Lưu kết nối SSH của bạn,
Chạy agent AI trên máy từ xa
AgentsRoom vừa là trình quản lý kết nối SSH vừa là terminal SSH tích hợp, gộp trong một. Lưu máy chủ từ xa một lần, kết nối bằng khóa SSH hoặc mật khẩu, rồi chạy Claude Code, Codex hoặc Antigravity CLI thẳng trên máy từ xa.
Đừng phải xoay sở giữa một ứng dụng SSH riêng và một trình soạn thảo code. Giữ hồ sơ kết nối, terminal và các agent AI lập trình của bạn trong cùng một ứng dụng, cùng trỏ về một máy chủ từ xa.
Cách AgentsRoom kết nối tới một máy chủ SSH đã lưu và chạy agent AI lập trình thẳng trên máy từ xa.
Hầu hết agent AI lập trình đều mặc định rằng code của bạn nằm trên chính chiếc máy bạn đang ngồi. Nhưng rất nhiều công việc lại diễn ra trên máy chủ từ xa : một VPS, một máy staging, một máy build mạnh, một máy chủ dev dùng chung cho cả nhóm. AgentsRoom xem trường hợp đó là một trường hợp hạng nhất. Lưu một kết nối SSH, mở terminal tích hợp qua SSH, và bạn đang làm việc trên máy từ xa như thể nó là máy cục bộ.
Trình quản lý kết nối SSH lưu một hồ sơ cho mỗi máy chủ bạn chạm tới : host, port, user và việc bạn xác thực bằng khóa SSH hay mật khẩu. Không còn phải lục lọi qua các tệp cấu hình rải rác hay gõ lại cùng một câu lệnh dài. Chọn một kết nối đã lưu, nhấn kết nối, và terminal đưa bạn lên máy chỉ trong một bước.
Phần thưởng là chạy được agent AI lập trình ngay nơi code thực sự nằm. Kết nối tới máy chủ từ xa qua SSH, rồi khởi chạy Claude Code, Codex, Antigravity CLI hoặc một agent khác trên máy đó. Agent đọc và sửa các tệp trên máy từ xa, chạy bộ kiểm thử trên môi trường từ xa, còn bạn điều khiển toàn bộ từ AgentsRoom mà không cần mở thêm một ứng dụng SSH bên cạnh.
Một ứng dụng SSH được tạo ra để chạy agent AI
Quản lý kết nối, một terminal thực thụ và chạy agent từ xa trong cùng một nơi.
Kết nối SSH đã lưu
Lưu một hồ sơ dùng lại được cho mỗi máy chủ từ xa : host, port, user và phương thức xác thực. VPS, máy staging và máy chủ dev của nhóm bạn đều nằm trong một danh sách. Chọn một kết nối là bạn vào ngay, không cần gõ lại câu lệnh nào.
Xác thực bằng khóa hoặc mật khẩu
Xác thực bằng khóa SSH hoặc mật khẩu, tùy theo máy chủ yêu cầu. Trỏ một hồ sơ tới tệp khóa riêng của bạn hoặc lưu một mật khẩu, và AgentsRoom lo phần bắt tay khi bạn kết nối.
Terminal tích hợp qua SSH
Mỗi kết nối mở ra một terminal thực thụ trên máy từ xa ngay trong AgentsRoom. Đầy đủ màu sắc đầu ra, lịch sử câu lệnh và sao chép dán, phục vụ bởi chính terminal bạn vốn dùng cho các dự án cục bộ. Không cần mở một ứng dụng SSH riêng.
Chạy agent trên máy chủ từ xa
Khởi chạy Claude Code, Codex, Antigravity CLI hoặc một agent khác trực tiếp trên máy từ xa qua SSH. Agent làm việc trên các tệp nằm trên máy chủ và chạy lệnh trong môi trường từ xa, không phải trên laptop của bạn.
Gắn SSH vào một dự án
Đánh dấu một dự án là từ xa và liên kết nó với một kết nối SSH đã lưu. Từ đó dự án mở terminal và agent của nó trên máy chủ ấy, nên một codebase từ xa hoạt động y như một dự án AgentsRoom bình thường.
