Aller au contenu principal

Serveur MCP intégré : vos serveurs SSH, accessibles depuis Claude Code et Cursor sur Mac

SSHive embarque un serveur MCP qui permet à Claude Code, Cursor et Claude Desktop d'interagir avec vos sessions SSH et SFTP, directement depuis votre machine.

Serveur MCP actifConfiguration par copier-collerLocal et sécurisé
SSHive, Settings / MCP

Serveur MCP (Model Context Protocol)

Permet aux assistants IA (Claude, Cursor, Cline…) d'accéder aux sessions SSH actives.

Activer le serveur MCP
Démarre un serveur HTTP local sur 127.0.0.1
Actif
Port
49422
Jeton Bearer
988ca074-565f-444a-918…
Clients compatibles
Claude CodeCursorClaude Desktop

Model Context Protocol, le pont entre l'IA et votre infrastructure

MCP (Model Context Protocol) est un standard ouvert créé par Anthropic qui permet aux assistants IA d'interagir avec des outils et sources de données externes. SSHive implémente un serveur MCP qui expose vos sessions SSH et SFTP actives comme outils, pour que Claude puisse exécuter des commandes, lire des fichiers et parcourir vos serveurs sans quitter la conversation.

Accès instantané

Pas de copier-coller, pas de changement de contexte. Votre assistant IA interroge directement vos serveurs via les sessions actives de SSHive.

Serveur local uniquement

Le serveur MCP n'écoute que sur 127.0.0.1 et exige le jeton Bearer à chaque requête. Aucun relais SSHive entre les deux ; ce que lit votre client IA, ce client l'envoie à son propre fournisseur de modèle.

Configuration copier-coller

Activez MCP dans les Réglages, puis collez la configuration JSON dans votre client IA. Pour Claude Code, une seule commande CLI suffit.

Claude Code, Terminal
claude>Liste tous les conteneurs Docker sur mon serveur de production
Utilisation du MCP SSHive pour accéder à la session « NMS »…
ssh_execute
session: "NMS"  command: "docker ps --format 'table {{.Names}}\t{{​.Status}}'"
Résultat
NAMES            STATUS
api-gateway      Up 14 days
web-frontend     Up 14 days
postgres-db      Up 14 days
Votre serveur de production a 3 conteneurs en cours d'exécution : api-gateway, web-frontend et postgres-db, tous actifs depuis 14 jours sans problème.

Exécutez des commandes en langage naturel

Demandez à Claude de vérifier les conteneurs Docker, consulter les logs, redémarrer des services ou exécuter n'importe quelle commande sur vos serveurs. Le serveur MCP de SSHive fait le lien entre la conversation et vos sessions SSH actives.

  • Claude choisit automatiquement la bonne session parmi vos connexions actives
  • Sortie stdout/stderr complète renvoyée directement dans la conversation
  • Fonctionne avec n'importe quelle session SSH, aucune configuration côté serveur

Parcourez et lisez les fichiers distants avec l'IA

Claude peut lister des répertoires, lire des fichiers de configuration et même écrire des fichiers sur vos serveurs via les outils SFTP de SSHive. Parfait pour déboguer un problème de configuration ou analyser des journaux.

  • Listez le contenu des répertoires sur n'importe quelle session SFTP active
  • Lisez les fichiers distants, configs, logs, scripts, directement dans le contexte de Claude
  • Écrivez des fichiers sur le serveur pour des corrections rapides
Claude Code, SFTP via MCP
claude>Montre-moi la config Nginx de l'API
sftp_list
session: "NMS"  path: "/etc/nginx/sites-enabled/"
sftp_read_file
session: "NMS"  path: "/etc/nginx/sites-enabled/api.conf"
server {
    listen 443 ssl;
    server_name api.example.com;
    location / {
        proxy_pass http://127.0.0.1:3000;
    }
}
Votre reverse proxy API est configuré sur api.example.com (port 443) et redirige le trafic vers localhost:3000. La configuration SSL semble standard.

