ssh-executor
通过SSH安全远程执行命令,集成Vault认证与安全护栏
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:ssh-executor。 它的用途是:通过SSH安全远程执行命令,集成Vault认证与安全护栏 完整的 Skill 内容见:https://321skill.com/skills/ssh-executor-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘帮我查看远程服务器 192.168.1.100 上的 Docker 容器列表和资源占用情况。’它会自动通过SSH连接该主机,执行 `docker ps` 和 `docker stats --no-stream` 命令,返回容器状态和CPU/内存占用。如果命令中包含高风险的删除操作,安全护栏会拦截并提示确认。
介绍
ssh-executor 是一个专注于远程服务器管理的智能体技能,解决的是运维人员和开发者在需要通过 SSH 协议访问远程主机、执行命令或进行状态排查时的效率与安全问题。它内置了结构化发现协议,能够自动识别远程主机的运行时环境、容器状态、网络配置和数据挂载情况,并支持与 Vault 集成实现动态认证,避免硬编码密钥。同时,技能内置了安全护栏,可以拦截危险操作,防止误执行高风险命令,适合日常巡检、问题排查、单次命令执行等场景。
使用方式非常简单:你只需向 AI 描述你的需求,例如“检查远程服务器上的 Docker 容器状态”或“查看 /var/log 下的错误日志”,ssh-executor 会自动解析目标主机、建立 SSH 连接、执行命令并返回结果。它支持 SSH 密钥认证,也支持通过 Vault 获取临时凭证,无需手动配置。对于需要批量或循环执行的场景,它也能通过结构化协议自动发现主机列表,提升效率。
这个技能主要适合运维工程师、后端开发者和全栈开发者,尤其是需要频繁管理多台远程服务器、进行故障排查或执行自动化运维任务的技术人员。对于刚接触远程管理的开发者,安全护栏机制可以有效降低误操作风险,让新手也能放心使用。
建议在使用前确保目标主机已开启 SSH 服务并配置好密钥或 Vault 集成。对于生产环境,建议先在测试环境验证命令执行效果,并利用安全护栏功能设置白名单或黑名单。需要注意的是,该技能仅支持通过 SSH 协议执行命令,不适用于本地终端或需要图形化界面的操作。
核心特点
与普通 SSH 执行工具不同,ssh-executor 内置了结构化发现协议,能自动识别远程主机环境(容器、网络、数据挂载),并集成 Vault 动态认证和安全护栏,可拦截危险命令,适合需要高安全性和自动化发现的运维场景。
注意事项
仅支持 SSH 协议,不适用于本地终端或需要图形化界面、交互式 Shell 的操作;对远程主机的网络连通性和 SSH 服务有依赖。
常见问题
支持SSH密钥认证吗?
支持,可以配置SSH密钥进行免密登录,也支持通过Vault获取临时凭证。
安全护栏具体能拦截什么?
安全护栏可以拦截如 rm -rf /、格式化磁盘、删除关键系统文件等高风险命令,并可自定义黑白名单。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/ssh-executor-x-5/raw/index.md 读取 ssh-executor 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/ssh-executor-x-5/raw/index.md(查看排版版本)