Thông tin đăng nhập nằm cục bộ
Khóa SSH, mật khẩu và chi tiết kết nối của bạn được lưu trên chính máy của bạn, không bao giờ được ghi vào repo dự án. Không có gì về máy chủ của bạn rò rỉ vào một thư mục mà đồng nghiệp có thể clone.
Nhập ~/.ssh/config của bạn
Những máy chủ bạn vốn đã chạm tới từ terminal được đưa vào nguyên trạng. AgentsRoom đọc các khối host trong ~/.ssh/config, giữ lại tệp khóa mà mỗi khối khai báo, và bảo toàn một ProxyJump qua bastion : nó kết nối qua alias và để OpenSSH phân giải khối đó, đúng như shell của bạn vẫn làm.
Phiên AWS SSM
Chạm tới một instance không có địa chỉ công khai và không có cổng SSH mở, thông qua aws ssm start-session. Phiên được cấp quyền bởi hồ sơ AWS đã cấu hình sẵn trên máy của bạn, nên không có mật khẩu và không có khóa nào phải lưu trong ứng dụng.
WinRM và PowerShell Remoting
Kết nối tới một máy Windows không có OpenSSH nhưng hỗ trợ WinRM, với NTLM cho máy trong workgroup hoặc Kerberos cho máy thuộc domain, bao gồm cả endpoint PowerShell của Exchange on-prem. Từ một máy trạm ngoài domain, bạn tự nhập domain controller và IP máy chủ, AgentsRoom sẽ xử lý việc phân giải tên mà không đụng đến tệp hosts của bạn. Agent chạy PowerShell qua kết nối này ở chế độ chỉ đọc theo mặc định; mọi thao tác ghi đều chờ bạn xác nhận.
Chi tiết kết nối của bạn không bao giờ rời khỏi máy của bạn
Một trình quản lý kết nối SSH chỉ hữu ích nếu bạn có thể tin tưởng giao thông tin đăng nhập cho nó. AgentsRoom giữ mọi hồ sơ SSH, đường dẫn khóa và mật khẩu trong dữ liệu ứng dụng cục bộ của bạn, không phải trong dự án bạn đang làm. Việc kết nối tới một máy chủ từ xa không bao giờ thêm một tệp cấu hình vào repo và không bao giờ vô tình commit một host hay một bí mật.
Xác thực chạy qua SSH tiêu chuẩn. Đăng nhập bằng khóa dùng khóa riêng sẵn có của bạn, đúng như cách shell của bạn vẫn làm. Đăng nhập bằng mật khẩu được gửi qua kênh SSH mã hóa như bất kỳ ứng dụng SSH nào khác. AgentsRoom là máy khách, còn máy chủ của bạn vẫn là nguồn chân lý cho những gì nó chấp nhận.
Khi bạn chạy một agent AI trên máy từ xa, code vẫn ở lại máy từ xa. Agent đọc và sửa các tệp trên máy chủ bạn đã kết nối. Không có gì về dự án từ xa được sao chép về laptop của bạn trừ khi bạn yêu cầu, và hồ sơ kết nối của bạn không bao giờ được chia sẻ cho bất kỳ ai khác.
Từ con số không đến agent trên máy chủ từ xa
Lưu một kết nối một lần, chạy agent trên nó mãi mãi.
Lưu kết nối SSH
Thêm một hồ sơ kết nối : host, port, user và hoặc là tệp khóa SSH hoặc là một mật khẩu. Đặt cho nó một cái tên như prod-vps hay staging và nó được lưu lại cho lần sau.
Kết nối và mở terminal
Chọn kết nối đã lưu và nhấn kết nối. AgentsRoom mở một terminal tích hợp qua SSH trên máy từ xa. Giờ đây bạn đang ở trên máy chủ, với đầy đủ màu sắc đầu ra và lịch sử câu lệnh.