20 outils pour un accès complet aux serveurs

Chaque outil correspond à une opération SSH ou SFTP spécifique, donnant aux assistants IA un contrôle précis sur vos serveurs distants. Les principaux sont ci-dessous ; ssh_list_profiles, ssh_connect et ssh_disconnect n'apparaissent que si vous autorisez l'assistant à ouvrir des sessions.

ssh_list_sessions

Liste toutes les sessions SSH actives avec hôte, utilisateur, port et statut de connexion.

ssh_execute

Exécute une commande sur une session SSH spécifique et retourne stdout/stderr.

sftp_list

Liste les fichiers et répertoires à un chemin donné sur un serveur distant.

sftp_read_file

Lit le contenu d'un fichier distant et le retourne en texte.

sftp_write_file

Écrit du contenu dans un fichier sur le serveur distant (en mémoire).

sftp_write_file_chunk

Ajoute des blocs base64 (4 Mo chacun) pour les gros fichiers.

sftp_write_from_local_path

Envoie un fichier local directement depuis le disque vers le serveur, sans base64, jusqu'à 32 Mo par appel ; au-delà, sftp_upload_start prend le relais en arrière-plan.

  • ssh_list_profiles
  • ssh_connect
  • ssh_disconnect
  • sftp_edit_file
  • sftp_upload_start
  • sftp_download_start
  • sftp_transfer_status
  • sftp_transfer_cancel
  • sftp_download_to_local_path
  • sftp_mkdir
  • sftp_chmod
  • sftp_rename
  • sftp_delete

Ce qui tient dans un appel, et ce qui passe en flux

Chaque outil de fichiers a sa taille de travail :

  • sftp_read_file, sftp_write_file et sftp_edit_file traitent du texte UTF-8 jusqu'à 1 Mo. Au-delà, ou pour un fichier binaire, l'assistant passe par les outils de transfert.
  • sftp_write_file_chunk écrit un contenu qui n'existe que dans la conversation, par blocs de 4 Mo au plus.
  • sftp_write_from_local_path envoie un fichier directement depuis le disque de votre Mac vers le serveur et attend la fin du transfert, jusqu'à 32 Mo ; au-delà, il refuse et renvoie l'assistant vers sftp_upload_start. sftp_download_to_local_path fait le chemin inverse, sans limite de taille. Dans les deux cas, le fichier ne transite jamais par le contexte du modèle.
  • sftp_upload_start et sftp_download_start transfèrent en arrière-plan un fichier de n'importe quelle taille et rendent la main aussitôt ; sftp_transfer_status donne l'avancement et sftp_transfer_cancel interrompt un transfert. SSHive doit rester ouvert jusqu'à la fin.

Prêt en 3 clics

Copiez la configuration prête à coller dans votre client IA, ou lancez la commande Claude Code ci-dessous.

  1. 1

    Ouvrez les Réglages de SSHive

    Allez dans Réglages > MCP, dans la barre latérale de SSHive.

  2. 2

    Activez le serveur MCP

    Basculez l'interrupteur pour activer le serveur MCP local sur le port 49422. Un jeton Bearer est généré automatiquement et affiché dans les Réglages : vous le collerez dans les extraits ci-dessous.

  3. Collez la configuration, ou lancez la commande Claude Code en une ligne

    Pour Claude Desktop, installez l'extension SSHive en un clic, ou passez par npx mcp-remote en SSE. Pour Cursor et Cline, copiez la configuration JSON et collez-la dans le fichier de réglages MCP du client. Pour Claude Code (CLI + extension IDE), copiez la commande claude mcp add affichée dans Réglages > MCP : elle enregistre SSHive dans ~/.claude.json en une étape. Redémarrez votre client et c'est connecté.

