termal.in

Agentes · ChatGPT

Dale a ChatGPT acceso SSH a tus servidores — sin pegar ninguna clave.

Termalin es una app de ChatGPT — un connector de una sola URL. Añade termal.in/mcp, inicia sesión una vez, y el chat puede listar tus servidores, ejecutar comandos y leer o escribir archivos — dentro de la conversación, desde cualquier dispositivo donde lleves ChatGPT. Llega a tus servidores por un túnel auditado, revocable y sin clave — ninguna clave SSH entra jamás en el chat.

14 días de Pro de prueba, sin tarjeta · Ninguna clave SSH pegada en el chat

01  /  configúralo en 4 pasos

Conecta ChatGPT a tus servidores en cuatro pasos.

El connector es el endpoint MCP alojado de Termalin — llega a los servidores que has dado de alta con un Connector, un agente de una línea que marca hacia fuera desde la máquina. Necesitas una cuenta de Termalin y al menos un servidor dado de alta. Importante: un host que solo existe en la app de escritorio no está dado de alta — el chat no lo verá hasta que ejecutes el Connector en él.

  • 1Da de alta un servidor. Inicia sesión en termal.in/account, pulsa Añadir → Connector y copia el comando de instalación de una línea que te da. Ejecuta ese comando en una máquina que gestiones — elige algo de bajo riesgo para la primera vez. A partir de ahí es alcanzable sin clave, sin puerto de entrada.
  • 2Añade Termalin desde el directorio de apps de ChatGPT. Abre la ficha de Termalin y pulsa Try in chat (o busca Termalin en Apps). Se abre la página de inicio de sesión de Termalin y apruebas una vez. ¿Prefieres la vía manual? Añade la URL del connector directamente:
https://termal.in/mcp

En ChatGPT es Settings → Connectors (la sección tiene un nombre ligeramente distinto según la versión y puede requerir activar el modo desarrollador). En claude.ai puedes abrir la ficha de Termalin en el directorio de connectors y pulsar Connect, o añadir la URL en Settings → Connectors → Add custom connector. En cualquier caso el chat descubre el servidor, abre la página de inicio de sesión de Termalin y apruebas una vez.

  • 3Actívalo en la conversación. Añadir el connector no lo enciende en todas partes: en el chat donde quieras usarlo, abre el menú de herramientas del cuadro de texto (el control + / connectors) y selecciona Termalin para que el modelo pueda invocar sus herramientas.
  • 4Pídele algo real. «¿Puedes comprobar si mis servidores están accesibles?» — el chat los lista, se conecta, revisa el disco y el uptime, y detecta lo que un panel nunca te cuenta, como una actualización de kernel pendiente a la espera de un reinicio. Si responde «no enrolled servers», el paso 1 aún no ha ocurrido. Lee la guía de lanzamiento (en inglés) para ver un intercambio real.

02  /  oauth, no claves

Por qué esto no es «pegar una clave en un chatbot».

El connector nunca toca credenciales SSH, porque no hay ninguna que tocar:

  • ▸OAuth, no claves. El chat recibe un token limitado desde la página de inicio de sesión de Termalin — sin clave API que pegar, sin clave privada en la ventana de contexto de nadie. Por debajo es el flujo de autorización MCP estándar.
  • ▸Alcance sin clave. A los servidores se llega a través de los Termalin Connectors, y cada ejecución se autentica con un certificado de corta duración. Sin puerto de entrada, sin clave almacenada, nada que filtrar.
  • ▸Solo tus servidores. Un token está ligado a tu cuenta y llega a tus servidores dados de alta — no a «lo que pueda enrutar».

03  /  auditado y revocable

Todo queda registrado. Revocado en un clic.

