保存你的 SSH 连接,
直接在远程机器上运行 AI 代理
AgentsRoom 既是 SSH 连接管理器,也是内置的 SSH 终端,二合一。把远程服务器保存一次,用 SSH 密钥或密码连接,然后直接在远程机器上运行 Claude Code、Codex 或 Antigravity CLI。
别再在单独的 SSH 客户端和代码编辑器之间来回切换了。把连接配置、终端和 AI 编程代理放进同一个应用,全都指向同一台远程服务器。
AgentsRoom 如何连接到已保存的 SSH 服务器,并直接在远程机器上运行 AI 编程代理。
大多数 AI 编程代理都默认你的代码就在你眼前这台机器上。但很多工作其实发生在远程服务器上:一台 VPS、一台预发布机、一台性能强劲的构建机、一台全团队共用的开发服务器。AgentsRoom 把这种情况当作头等场景来对待。保存一个 SSH 连接,通过 SSH 打开内置终端,你就像在本地一样在远程主机上工作。
SSH 连接管理器为你接触过的每一台服务器保留一份配置:主机、端口、用户,以及你用 SSH 密钥还是密码认证。再也不用翻找散落各处的配置文件,也不用一遍遍重输那条长命令。选一个已保存的连接,点连接,终端一步就把你带上那台机器。
真正的收获,是让 AI 编程代理在代码实际所在的地方运行。通过 SSH 连接到你的远程服务器,然后在那台机器上启动 Claude Code、Codex、Antigravity CLI 或其他代理。代理读取并编辑远程主机上的文件,针对远程环境运行测试套件,而你全程在 AgentsRoom 里掌控这一切,旁边不用再开第二个 SSH 客户端。
为运行 AI 代理而生的 SSH 客户端
连接管理、真正的终端、远程代理执行,全在一处。
已保存的 SSH 连接
为每台远程服务器存一份可复用的配置:主机、端口、用户和认证方式。你的 VPS、预发布机和团队开发服务器都在同一个列表里。选一个连接就进去了,不用重输任何命令。
密钥或密码认证
用 SSH 密钥或密码认证,服务器要哪种就用哪种。让配置指向你的私钥文件,或者存一个密码,连接时 AgentsRoom 会自动完成握手。
通过 SSH 的内置终端
每个连接都会在 AgentsRoom 内打开一个连到远程主机的真正终端。完整的彩色输出、命令历史和复制粘贴,由你在本地项目里早就用惯的同一个终端提供。不用再单独开一个 SSH 客户端。
在远程服务器上运行代理
通过 SSH 直接在远程机器上启动 Claude Code、Codex、Antigravity CLI 或其他代理。代理处理服务器上的文件,在远程环境里执行命令,而不是在你的笔记本上。
把 SSH 绑定到项目
把一个项目标记为远程,并绑定到一个已保存的 SSH 连接。从此这个项目的终端和代理都在那台服务器上打开,远程代码库用起来就像一个普通的 AgentsRoom 项目。
凭据留在本地
你的 SSH 密钥、密码和连接信息都存在你自己的机器上,绝不会写进项目仓库。关于你服务器的任何东西都不会泄露到队友可能克隆的目录里。
导入你的 ~/.ssh/config
你早就能从终端连上的那些服务器,会原样进来。AgentsRoom 读取 ~/.ssh/config 里的 host 块,保留每个块声明的身份密钥文件,并保留经由堡垒机的 ProxyJump:它通过别名连接,把块的解析交给 OpenSSH,和你的 shell 做法完全一致。
AWS SSM 会话
通过 aws ssm start-session 连上一台既没有公网地址、也没有开放 SSH 入站端口的实例。会话由你机器上早已配置好的 AWS 配置文件授权,所以应用里既不用存密码,也不用存密钥。
WinRM 与 PowerShell Remoting
连接没有 OpenSSH 但支持 WinRM 的 Windows 主机:工作组机器用 NTLM,域成员用 Kerberos,还包括本地部署 Exchange 的 PowerShell 端点。从域外的工作站,你只需自行填写域控制器和服务器 IP,AgentsRoom 会完成名称解析,不会碰你的 hosts 文件。代理通过它运行 PowerShell 时默认只读;每一次写入都会等待你的确认。
你的连接信息永远不会离开你的机器
一个 SSH 连接管理器只有在你敢把凭据托付给它时才有用。AgentsRoom 把每一份 SSH 配置、密钥路径和密码都保存在你本地的应用数据里,而不是你正在做的那个项目里。连接到远程服务器永远不会往仓库里加配置文件,也不会一不小心就提交了主机地址或密钥。