Chạy một agent AI trên máy
Khởi chạy Claude Code, Codex hoặc Antigravity CLI trong terminal từ xa đó. Agent làm việc trên các tệp trên máy chủ và chạy trên môi trường từ xa, còn bạn điều khiển nó từ AgentsRoom như bất kỳ dự án nào khác.
Khi bạn cần agent trên máy chủ từ xa
Không phải codebase nào cũng nằm trên laptop của bạn.
Code trên một VPS
Ứng dụng của bạn chạy trên một VPS và bạn muốn sửa nó ngay nơi nó sống. Mở kết nối SSH đã lưu, chạy một agent Claude Code trên máy, và vá lỗi trên môi trường thật, đầy đủ các phụ thuộc.
Làm việc trên một máy staging
Một máy chủ staging tái hiện một lỗi mà laptop của bạn không bao giờ tái hiện được. SSH vào, trỏ một agent Codex tới codebase staging, và để nó tái hiện rồi sửa vấn đề trên chính máy thực sự bộc lộ lỗi.
Máy chủ dev dùng chung
Cả nhóm làm việc trên một máy chủ dev dùng chung. Mọi người lưu cùng một kết nối SSH, mở terminal riêng của mình, và chạy agent riêng của mình trên máy chủ mà không phải dựng một bản clone cục bộ riêng cho từng người.
Không cần thiết lập cục bộ
Một bộ công cụ nặng nề mà bạn không muốn cài lên laptop lại nằm trên một máy build. Kết nối qua SSH, chạy một agent Antigravity CLI ở đó, và giữ máy của bạn sạch sẽ trong khi công việc diễn ra từ xa.
Làm sao các tác nhân AI của tôi truy cập được kết nối SSH của tôi?
Thông qua AgentsRoom MCP. Các kết nối đã lưu của bạn được cung cấp cho mọi agent dưới dạng năm công cụ MCP : ssh_list trả về các máy chủ dùng được trong dự án hiện tại (SSH, AWS SSM và cả WinRM), ssh_exec chạy một lệnh trên máy chủ và trả về kết quả (trên máy WinRM là một dòng PowerShell, chỉ đọc trừ khi bạn cho phép ghi, và mỗi thao tác ghi đều do bạn xác nhận), ssh_transfer chuyển một tệp đến hoặc từ máy chủ, ssh_connect mở máy chủ thành một tab terminal thực thụ, và ssh_connection_new đề xuất một máy chủ bạn chưa lưu. Vì thế khi bạn bảo agent "kết nối vào prod và đọc log" hay "liệt kê các send connector của Exchange", nó không phải đoán hostname hay tự viết câu lệnh : nó đọc danh sách kết nối của bạn và làm việc trên đúng máy.
Quyền truy cập SSH này cố ý không chứa bí mật. ssh_list chỉ trả về siêu dữ liệu: tên, host, cổng, người dùng, kiểu xác thực và phạm vi. Mật khẩu và passphrase vẫn được mã hoá trong keychain của hệ điều hành, khoá riêng vẫn nằm trên đĩa của bạn, và chính ứng dụng chèn bí mật vào terminal. Tác nhân chỉ gọi tên một kết nối, không bao giờ cầm bí mật.
Phiên mà tác nhân mở bằng ssh_connect là một tab terminal hiện rõ: bạn đọc được, gõ được và đóng bất cứ lúc nào. Còn lệnh nó chạy bằng ssh_exec sẽ quay về trong cuộc hội thoại của nó kèm mã thoát, nên bạn luôn thấy cái gì đã được chạy và máy trả lời ra sao. Tệp cũng di chuyển theo cách tương tự : với ssh_transfer, một tác nhân lấy một bản dump hay một log từ máy chủ về, hoặc đẩy một tệp lên đó, qua cùng kênh không cần thông tin đăng nhập, và nhận lại một đường dẫn trên máy của bạn thay vì tệp được dán thẳng vào cuộc hội thoại của nó. Một kết nối có thể lưu riêng cho một dự án hoặc lưu toàn cục, để tác nhân chỉ thấy những máy chủ phù hợp.
