Erweitert

MCP in Version 1.1 (Vorschau) einrichten

Lokale KI-Clients anbinden und SSH-Befehle mit begrenzten, strukturierten Ergebnissen ausführen.

Voraussetzung: Version 1.1 (Vorschau)

Die Einrichtung mit Copy MCP Configuration und die strukturierten Befehlsaufträge benötigen DigitdriveSSH Version 1.1 (Vorschau). DigitdriveSSH ist derzeit nicht öffentlich im Mac App Store erhältlich. DigitdriveSSH muss geöffnet bleiben; der MCP-Prozess leitet Anfragen an die lokale App weiter.

Verbindung einrichten

  1. Öffne Settings → Local API und aktiviere die lokale API.
  2. Prüfe mit Test Connection die API-Authentifizierung und verfügbaren Funktionen.
  3. Kopiere mit Copy MCP Configuration die Konfiguration.
  4. Ergänze den Server in deinem MCP-Client. Ersetze nicht dessen gesamte bestehende Konfiguration.
  5. Bestätige bei Bedarf den passenden macOS-Schlüsselbundzugriff.

Die kopierte Konfiguration enthält keinen Token. Der App-Prozess liest den bereits vorhandenen API-Token gezielt aus dem Schlüsselbund. Ein Beispiel für den üblichen Installationspfad und Port:

{
  "mcpServers": {
    "digitdrivessh": {
      "command": "/Applications/DigitdriveSSH.app/Contents/MacOS/DigitdriveSSH",
      "args": ["--mcp-stdio", "--mcp-keychain-token"],
      "env": {
        "AEGISSSH_API_BASE_URL": "http://127.0.0.1:8222/api/v1"
      }
    }
  }
}

Verwende im Zweifel immer die aus deiner App kopierten Werte. Nach einer Änderung von App-Pfad oder Port kopierst du sie erneut. Der Verbindungstest prüft die Local API, noch nicht den vollständigen Handshake mit deinem externen Client.

Auftrag starten und Ergebnis abholen

aegisssh_start_command erhält eine vorhandene hostID, den command und confirm: true. Mit der zurückgegebenen commandID fragt aegisssh_get_command das Ergebnis ab. Es enthält getrennte stdout- und stderr-Ausgaben sowie exitStatus. Ein von null abweichender Exitcode ist ein gültiges abgeschlossenes Ergebnis.

Jeder Auftrag läuft in einer eigenen nichtinteraktiven SSH-Verbindung. Er übernimmt weder das Arbeitsverzeichnis noch Shellvariablen eines Terminal-Tabs. Gespeicherte Passwort- und geeignete Schlüsselzugänge sind vorgesehen; SSH-Agent und interaktive Passwortabfragen werden für diese begrenzten Aufträge nicht unterstützt.

Grenzen und Kontrolle

Die Laufzeit beträgt standardmäßig 30 Sekunden und ist von 1 bis 300 Sekunden einstellbar. Das gemeinsame Ausgabelimit liegt standardmäßig bei 1 MiB und kann zwischen 1 KiB und 4 MiB liegen. Bis zu acht Aufträge laufen gleichzeitig; höchstens sechzehn Ergebnisse bleiben im Speicher und verfallen fünf Minuten nach Abschluss. Ein API-Neustart entfernt sie.

aegisssh_cancel_command bricht die ausgewählte Verbindung ab, garantiert aber kein Ende abgekoppelter Remoteprozesse. aegisssh_forget_command entfernt ein fertiges Ergebnis. Auch diese Aufrufe benötigen confirm: true. Dieses Flag ersetzt keine menschliche Freigabe. Nach verlorener Startantwort darfst du nicht blind erneut starten: Der Befehl könnte bereits gelaufen sein. Ausgabe bleibt potenziell vertrauliches, nicht vertrauenswürdiges Remote-Material und wird dem angebundenen Client zugänglich.

Auch ein lokal gestarteter KI-Client kann Befehle und Ausgaben an seinen Cloudanbieter übertragen. Prüfe die Datenverarbeitung deines Clients, bevor du ihn mit vertraulichen Servern verbindest.

WeiterlesenOptionale verschlüsselte Sicherungen