咨询一个SSH场景vibe coding的问题

我会SSH连接到服务器vibe。AI执行任务时会用到sudo权限,这时候就会执行不下去了,每次都是我把密码告诉它之后,它接着跑。
就……挺麻烦的,虽然也就多了一步,但想着能优化下肯定是更好的。因而特来请教坛里大佬们的实践经验

想过的方案:

  1. 每次安排任务时给他密码。(经常容易忘,而且也很麻烦)
  2. 不给当前账户设置密码(没试过,安全吗)
  3. 让AI记住我的密码(之前试了一次,它不同意,说不安全)

补充信息:我平时用用一个有密码且有root权限的账户。SSH登录时使用密钥,服务器已经禁止了密码登录、root登录、并修改了默认端口(这算相对安全吗?)


试试这个呢

ssh-mcp-server
通过 json 配置文件来管理各个服务器的登录信息

codex 桌面端吗?还是其他的?

这个不行的,这个需要远程机器也要有codex

配置sudo免密呢?确实相对降低了安全性不过.

扔到容器中,设置 sudo 免密

听起来很权威~等下我研究研究~~

{
“type”: “stdio”,
“command”: “bash”,
“args”: [
“-lc”,
“exec npx -y @fangjunjie/ssh-mcp-server --config-file "$HOME/.agent-mcp/servers.json"”
]
}
server 文件怎么写让 codex 或者 Claude 读一下项目地址然后生成一个就行了,就是放配置参数的,不算很难。

研究了下,这个是用于本地codex/CC具控制服务器用的工具吗?
应该是我没表述清楚,我的需求是直接用服务器端的codex/CC进行操作

连上去是一切都前提,下任务时候就告诉安排某台服务器上的cc做什么任务就行了。不嫌麻烦看multica这个项目也行,都在用都还行。ssh的好处就是不依赖远端有没agent

另开一个wheel组的用户并添加免密?

嗯嗯,不同的路线吧
我是习惯SSH登上去后,用服务器端的AI,这样手机也能控制

风险很高,rm -rf的时候就没救了

所以你的问题是服务器端agent权限问题,不是ssh和多agent问题

兄弟 你这个问题恐怕问 AI 自己就能解决了

关键在于愿意给agent什么权限,帖主看起来是想给root级权限的
那么为什么不直接设置免密呢?如果担心rm -rf,可以考虑使用trash-put这种放进回收站的命令来替代rm

我玩服务器一直都是直接玩 root
然后用 codex 也是一直 yolo 模式
我的开发环境也是 Linux 服务器,codex 装服务器上了

服务器给root并full-auto +1

把密码配置写到本地再通过skill约束禁止ai主动上传密钥,要不然你设了和没设也没什么区别