Đề xuất một kết nối không phải là tạo ra nó. ssh_connection_new mở biểu mẫu tạo mới đã điền sẵn những gì tác nhân tìm thấy trong một tệp compose, một script triển khai hay tài liệu của bạn, và bạn mới là người xem lại, gõ thông tin đăng nhập và lưu. Giới hạn đó được viết vào chính công cụ chứ không phải được nhờ vả trong một prompt, vì một kết nối mà tác nhân đăng ký được sau lưng bạn sẽ là một cửa hậu.
Khám phá AgentsRoom MCPCâu hỏi thường gặp
Tôi có thể lưu nhiều kết nối SSH không?
Có. AgentsRoom hoạt động như một trình quản lý kết nối SSH : lưu một hồ sơ cho mỗi máy chủ từ xa với host, port, user và phương thức xác thực, đặt tên cho chúng, và chọn cái bạn cần. VPS, máy staging và máy chủ dev dùng chung của bạn đều nằm trong cùng một danh sách.
Nó có hỗ trợ xác thực bằng khóa SSH và mật khẩu không?
Cả hai. Một kết nối có thể xác thực bằng khóa SSH thông qua việc trỏ tới tệp khóa riêng của bạn, hoặc bằng mật khẩu. AgentsRoom đóng vai trò một ứng dụng SSH tiêu chuẩn, nên phương thức nào máy chủ của bạn chấp nhận thì bạn dùng phương thức đó.
Tôi có thể chạy Claude Code hay Codex trên máy chủ từ xa qua SSH không?
Có. Đó chính là mục đích của tính năng này. Mở một kết nối SSH đã lưu, rồi khởi chạy Claude Code, Codex, Antigravity CLI hoặc một agent khác trong terminal từ xa. Agent chạy trên máy từ xa và làm việc trên các tệp nằm ở đó, không phải trên laptop của bạn.
Thông tin đăng nhập SSH của tôi được lưu ở đâu?
Trong dữ liệu ứng dụng cục bộ trên chính máy của bạn. Khóa, mật khẩu và chi tiết kết nối không bao giờ được ghi vào repo dự án, nên việc kết nối tới một máy chủ không thêm tệp cấu hình hay bí mật vào bất cứ thứ gì mà đồng nghiệp có thể clone.
Tôi có còn cần một ứng dụng SSH riêng không?
Không. AgentsRoom bao gồm sẵn một terminal tích hợp qua SSH, nên trình quản lý kết nối, terminal và các agent AI của bạn đều nằm trong một ứng dụng. Bạn vẫn có thể giữ các công cụ SSH quen thuộc nếu thích, nhưng bạn không cần mở một ứng dụng thứ hai chỉ để truy cập máy chủ.
Tác nhân AI của tôi có truy cập được kết nối SSH không?
Có, qua AgentsRoom MCP. Tác nhân gọi ssh_list để xem các máy chủ đã lưu cho dự án hiện tại (cùng các kết nối toàn cục), rồi ssh_connect để mở một cái thành tab terminal. Đây là cách chính thức để cấp quyền SSH cho tác nhân AI: không phải viết tay lệnh ssh, không dán thông tin đăng nhập vào prompt.
Tác nhân có thấy mật khẩu SSH của tôi không?
Không bao giờ. Công cụ MCP chỉ hiển thị siêu dữ liệu kết nối (tên, host, cổng, người dùng, kiểu xác thực). Mật khẩu hoặc passphrase vẫn được mã hoá trong keychain của máy bạn và do AgentsRoom chèn vào terminal, sau khi tác nhân yêu cầu kết nối bằng id.
Tôi có nhập được tệp ~/.ssh/config sẵn có của mình không?
Có. AgentsRoom đọc các khối host trong ~/.ssh/config và biến chúng thành các kết nối đã lưu, giữ lại tệp khóa mà mỗi khối khai báo. Bất cứ thứ gì OpenSSH tự phân giải được vẫn hoạt động, kể cả một ProxyJump qua bastion, vì AgentsRoom kết nối qua alias và để OpenSSH áp dụng khối đó thay vì cố cài đặt lại nó.
Tôi có chạm tới được một máy chủ không có địa chỉ công khai và không có cổng SSH mở không?