认证走的是标准 SSH。基于密钥的登录使用你现有的私钥,和你的 shell 完全一样。密码登录则像任何其他 SSH 客户端一样,通过加密的 SSH 通道发送。AgentsRoom 是客户端,你的服务器始终是它接受什么的唯一权威。
当你在远程机器上运行 AI 代理时,代码留在远程机器上。代理读取并编辑你所连接的那台服务器上的文件。除非你主动要求,远程项目的任何内容都不会被复制到你的笔记本上,而你的连接配置也绝不会分享给任何其他人。
从零开始,让代理跑在远程服务器上
连接保存一次,从此一直在上面跑代理。
保存 SSH 连接
添加一份连接配置:主机、端口、用户,以及你的 SSH 密钥文件或密码。给它起个名字,比如 prod-vps 或 staging,下次就能直接用。
连接并打开终端
选中已保存的连接,点连接。AgentsRoom 会通过 SSH 在远程主机上打开一个内置终端。现在你就在服务器上了,彩色输出和命令历史一应俱全。
在机器上运行 AI 代理
在那个远程终端里启动 Claude Code、Codex 或 Antigravity CLI。代理处理服务器上的文件,针对远程环境运行,而你像操作任何其他项目一样在 AgentsRoom 里掌控它。
当你需要代理跑在远程服务器上时
不是每个代码库都待在你的笔记本里。
VPS 上的代码
你的应用跑在 VPS 上,而你想就地把它修好。打开已保存的 SSH 连接,在机器上运行一个 Claude Code 代理,对着真实环境连同依赖一起修掉这个 bug。
在预发布机上工作
预发布服务器能复现一个你笔记本上永远复现不出来的 bug。SSH 进去,让一个 Codex 代理对准预发布代码库,让它在真正会出问题的那台机器上复现并修复。
共享开发服务器
团队共用一台开发服务器。每个人都保存同一个 SSH 连接,打开各自的终端,在这台主机上运行各自的代理,谁都不用各自再搭一份本地克隆。
无需本地搭环境
一套你不想装进笔记本的重型工具链待在一台构建机上。通过 SSH 连过去,在那里运行一个 Antigravity CLI 代理,活儿在远程干,你自己的机器保持干净。
我的 AI 代理如何访问我的 SSH 连接?
通过 AgentsRoom MCP。你保存的连接会以五个 MCP 工具的形式提供给每个代理:ssh_list 返回当前项目中可用的服务器(SSH、AWS SSM 和 WinRM 一视同仁),ssh_exec 在服务器上运行一条命令并返回输出(在 WinRM 主机上是一行 PowerShell,除非你允许写入,否则为只读,每次写入都需你确认),ssh_transfer 把一个文件传到服务器或从服务器取回,ssh_connect 把服务器作为真正的终端标签页打开,ssh_connection_new 则提议一台你尚未保存的服务器。所以当你对代理说“连到 prod 读一下日志”或“列出 Exchange 的发送连接器”时,它不必猜主机名,也不必手写命令:它会读取你的连接列表,在正确的机器上工作。
这种 SSH 访问刻意不涉及任何密钥信息。ssh_list 只返回元数据:名称、主机、端口、用户、认证方式和作用域。密码与私钥口令始终加密保存在系统钥匙串里,私钥留在你的磁盘上,注入终端的动作由应用本身完成。代理只是指名一个连接,从不接触凭据。
代理用 ssh_connect 打开的会话是可见的终端标签页:你可以查看、输入,随时关闭。它用 ssh_exec 执行的命令会连同退出码回到它的对话里,所以你始终看得到执行了什么、机器回了什么。文件的传递方式也一样:代理用 ssh_transfer 从服务器取回一份数据库转储或日志,或者把文件推送到服务器,走的是同一条无凭据通道,拿到的是你机器上的一个路径,而不是被粘贴进对话里的文件内容。连接既可以只保存在某个项目里,也可以保存为全局,让代理只看到有意义的服务器。
提议一个连接不等于创建一个连接。ssh_connection_new 打开创建表单,并用代理在 compose 文件、部署脚本或你的文档里找到的信息预先填好,而审核、输入凭据、保存的人是你。这条限制写在工具里,不是在提示词里请求来的,因为一个代理能背着你注册的连接就是一个后门。
了解 AgentsRoom MCP常见问题
我能保存多个 SSH 连接吗?
