Aller au contenu principal
macOS uniquement · Pro
L'assistant de code d'Anthropic, dans le terminal et dans l'IDE

Claude Code + SSH via le serveur MCP de SSHive

Par Lucas Russo, développeur de SSHive · Mis à jour le

Laissez Claude Code lancer des commandes sur vos serveurs, lire des fichiers distants et vérifier ce qui est vraiment déployé, via le serveur MCP local de SSHive. Une commande à coller, aucun relais entre les deux.

Claude Code est l'assistant de code d'Anthropic : claude dans votre terminal, plus des extensions pour VS Code et les IDE JetBrains. Il écrit et remanie très bien du code, mais seul, il ne voit pas ce qui tourne sur vos serveurs. Le serveur MCP intégré de SSHive lui donne cette vue sur Mac : chaque session SSH et SFTP ouverte dans SSHive devient un outil que Claude peut utiliser, par la connexion que SSHive a déjà établie, chaîne de jump hosts comprise si le profil en a une. Claude ne reçoit jamais vos mots de passe ni vos clés : c'est SSHive qui se connecte. Le serveur écoute uniquement sur 127.0.0.1. Claude Code s'y authentifie avec un jeton Bearer que SSHive crée quand vous activez le serveur et conserve jusqu'à ce que vous le régénériez. Aucun relais ne transporte ce trafic : Claude Code parle à SSHive sur votre Mac, et SSHive parle à vos serveurs. En revanche, ce que Claude lit dans ces sessions entre dans la conversation, que Claude Code envoie à Anthropic comme le reste de vos demandes. MCP est une fonction Pro, présente uniquement dans l'app Mac.

Configurer Claude Code avec SSHive en 4 étapes

  1. 1

    Activez le serveur MCP dans SSHive

    Dans SSHive sur votre Mac, ouvrez Paramètres > MCP et activez « Activer le serveur MCP ». SSHive crée alors le jeton Bearer et commence à écouter sur http://127.0.0.1:49422/mcp (49422 est le port par défaut). MCP fait partie de Pro.

  2. 2

    Copiez la commande claude mcp add et lancez-la

    Le même panneau affiche une commande pour Claude Code qui contient déjà votre vrai jeton ; celle ci-dessous porte <your-token> à sa place. Collez-la dans le Terminal. Elle retire d'abord toute ancienne entrée sshive, puis enregistre SSHive au niveau utilisateur, que Claude Code conserve dans ~/.claude.json et propose dans tous vos projets. SSHive ne modifie pas ce fichier à votre place : une app de l'App Store n'a pas le droit d'écrire la configuration d'une autre app.

    À copier
    claude mcp remove sshive --scope user 2>/dev/null; claude mcp add --transport http --scope user sshive http://127.0.0.1:49422/mcp --header "Authorization:Bearer <your-token>"
  3. 3

    Vérifiez que Claude Code voit SSHive

    Lancez claude mcp list : sshive doit apparaître comme connecté, et /mcp dans une session Claude Code dit la même chose. SSHive propose 20 outils, décrits sur la page MCP. Les 3 outils qui listent vos profils et ouvrent ou ferment des sessions n'apparaissent qu'une fois « Laisser l'assistant ouvrir des sessions » activé dans Paramètres > MCP ; d'ici là, Claude Code en voit 17.

  4. 4

    Ouvrez les sessions que Claude doit voir

    Claude travaille sur les sessions connectées dans SSHive. Ouvrez les profils de prod, de préproduction ou de base de données qu'il doit atteindre ; il les trouve avec ssh_list_sessions et lance des commandes avec ssh_execute. Fermez une session et Claude la perd, sauf si vous le laissez ouvrir lui-même des sessions. Chaque commande lancée et chaque fichier lu, écrit, déplacé ou supprimé apparaît dans SSHive sous forme de notification qui nomme l'outil et la commande ou le chemin : vous suivez ce que fait Claude.

Que demander à Claude Code une fois connecté

Vous demandez

« Lance df -h sur la session prod et signale tout volume rempli à plus de 80 %. »

Ce qui se passe

Claude appelle ssh_list_sessions pour trouver prod, lance df -h par ssh_execute, lit la colonne Use% et nomme chaque volume au-delà de 80 % avec son point de montage.

Vous demandez

« Lis la configuration nginx de staging et dis-moi quels sites elle sert. »

Ce qui se passe

Claude appelle sftp_list sur /etc/nginx/sites-enabled/, puis sftp_read_file sur chaque entrée, et résume les blocs server et les domaines auxquels ils répondent.