Có, bằng một kết nối AWS SSM. AgentsRoom mở phiên bằng aws ssm start-session, được cấp quyền bởi hồ sơ AWS đã cấu hình sẵn trên máy của bạn. Không có mật khẩu và không có khóa nào phải lưu trong ứng dụng, còn instance vẫn có thể đóng hoàn toàn với SSH đi vào.
Một tác nhân có tạo được kết nối SSH mới không?
Nó đề xuất được, nhưng không bao giờ lưu được. ssh_connection_new mở biểu mẫu tạo mới đã điền sẵn host, cổng và người dùng mà tác nhân tìm thấy trong script triển khai hay tài liệu của bạn, rồi bạn xem lại, gõ thông tin đăng nhập và lưu. Không có gì được lưu trước khi bạn làm việc đó, vì một kết nối mà tác nhân đăng ký được mà bạn không thấy sẽ là một cửa hậu. Khi host đã có sẵn trong ~/.ssh/config của bạn, nhập nó vào là con đường tốt hơn : cách đó giữ lại alias, nên các bastion và các khóa của bạn vẫn hoạt động.
Tôi có thể kết nối tới máy chủ Windows và dùng PowerShell không?
Có, theo hai cách. Windows Server đã tích hợp OpenSSH từ năm 2019, nên một máy Windows được lưu như bất kỳ kết nối SSH nào khác, và tùy chọn shell từ xa trên kết nối sẽ đưa terminal thẳng vào dấu nhắc PowerShell (Windows PowerShell hoặc PowerShell 7) thay vì cmd.exe. Với máy chỉ hỗ trợ WinRM, hoặc với endpoint PowerShell của máy chủ Exchange on-prem, hãy lưu một kết nối WinRM thay thế: NTLM hoặc Kerberos, với domain controller và IP máy chủ được nhập thủ công khi máy trạm của bạn chưa gia nhập domain. Cả hai cách đều hoạt động dù bạn chạy AgentsRoom trên macOS, Windows hay Linux; đường WinRM cài một lần duy nhất một gói Python nhỏ, trong một thư mục riêng do AgentsRoom quản lý.
Tôi có thể mở một dự án chỉ tồn tại trên máy chủ từ xa mà không cần clone về đây không?
Có. Hộp thoại Dự án mới hỏi dự án nằm ở đâu: Máy tính này, hoặc Máy chủ từ xa (SSH). Chọn một kết nối đã lưu và đường dẫn của kho mã trên máy chủ, dự án sẽ mở từ đó: các agent của nó khởi động trên máy chủ, trong thư mục đó, trên các tệp nằm ở đó, và không có gì được sao chép về laptop của bạn. Thẻ của mỗi kết nối đã lưu cũng có nút Mở một dự án trên máy chủ này, mở cùng hộp thoại đó với kết nối đã được chọn sẵn, và một dự án trong tài khoản của bạn không có thư mục trên máy này cũng có thể được mở trên máy chủ theo cách tương tự. Vai trò, persona, system prompt, chế độ quyền, kỹ năng, theo dõi trạng thái và tài khoản Codex đã chọn cho agent đi theo agent (tài khoản được sao chép sang máy chủ trước khi khởi chạy, một tùy chọn theo từng kết nối mà bạn có thể tắt); các công cụ MCP của AgentsRoom (backlog, bộ nhớ dự án, kỹ năng, lệnh dev, hộp thư agent) cũng đi theo, được cài trên máy chủ trước mỗi lần khởi chạy và nối ngược về máy tính này qua một tunnel SSH ngược, một tùy chọn theo từng kết nối bật sẵn theo mặc định và cần có Node trên máy chủ; một CLI còn thiếu trên máy chủ được cài lên máy chủ, qua SSH, từ banner của terminal agent; và một run của team hoạt động được trên dự án mở trên máy chủ. Một ticket được đánh dấu Viết code trong worktree riêng cũng có worktree của nó trên máy chủ, trong .worktrees/ của checkout từ xa: agent khởi động trong đó; thứ duy nhất vẫn cần một checkout cục bộ là tùy chọn Checkout riêng của một bước team. Trình duyệt nhúng cũng đi theo agent khi agent có quyền truy cập trình duyệt. Biến môi trường và hồ sơ tài khoản của các provider khác vẫn gắn với máy tính này, và biểu mẫu agent sẽ nhắc điều đó chừng nào dự án còn nằm trên máy chủ. Một điều kiện: máy chủ phải phản hồi bằng shell Linux hoặc macOS. Máy chủ Windows truy cập qua SSH cho bạn terminal và PowerShell, nhưng chưa có dự án từ xa; đặt WSL làm shell mặc định của dịch vụ OpenSSH trên máy đó và nó sẽ hoạt động như một máy chủ Linux.