可以。AgentsRoom 就是一个 SSH 连接管理器:为每台远程服务器保存一份配置,含主机、端口、用户和认证方式,给它们命名,需要哪个就选哪个。你的 VPS、预发布机和共享开发服务器都在同一个列表里。
它支持 SSH 密钥和密码认证吗?
两种都支持。一个连接可以指向你的私钥文件用 SSH 密钥认证,也可以用密码认证。AgentsRoom 作为一个标准的 SSH 客户端,你的服务器接受哪种方式,你就用哪种。
我能通过 SSH 在远程服务器上运行 Claude Code 或 Codex 吗?
可以,这正是这个功能的意义所在。打开一个已保存的 SSH 连接,然后在远程终端里启动 Claude Code、Codex、Antigravity CLI 或其他代理。代理在远程机器上运行,处理待在那里的文件,而不是在你的笔记本上。
我的 SSH 凭据存在哪里?
存在你自己机器上的本地应用数据里。密钥、密码和连接信息绝不会写进项目仓库,所以连接一台服务器不会往任何队友可能克隆的东西里加配置文件或密钥。
我还需要单独的 SSH 客户端吗?
不需要。AgentsRoom 内置了通过 SSH 的终端,所以你的连接管理器、终端和 AI 代理都在同一个应用里。你愿意的话仍然可以继续用惯常的 SSH 工具,但只是为了连上服务器,已经不必再开第二个客户端了。
我的 AI 代理能访问我的 SSH 连接吗?
可以,通过 AgentsRoom MCP。代理调用 ssh_list 查看当前项目保存的服务器(以及你的全局连接),再用 ssh_connect 把其中一台打开成终端标签页。这就是给 AI 代理 SSH 访问权限的正规方式:不用手写 ssh 命令,也不用把凭据粘贴进提示词。
代理会看到我的 SSH 密码吗?
永远不会。MCP 工具只暴露连接元数据(名称、主机、端口、用户、认证方式)。密码或私钥口令始终加密保存在本机钥匙串中,代理按 id 请求连接后,由 AgentsRoom 把它注入终端。
我能导入现有的 ~/.ssh/config 吗?
可以。AgentsRoom 读取 ~/.ssh/config 里的 host 块,把它们变成已保存的连接,并保留每个块声明的身份密钥文件。凡是 OpenSSH 自己能解析的东西都照常生效,包括经由堡垒机的 ProxyJump,因为 AgentsRoom 通过别名连接并让 OpenSSH 去应用那个块,而不是试图重新实现一遍。
我能连上一台没有公网地址、也没有开放 SSH 端口的服务器吗?
可以,用 AWS SSM 连接。AgentsRoom 通过 aws ssm start-session 打开会话,由你机器上早已配置好的 AWS 配置文件授权。应用里既不用存密码,也不用存密钥,实例也可以继续对入站 SSH 保持关闭。
代理能新建一个 SSH 连接吗?
它能提议,永远不能保存。ssh_connection_new 打开创建表单,用代理在你的部署脚本或文档里找到的主机、端口和用户预先填好,由你审核、输入凭据并保存。在你动手之前什么都不会被存下来,因为一个你没看见、代理却能注册的连接就是一个后门。如果这台主机已经在你的 ~/.ssh/config 里,导入它是更好的路子:它会保留别名,你的堡垒机和密钥也就照常工作。
我可以连接 Windows 服务器并使用 PowerShell 吗?
可以,有两种方式。Windows Server 自 2019 年起内置 OpenSSH,所以 Windows 机器可以像任何其他 SSH 连接一样保存,连接上的远程 shell 选项会让终端直接进入 PowerShell 提示符(Windows PowerShell 或 PowerShell 7),而不是 cmd.exe。对于只支持 WinRM 的主机,或本地部署 Exchange 服务器的 PowerShell 端点,则改为保存一个 WinRM 连接:NTLM 或 Kerberos,当你的工作站未加入域时,手动填写域控制器和服务器 IP。无论你在 macOS、Windows 还是 Linux 上运行 AgentsRoom,两种方式都可用;WinRM 方式会一次性安装一个小型 Python 包,放在 AgentsRoom 自己管理的私有文件夹中。
我可以直接打开一个只存在于远程服务器上的项目,而不用把它克隆到本地吗?
