vous suivez ce que fait Claude.
Que demander à Claude Code une fois connecté
« Lance df -h sur la session prod et signale tout volume rempli à plus de 80 %. »
Claude appelle ssh_list_sessions pour trouver prod, lance df -h par ssh_execute, lit la colonne Use% et nomme chaque volume au-delà de 80 % avec son point de montage.
« Lis la configuration nginx de staging et dis-moi quels sites elle sert. »
Claude appelle sftp_list sur /etc/nginx/sites-enabled/, puis sftp_read_file sur chaque entrée, et résume les blocs server et les domaines auxquels ils répondent.
« Mon script de déploiement vient d'échouer sur prod. Regarde /var/log/deploy.log et dis-moi ce qui ne va pas. »
Claude lit le journal avec sftp_read_file, ou ses dernières lignes avec tail par ssh_execute s'il dépasse 1 Mo, repère l'étape en échec, la compare au dernier déploiement réussi et donne la cause probable en termes simples.
Pourquoi associer Claude Code et SSHive en particulier
docker ps, vous lui résumez des fichiers de journal et vous copiez des blocs de configuration écran par écran. Avec le serveur de SSHive, Claude appelle l'outil, récupère la sortie en direct, raisonne dessus et propose un correctif, et vous cessez de faire l'interprète entre deux terminaux.
Ce qui distingue cette configuration :
• Elle réutilise les sessions déjà ouvertes. Donner à Claude des identifiants SSH bruts les ferait entrer dans le contexte du modèle. SSHive lui donne plutôt vos sessions déjà authentifiées : Claude voit ce que font les commandes, jamais la clé.
• Personne ne relaie votre trafic SSH. Une passerelle SSH hébergée dans le cloud ferait passer l'accès du modèle par les serveurs de quelqu'un d'autre. Le serveur de SSHive écoute sur 127.0.0.1 et joint vos serveurs directement depuis votre Mac. Seul part ce que Claude lit, dans la conversation envoyée à Anthropic.
• Un serveur pour plusieurs clients. MCP est un protocole ouvert : le même serveur SSHive fonctionne aussi avec Cursor et Claude Desktop, chacun configuré une fois. Pour une journée de travail complète sur Mac, des profils par projet aux snippets de déploiement, voyez le workflow SSH de développeur.Questions fréquentes
Claude voit-il mes clés privées SSH ?+
ssh_execute sur une session connectée, mais aucun outil ne lui remet une clé ou un mot de passe.Où passe le trafic ?+
127.0.0.1 et refuse toute requête sans le jeton. Entre SSHive et vos serveurs, par les sessions SSH que SSHive a ouvertes, sans aucun tiers pour les relayer. Ce qui quitte le Mac, c'est ce que Claude lit dans ces sessions : il entre dans la conversation que Claude Code envoie à Anthropic.Claude peut-il écrire des fichiers sur mes serveurs ?+
sftp_write_file, sftp_edit_file, sftp_write_file_chunk et sftp_write_from_local_path écrivent, et sftp_delete supprime. Que Claude Code vous demande votre accord avant chaque appel dépend de ses réglages d'autorisations. Côté SSHive, l'assistant ne travaille que sur les sessions que vous avez ouvertes, sauf si vous activez « Laisser l'assistant ouvrir des sessions ».Comment changer le jeton ?+
sshive avant d'ajouter la nouvelle. Un redémarrage de SSHive, lui, garde le jeton tel quel.Pourquoi MCP n'existe-t-il que sur Mac ?+
Autres clients et pages liées
Cursor + SSH via le serveur MCP de SSHive
L'éditeur de code centré sur l'IA, bâti sur VS Code
Claude Desktop + SSH via le serveur MCP de SSHive
L'app de bureau d'Anthropic pour discuter avec Claude
Essayer SSHive gratuitement sur macOS
Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.
Télécharger SSHive gratuitement