Có thể bạn cũng thích
RDS qua AWS SSM
Chạm tới một instance Amazon RDS không có endpoint công khai, ngay từ máy của bạn, thông qua aws ssm start-session và tài liệu AWS-StartPortForwardingSessionToRemoteHost. Không có bastion nào phải bảo trì, không VPN, không quy tắc SSH đi vào. AgentsRoom mở phiên trên một cổng loopback rồi nối trình khách cơ sở dữ liệu qua đó. MySQL, PostgreSQL và MongoDB, tức là RDS MySQL, RDS PostgreSQL, Aurora và DocumentDB.
Kết nối cơ sở dữ liệu
Lưu các kết nối MySQL, PostgreSQL và MongoDB của bạn, chạm tới một cơ sở dữ liệu trong mạng con riêng qua đường hầm SSH hoặc một phiên AWS SSM, và để các agent AI truy vấn nó qua MCP. Chỉ đọc theo mặc định, mỗi lần gọi một câu lệnh, tập kết quả có giới hạn, và mật khẩu không bao giờ tới tay agent. Có sẵn cả xuất, nhập và chép thẳng từ cơ sở dữ liệu này sang cơ sở dữ liệu kia.
Trình quản lý bí mật
Lưu khóa API, token và mật khẩu trong keychain của hệ điều hành, tham chiếu chúng bằng {{secret:NAME}} trong lệnh dev và trong môi trường của agent, rồi để AgentsRoom phân giải lúc khởi chạy. Agent chỉ thấy tên, không bao giờ thấy giá trị, và không có gì được đồng bộ lên máy chủ.
Nhập repository
Kết nối GitHub hoặc GitLab, duyệt các repository bạn thực sự có quyền truy cập, và clone nhiều cái cùng lúc. Mỗi cái trở thành một dự án với các AI coding agent riêng. Hỗ trợ cả instance GitLab tự quản.
Terminal cho dev
Trình quản lý terminal và khởi chạy tiến trình theo từng dự án. Khởi động backend, frontend và worker chỉ một cú nhấp, cục bộ hoặc trên máy chủ từ xa qua SSH.
Điều khiển agent từ xa
Lái các agent AI lập trình của bạn từ điện thoại. Điều khiển terminal, dự án và prompt trên máy tính hay máy chủ từ xa của bạn từ iOS và Android.
Đường hầm Localhost (Xem trực tiếp)
Đường hầm bảo mật tích hợp giúp đưa một máy chủ dev cục bộ hay từ xa ra thành một URL HTTPS công khai. Xem trước công việc đang dang dở của bạn từ bất cứ đâu.
Đa dự án, đa agent
Chạy nhiều dự án và nhiều agent AI song song, cục bộ và từ xa, từ một trung tâm điều khiển trực quan duy nhất.
Đưa các agent AI của bạn lên máy chủ từ xa
Tải AgentsRoom, lưu các kết nối SSH của bạn, và chạy Claude Code, Codex hoặc Antigravity CLI trên bất kỳ VPS hay máy chủ từ xa nào thông qua một terminal tích hợp.
Ứng dụng đồng hành: theo dõi agent khi đi đường
Sử dụng Claude, Codex, Antigravity CLI hoặc nhà cung cấp AI khác.
Gửi lỗi và yêu cầu thẳng vào backlog công khai của bạn.