可以。“新建项目”对话框会询问项目所在的位置:本机,或者远程主机(SSH)。选择一个已保存的连接,再填入仓库在主机上的路径,项目就会直接从那里打开:它的代理在服务器上的该目录中启动,处理存放在那里的文件,不会有任何内容被复制到你的笔记本电脑上。每个已保存连接的卡片上还有一个“在此服务器上打开一个项目”按钮,点击后会打开同一个对话框并预先选中该连接;你账号下在这台机器上没有文件夹的项目,也可以用同样的方式在服务器上打开。角色、人设、系统提示词、权限模式、技能、状态跟踪,以及为该代理选择的 Codex 账号会随代理一起去往远程主机(该账号会在启动前复制到主机上,这是一个按连接设置、可以关闭的选项);AgentsRoom 的 MCP 工具(待办、项目记忆、技能、开发命令、代理消息)也会一起过去,在每次启动前安装到主机上,并通过反向 SSH 隧道接回本机,这是一个按连接设置、默认开启的选项,需要主机上装有 Node;主机上缺少的 CLI 可以从代理终端的横幅里通过 SSH 安装到主机上;团队运行也能在服务器上打开的项目里工作。勾选了“为此任务在独立的工作树中编码”的工单,也会在服务器上得到它的工作树,位于远程工作副本的 .worktrees/ 下:代理在其中启动;唯一仍需要本地工作副本的,是团队步骤的“独立工作副本”选项。只要代理有浏览器访问权限,内置浏览器也会跟随代理过去。环境变量和其他 provider 的账号配置则仍然绑定在本机上,只要项目位于服务器上,代理表单就会予以提示。有一个前提:主机必须以 Linux 或 macOS 的 shell 作出响应。通过 SSH 连接的 Windows 服务器可以提供终端和 PowerShell,但暂时还不能作为远程项目;把该服务器 OpenSSH 服务的默认 shell 设为 WSL,它就会像 Linux 主机一样工作。
你可能还喜欢
经由 AWS SSM 访问 RDS
从你自己的机器出发,经由 aws ssm start-session 和 AWS-StartPortForwardingSessionToRemoteHost 文档,访问一个没有公网端点的 Amazon RDS 实例。没有堡垒机要维护,不用 VPN,也不用开放入站 SSH 规则。AgentsRoom 在一个回环端口上打开会话,并让数据库客户端从中穿过。支持 MySQL、PostgreSQL 和 MongoDB,也就是 RDS MySQL、RDS PostgreSQL、Aurora 以及 DocumentDB。
数据库连接
保存你的 MySQL、PostgreSQL 和 MongoDB 连接,通过 SSH 隧道或 AWS SSM 会话访问私有子网里的数据库,让你的 AI 代理经由 MCP 查询它。默认只读,每次调用一条语句,结果集有上限,密码永远到不了代理手里。导出、导入以及数据库之间的直接复制也都包含在内。
密钥管理器
把 API 密钥、令牌和密码存进操作系统钥匙串,在开发命令和代理环境里用 {{secret:NAME}} 引用,交给 AgentsRoom 在启动时解析。代理只看得到名称,看不到值,任何内容都不会同步到服务器。
仓库导入
连接 GitHub 或 GitLab,浏览你真正有权限访问的仓库,一次克隆多个。每个仓库都会成为一个项目,拥有自己的 AI 编码代理。支持自托管的 GitLab 实例。
开发终端
按项目管理的终端管理器和进程启动器。一键启动后端、前端和工作进程,本地或通过 SSH 在远程服务器上都行。
远程代理控制
用手机操控你的 AI 编程代理。从 iOS 和 Android 驱动你机器或远程服务器上的终端、项目和提示词。
本地隧道(实时预览)
内置的安全隧道,把本地或远程开发服务器暴露成一个公网 HTTPS URL。随时随地预览你正在进行的工作。
多项目、多代理
在一个可视化指挥中心里并行运行多个项目和多个 AI 代理,本地和远程兼顾。
把你的 AI 代理带到远程服务器上
下载 AgentsRoom,保存你的 SSH 连接,通过内置终端在任意 VPS 或远程服务器上运行 Claude Code、Codex 或 Antigravity CLI。
配套应用:随时随地监控你的 Agent
使用 Claude、Codex、Antigravity CLI 或其他 AI 提供商。
把 Bug 和需求直接发送到您的公开待办清单。