Loading... 最近在 NodeSeek 上看到一个挺实用的小工具:**ssh-vps-skill**。它的思路不是再做一个 VPS 面板,而是把“怎么安全连接、初始化、排查和管理 VPS”这套流程写成一份 AI 能读懂的 Skill,再配合几个脚本,让 Claude Code、Codex、OpenClaw 等 AI Agent 按固定流程去操作服务器。 对于手里服务器比较多的人来说,这个方向很有意思。以前每买一台新机器,都要反复处理这些事情:记录 IP、端口、用户名和密钥;把公钥传上去;确认密钥登录正常;关闭密码登录;必要时再改 SSH 端口。步骤不复杂,但重复、容易漏,而且每次换一个 AI 会话又要重新解释一遍。把这些操作沉淀成 Skill 后,就等于把经验变成了可复用的“操作手册”。 ## 它解决的核心问题 ssh-vps-skill 的定位很轻量: - 不是 Web 面板,不需要额外部署一套管理系统; - 本质是一份 `SKILL.md` 加上 Bash 脚本; - AI Agent 读取 Skill 后,按里面的安全流程执行; - 也可以当普通 CLI 手动使用,但更适合交给 AI 调度。 这种方式的优势在于:你不需要每次都告诉 AI “用哪把钥匙、连哪个端口、先检查什么、不要直接关密码登录”。这些规则已经写在 Skill 里,AI 只需要按步骤执行。 项目地址:https://github.com/xiao-vvv/ssh-vps-skill ## 主要能力 从原帖介绍来看,它覆盖了 VPS 管理里最常见的一批动作: 1. **统一 SSH 入口** 为不同服务器保存别名、IP、端口、用户名等信息,最终可以直接用 `ssh <别名>` 连接。 2. **自动下发公钥** 第一次添加机器时,可以用服务商给的初始密码把公钥写入远端 `authorized_keys`。 3. **安全关闭密码登录** 不是简单改一行 `PasswordAuthentication no`,而是会先验证密钥确实可用,再处理 `KbdInteractiveAuthentication`、`ChallengeResponseAuthentication` 等容易遗漏的项,并在重启 SSH 服务前执行 `sshd -t` 检查配置。 4. **安全修改 SSH 端口** 新旧端口先并存,测试新端口可用后再切换;如果不通则回滚,避免把自己锁在服务器外面。 5. **日常巡检和排查** 装好后,AI 可以直接连接服务器查日志、看进程、看连接、排查登录爆破,甚至继续安装 Docker 容器或处理服务故障。 ## 基本使用流程 准备环境不复杂,需要本机有: - `bash` - `python3` - `openssh` - `expect`(主要用于用密码下发公钥这一步) macOS 可以安装: ```bash brew install expect ``` Debian / Ubuntu 可以安装: ```bash apt install -y expect ``` 安装 Skill 的方式也很直接: ```bash bash <(curl -sL https://raw.githubusercontent.com/xiao-vvv/ssh-vps-skill/main/install.sh) ``` 或者手动 clone: ```bash git clone https://github.com/xiao-vvv/ssh-vps-skill.git ~/.claude/skills/ssh-vps-skill chmod +x ~/.claude/skills/ssh-vps-skill/scripts/*.sh ``` 之后建议先生成一把专门用于 VPS 管理的 SSH key: ```bash ssh-keygen -t ed25519 -f ~/.ssh/vps ``` 私钥 `~/.ssh/vps` 必须自己保存好,不要上传服务器、不要发给别人、不要提交到 GitHub;公钥 `~/.ssh/vps.pub` 可以用来下发到各台 VPS。 添加一台新机器时,大致类似: ```bash ssh-vps add jp1 1.2.3.4 --user root --port 22 --password '初始密码' ``` 确认密钥可登录: ```bash ssh-vps jp1 ``` 确认没问题后再关闭密码登录: ```bash ssh-vps lock jp1 ``` 需要改端口时: ```bash ssh-vps port jp1 ``` ## 我比较看重的安全点 这类工具最怕“自动化把自己锁死”。所以我觉得它值得关注的地方不是命令有多炫,而是把几个关键保护步骤标准化了: - 关闭密码登录前先验证密钥登录; - 修改 SSH 配置前后做语法检查; - 改端口时保留回滚路径; - 把容易遗漏的交互式登录选项一起处理; - 通过 Skill 固化流程,减少 AI 即兴发挥导致的风险。 当然,使用时仍然建议保留服务商控制台/VNC 作为最后兜底;第一次在重要机器上使用前,最好先拿一台测试 VPS 跑完整流程。 ## 适合哪些人 我觉得它比较适合这几类用户: - 手里有多台 VPS,记 IP、端口、密钥已经有点混乱; - 经常让 AI Agent 帮忙部署服务、排查机器问题; - 想把 SSH 初始化、安全加固、日常巡检流程固定下来; - 不想额外部署 Web 管理面板,只想要一个轻量工具。 如果只有一两台服务器,手动管理也完全够用;但如果机器多、AI Agent 用得多,把这类流程做成 Skill 确实能省很多重复沟通成本。 ## 小结 ssh-vps-skill 的价值不在于“替代服务器管理面板”,而在于把 VPS 初始化和 SSH 安全操作变成 AI 可执行的标准流程。对现在越来越常见的 AI Agent 工作流来说,这种“Skill + 脚本”的组合会越来越有用:人负责定义规则和边界,AI 负责按流程执行重复操作。 原文参考:https://github.com/xiao-vvv/ssh-vps-skill(NodeSeek 原帖:https://www.nodeseek.com/post-790391-1) Last modification:August 9, 2026 © Allow specification reprint Like 如果觉得我的文章对你有用,请随意赞赏