CLI Claude Code (commande unique)
claude mcp remove sshive --scope user 2>/dev/null; claude mcp add --transport http --scope user sshive http://127.0.0.1:49422/mcp --header "Authorization:Bearer <your-token>"
Streamable HTTP (Cursor, Cline)
{
  "mcpServers": {
    "sshive": {
      "type": "http",
      "url": "http://127.0.0.1:49422/mcp",
      "headers": {
        "Authorization": "Bearer <your-token>"
      }
    }
  }
}
Claude Desktop sans l'extension (mcp-remote en SSE)
{
  "mcpServers": {
    "sshive": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "http://127.0.0.1:49422/sse",
        "--header",
        "Authorization:Bearer <your-token>",
        "--transport",
        "sse"
      ]
    }
  }
}
SSE, Server-Sent Events (ancien)
{
  "mcpServers": {
    "sshive": {
      "transport": {
        "type": "sse",
        "url": "http://127.0.0.1:49422/sse",
        "requestHeaders": {
          "Authorization": "Bearer <your-token>"
        }
      }
    }
  }
}

Fonctionne avec vos outils IA préférés

Claude Code

Une seule commande CLI : claude mcp add enregistre SSHive dans ~/.claude.json en une ligne.

Cursor

Collez l'extrait JSON dans le fichier de réglages MCP de Cursor : SSHive affiche la configuration exacte dans les Réglages.

Claude Desktop

Installez l'extension SSHive (.mcpb) en un clic, ou connectez-vous via npx mcp-remote en SSE.

Cline

Compatible via configuration manuelle Streamable HTTP.

Sécurisé par conception

Le serveur n'expose jamais vos sessions au réseau : il n'écoute que sur 127.0.0.1, ne répond qu'aux requêtes qui portent son jeton, et aucun serveur de SSHive ne relaie quoi que ce soit entre votre Mac et vos serveurs. Cette protection s'arrête à ce que lit l'assistant : le client l'envoie à son fournisseur de modèle, comme l'explique la section suivante.

Le serveur écoute uniquement sur 127.0.0.1, inaccessible depuis le réseau
Authentification par jeton Bearer sur chaque requête
Jetons cryptographiques générés automatiquement
Aucun relais cloud, communication locale directe
Régénération du jeton en un clic
Le serveur MCP peut être désactivé à tout moment

Où vont vos données quand un assistant passe par SSHive

  1. 1

    Votre client IA appelle le serveur sur 127.0.0.1, avec le jeton. Rien n'écoute sur le réseau.

  2. 2

    SSHive exécute la demande dans une session SSH ou SFTP qu'il tient ouverte, de votre Mac directement vers votre serveur. Aucun serveur de SSHive ne s'intercale.

  3. 3

    Le résultat (sortie d'une commande, contenu d'un fichier, liste d'un dossier) revient au client IA.

  4. 4

    Le client l'ajoute à la conversation et envoie celle-ci à son fournisseur de modèle : Anthropic pour Claude Code et Claude Desktop, le fournisseur choisi dans Cursor.

La règle est donc celle que vous appliquez déjà à une fenêtre de discussion : si un fichier ou une sortie ne doit pas parvenir à ce fournisseur, ne demandez pas à l'assistant de le lire.

Le jeton, et comment le changer

SSHive crée le jeton quand vous activez le serveur et le conserve dans son fichier de réglages, settings.json, pas dans le Trousseau. Un redémarrage de SSHive ne le change pas. Tout programme de ce Mac qui le détient peut appeler le serveur : traitez-le comme un mot de passe. Pour le remplacer, utilisez « Régénérer » dans Paramètres > MCP. Le serveur refuse alors l'ancien, et chaque client configuré à la main (la commande Claude Code, le JSON de Cursor, le bloc mcp-remote, l'extension Claude Desktop) attend le nouveau jeton.

Un assistant dans le terminal, gratuit, avec votre propre clé

MCP permet à un assistant extérieur de travailler sur vos sessions. L'app Mac a aussi son propre assistant, dans le terminal SSH : sélectionnez une sortie et demandez ce que signifie une erreur, ou posez une question en langage courant. Il utilise votre propre clé d'API pour Claude, OpenAI, Gemini ou Mistral, ou n'importe quel point d'accès compatible OpenAI, ce qui permet d'y brancher des modèles locaux servis par LM Studio ou Ollama. Il fait partie de la version gratuite, sur Mac uniquement. Comme avec MCP, ce que vous lui envoyez part chez le fournisseur dont vous avez saisi la clé.

