xssh:专为 AI agent 打造的 SSH 客户端
让 Claude Code、Codex 等 AI agent 稳定地操作远程服务器:持久 shell、提示处理、长任务、安全改文件,密码始终留在你手里。
AI agent 操作服务器,最怕卡住和泄密
让 Claude Code 之类的 agent 直接运行 ssh,常见的问题是:命令停在密码或 [Y/n] 提示上等待输入,工具调用超时;每次调用都是新连接,cd 和环境变量丢失;长任务被工具超时打断;为了让它能执行 sudo,只好把密码贴进对话。
xssh 把这些交给一个常驻本机的守护进程处理:连接和会话跨调用保留,交互提示被识别并报告,密码从系统钥匙串读取。agent 拿到的是能力,而不是凭据。
$ xssh session run w -- 'sudo apt-get upgrade' Do you want to continue? [Y/n] [xssh w waiting prompt=confirm] $ xssh session send w y --enter Setting up nginx (1.24.0-2ubuntu7.5) … [xssh w done exit=0] $ xssh session run w -- pwd /srv/app [xssh w done exit=0]
agent 看到的输出:提示被报告和回答,shell 状态在多次调用之间保留。
核心能力
跨调用保持会话
首次调用自动拉起后台守护进程,连接和 shell 跨工具调用保留:cwd、环境变量、正在运行的程序都在。--persist 会话托管在远端 tmux,断网、守护进程重启后自动重连。
不再卡在提示上
识别密码、确认、输入、REPL、分页器等提示并报告给 agent;sudo / doas 密码从系统钥匙串自动代填。命令结束靠 shell 钩子注入的不可见标记判断,和提示符样式无关。
密码不进对话
主机信息存 hosts.toml(不含秘密),密码与私钥口令存系统凭据管理器。由你在终端或系统对话框录入,agent 只用主机别名;输出、日志、审计里都不出现凭据。
长任务与可恢复执行
job start 在远端 setsid + nohup 运行,不受 agent 工具超时限制;exec --no-wait --id 可在超时后继续查询、增量读取、等待或取消,重复 ID 不会重放命令。
安全改文件、同步文件
file read / write / edit 与 Claude Code 的 Read/Edit 语义一致:原子写入、自动备份、改动前 sha256 校验;xssh cp 支持本地↔主机、主机↔主机,跳过未变文件、大文件断点续传。
CLI、MCP、桌面三端
xssh mcp 提供 5 个结构化工具,与 CLI 共用守护进程、凭据和审计;xssh-desktop 是给人用的图形界面,管理主机、会话、转发、任务和审计日志,一键为 13 种 agent 安装 skill。
三步开始使用
-
下载安装
PowerShell 一行命令安装(自动校验 SHA-256、加入 PATH),或下载 zip 解压到任意目录后运行 xssh path add。
irm https://xiake.com/xssh/install.ps1 | iex -
为你的 agent 安装 skill
支持 Claude Code、Codex、Gemini CLI、Cursor、GitHub Copilot、Windsurf、Qwen Code、Trae 等;--agent all 安装到本机检测到的全部 agent。
xssh guide --install-skill --agent claude-code -
由你录入服务器密码
密码在终端隐藏输入(无终端时弹系统对话框),之后 agent 只用别名 web1 操作这台服务器。
xssh host add web1 --host 10.0.0.5 --user deploy --ask-password
下载 xssh 0.3.1
发布于 ,本机系统:Windows x64;远端服务器:Linux、macOS、FreeBSD(POSIX shell)。 安装包由国内 CDN 分发,SHA-256 与 GitHub / 官网 发布一致。
常见问题
xssh 收费吗?
不收费。xssh 以 MIT 协议开源,源代码在 GitHub(crackxia/xssh),可免费用于个人和商业用途。
支持哪些系统?
本机目前提供 Windows x64 版本;远端服务器支持 Linux、macOS、FreeBSD 等类 Unix 系统(需要 POSIX 风格 shell)。macOS / Linux 本机版本尚未发布。
和直接让 agent 运行 ssh 命令有什么区别?
OpenSSH 本身支持 PTY、密钥认证和连接复用。xssh 在此之上提供命名会话、凭据管理、可恢复任务编号、结构化结果和文件 API,并能识别交互提示,避免 agent 的工具调用卡在密码或确认提示上。
agent 能看到我的服务器密码吗?
xssh 自身不会把密码输出给 agent:密码存在系统钥匙串,由你本人录入,输出和日志都会脱敏。但与 xssh 运行在同一系统用户下的程序理论上可以直接读取钥匙串,这不是强安全边界。
支持哪些 AI agent?
任何能执行命令行的 agent 都能用 xssh。内置 skill 安装支持 Claude Code、Codex、Gemini CLI、GitHub Copilot、Cursor、OpenCode、Windsurf、Amp、Qwen Code、Kiro、Trae、Roo Code 以及 ~/.agents(Cline 等);支持 MCP 的客户端也可以通过 xssh mcp 接入。
国内下载慢怎么办?
本站提供国内 CDN 下载,安装脚本 irm https://xiake.com/xssh/install.ps1 | iex 也从国内节点下载,并校验与官方一致的 SHA-256。
已知限制
- 仅实现 OpenSSH 配置的子集,Match exec / final / canonical 等未实现的条件会明确报错。
- xssh cp 支持跳过未变文件和断点续传,但没有 rsync 的块级增量算法。
- session run 依赖 bash / zsh / sh 等 POSIX 风格 shell,fish / csh 登录 shell 下部分功能受限。
- 远端必须是类 Unix 系统;macOS / FreeBSD 的状态采集尚未在真机验证。