Vous demandez

« Mon script de déploiement vient d'échouer sur prod. Regarde /var/log/deploy.log et dis-moi ce qui ne va pas. »

Ce qui se passe

Claude lit le journal avec sftp_read_file, ou ses dernières lignes avec tail par ssh_execute s'il dépasse 1 Mo, repère l'étape en échec, la compare au dernier déploiement réussi et donne la cause probable en termes simples.

Pourquoi associer Claude Code et SSHive en particulier

Claude Code donne le meilleur de lui-même avec un vrai contexte. Sans MCP, vous faites des allers-retours avec la sortie de docker ps, vous lui résumez des fichiers de journal et vous copiez des blocs de configuration écran par écran. Avec le serveur de SSHive, Claude appelle l'outil, récupère la sortie en direct, raisonne dessus et propose un correctif, et vous cessez de faire l'interprète entre deux terminaux. Ce qui distingue cette configuration : • Elle réutilise les sessions déjà ouvertes. Donner à Claude des identifiants SSH bruts les ferait entrer dans le contexte du modèle. SSHive lui donne plutôt vos sessions déjà authentifiées : Claude voit ce que font les commandes, jamais la clé. • Personne ne relaie votre trafic SSH. Une passerelle SSH hébergée dans le cloud ferait passer l'accès du modèle par les serveurs de quelqu'un d'autre. Le serveur de SSHive écoute sur 127.0.0.1 et joint vos serveurs directement depuis votre Mac. Seul part ce que Claude lit, dans la conversation envoyée à Anthropic. • Un serveur pour plusieurs clients. MCP est un protocole ouvert : le même serveur SSHive fonctionne aussi avec Cursor et Claude Desktop, chacun configuré une fois. Pour une journée de travail complète sur Mac, des profils par projet aux snippets de déploiement, voyez le workflow SSH de développeur.

Questions fréquentes

Claude voit-il mes clés privées SSH ?+
Non. Le serveur MCP donne à Claude les sessions, pas les identifiants. Vos mots de passe, clés et phrases de passe restent dans SSHive, chiffrés avec une clé gardée dans le Trousseau macOS. Claude peut lancer ssh_execute sur une session connectée, mais aucun outil ne lui remet une clé ou un mot de passe.
Où passe le trafic ?+
Entre Claude Code et SSHive, par l'interface de bouclage de votre Mac : le serveur écoute sur 127.0.0.1 et refuse toute requête sans le jeton. Entre SSHive et vos serveurs, par les sessions SSH que SSHive a ouvertes, sans aucun tiers pour les relayer. Ce qui quitte le Mac, c'est ce que Claude lit dans ces sessions : il entre dans la conversation que Claude Code envoie à Anthropic.
Claude peut-il écrire des fichiers sur mes serveurs ?+
Oui. sftp_write_file, sftp_edit_file, sftp_write_file_chunk et sftp_write_from_local_path écrivent, et sftp_delete supprime. Que Claude Code vous demande votre accord avant chaque appel dépend de ses réglages d'autorisations. Côté SSHive, l'assistant ne travaille que sur les sessions que vous avez ouvertes, sauf si vous activez « Laisser l'assistant ouvrir des sessions ».
Comment changer le jeton ?+
Dans Paramètres > MCP, utilisez « Régénérer » et confirmez. L'ancien jeton cesse de fonctionner, y compris dans la commande lancée plus tôt. Copiez la nouvelle commande dans le même panneau et relancez-la : elle retire l'ancienne entrée sshive avant d'ajouter la nouvelle. Un redémarrage de SSHive, lui, garde le jeton tel quel.
Pourquoi MCP n'existe-t-il que sur Mac ?+
Un client MCP doit pouvoir joindre le serveur à chaque appel d'outil : le serveur doit donc rester actif, or iOS suspend les apps en arrière-plan. Le serveur MCP n'existe donc que dans l'app Mac. L'app iPhone et iPad couvre toujours SSH, SFTP, RDP, VNC, VPN, tunnels et outils réseau ; le broadcast, comme MCP, reste sur Mac.

Autres clients et pages liées

Cursor + SSH via le serveur MCP de SSHive

L'éditeur de code centré sur l'IA, bâti sur VS Code

Claude Desktop + SSH via le serveur MCP de SSHive

L'app de bureau d'Anthropic pour discuter avec Claude

Essayer SSHive gratuitement sur macOS

Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.

Télécharger SSHive gratuitement