FAQ MCP

Qu'est-ce que MCP et pourquoi l'utiliser avec SSH ?+
MCP (Model Context Protocol) est un standard ouvert d'Anthropic qui permet à un assistant IA comme Claude Code, Cursor ou Claude Desktop d'utiliser des outils extérieurs. SSHive fait tourner un serveur MCP local qui rend vos sessions SSH et SFTP ouvertes utilisables par le modèle : vous décrivez ce que vous voulez, et l'assistant lance les commandes ou lit les fichiers à votre place.
Mes serveurs sont-ils exposés sur Internet ?+
Non. Le serveur MCP écoute uniquement sur 127.0.0.1 (boucle locale), et chaque requête doit porter le jeton Bearer que SSHive a créé à l'activation du serveur. Il n'y a aucun relais SSHive : SSHive joint vos serveurs lui-même, par les sessions SSH que vous avez ouvertes. En revanche, ce que le client IA lit par ce biais, il l'envoie à son fournisseur de modèle dans la conversation.
Comment configurer Claude Code avec SSHive ?+
Activez le serveur dans Paramètres > MCP, copiez la commande Claude Code affichée et lancez-la dans le Terminal : elle enregistre SSHive au niveau utilisateur, dans ~/.claude.json. SSHive ne modifie pas ce fichier lui-même, une app de l'App Store n'en a pas le droit. claude mcp list affiche ensuite sshive comme connecté. Le guide Claude Code détaille chaque étape.
Quels outils MCP SSHive expose-t-il ?+
20 outils : ssh_list_profiles, ssh_connect, ssh_disconnect, ssh_list_sessions, ssh_execute, sftp_list, sftp_read_file, sftp_write_file, sftp_edit_file, sftp_write_file_chunk, sftp_write_from_local_path, sftp_upload_start, sftp_download_start, sftp_transfer_status, sftp_transfer_cancel, sftp_download_to_local_path, sftp_mkdir, sftp_chmod, sftp_rename, sftp_delete. Ils couvrent l'exécution de commandes SSH et la gestion complète des fichiers en SFTP (lister, lire, écrire, modifier, envoyer, télécharger, mkdir, chmod, renommer, supprimer), y compris des transferts en flux sans surcoût base64 et des transferts en arrière-plan que vous pouvez suivre ou annuler. 3 d'entre eux, ssh_list_profiles, ssh_connect, ssh_disconnect, n'apparaissent que si vous activez « Laisser l'assistant ouvrir des sessions » dans Paramètres > MCP ; sans cela, l'assistant voit les 17 autres.
MCP fonctionne-t-il avec Cursor, Claude Desktop et Cline ?+
Oui. Pour Cursor et Cline, collez le bloc Streamable HTTP de Paramètres > MCP dans le fichier MCP du client (guide Cursor). Pour Claude Desktop, installez l'extension de SSHive en un clic depuis le même panneau et collez le jeton quand Claude Desktop le demande ; sans l'extension, un bloc lance npx mcp-remote en SSE (guide Claude Desktop). Redémarrez le client s'il ne prend pas la modification en compte.
Le serveur MCP envoie-t-il mes données à Anthropic ?+
SSHive, non : le serveur tourne sur votre Mac et aucun relais SSHive ne s'intercale. Mais tout ce que l'assistant lit par son intermédiaire (sorties de commandes, contenu de fichiers, noms de sessions) entre dans sa conversation, et le client l'envoie à son fournisseur de modèle : Anthropic pour Claude Code et Claude Desktop, le fournisseur choisi dans Cursor. Gardez hors de portée de l'assistant ce que vous ne colleriez pas dans une discussion.

Donnez des superpouvoirs à votre IA

Téléchargez SSHive et connectez Claude Code, Cursor ou Claude Desktop à vos serveurs en quelques secondes.