Cada aprobación y cada comando que ejecuta el chat queda en el registro de actividad de tu cuenta — así «¿qué hizo en prod?» tiene una respuesta que puedes leer, no reconstruir. Y el acceso nunca es una concesión permanente: tu página de cuenta lista las apps de IA conectadas en la tarjeta «AI apps», y Disconnect anula los tokens de esa app al instante. Sin rotación de claves, sin limpieza en toda la flota — porque nunca hubo una clave ahí fuera.

04  /  dónde están los límites

Límites honestos, para que sepas qué obtienes.

  • ▸Comandos no interactivos. Cada comando corre en su propia sesión — cd no persiste entre llamadas, y los programas TUI (vim, htop) no funcionarán. Los agentes lo llevan bien; encadenan comandos en su lugar.
  • ▸Con límite de tiempo y tamaño. Los comandos tienen límite de tiempo (hasta 300 s) y las escrituras de archivos son solo texto, con tope de 512 KB. Para transferencias grandes o binarias, usa la app.
  • ▸Solo servidores dados de alta. El connector de chat llega a los servidores dados de alta con un Connector. Para los hosts que solo tienes en la app de escritorio, el servidor MCP local cubre ese lado.

05  /  una puerta entre varias

El chat es una puerta. El escritorio es el resto de la casa.

El mismo servidor MCP también habla con Claude Code, Cursor, claude.ai (en inglés) y cualquier otro cliente MCP — en local con el binario termalin-mcp incluido, o alojado con claves API que pueden limitarse a servidores concretos, llevar una política de comandos, tener caducidad y revocarse en cualquier momento. En el escritorio obtienes el cuadro completo: el watch grid reflejando cada sesión en vivo, los comandos del agente marcados en las grabaciones de sesión, política de agente por host. El modelo de custodia detrás de todo — quién tiene las claves, qué puede tocar el agente, qué se graba — está explicado en SSH para agentes de IA; la referencia MCP completa y la lista de herramientas tienen los detalles.

Preguntas

¿Cómo conecto ChatGPT a mis servidores?

En ChatGPT, abre Settings → Connectors (modo desarrollador) y añade https://termal.in/mcp. El chat descubre el servidor, abre la página de inicio de sesión de Termalin, apruebas una vez — y puede listar tus servidores, ejecutar comandos y leer o escribir archivos, dentro de la conversación. Necesitas una cuenta de Termalin y al menos un servidor dado de alta con un Connector. Guía completa (en inglés) →

¿ChatGPT recibe mis claves SSH?

No. El chat recibe un token OAuth limitado desde la página de inicio de sesión de Termalin — sin clave API que pegar, sin clave privada en la ventana de contexto de nadie. A los servidores se llega a través de los Termalin Connectors, y cada ejecución se autentica con un certificado de corta duración. Sin puerto de entrada, sin clave almacenada, nada que filtrar. Más sobre seguridad →

¿A qué servidores puede llegar el chat?

Solo a los tuyos, y solo a los que has dado de alta. Un token está ligado a tu cuenta y llega a tus servidores dados de alta con un Connector — no a «lo que pueda enrutar». Los hosts que solo tienes en la app de escritorio quedan fuera de alcance; el servidor MCP local cubre ese lado.

¿Puedo revocar el acceso?

Sí, en un clic. Tu página de cuenta lista las apps de IA conectadas; Disconnect anula los tokens de la app al instante. Y cada aprobación y cada comando queda en el registro de actividad de tu cuenta, así que puedes ver exactamente qué hizo el chat antes de decidir.

¿El connector de ChatGPT es gratis?

El plan Free de la app de escritorio es la aplicación completa — local, sin límite de hosts. El connector de chat necesita una cuenta de Termalin y servidores dados de alta con un Connector; toda cuenta nueva empieza con 14 días de Pro de prueba, sin tarjeta. Pro cuesta $8/mes facturado anualmente, $10 mensual. Ver precios →

Tus servidores, a un chat de distancia — con seguridad.

Añade el connector, apúntalo a una máquina de bajo riesgo y dale una tarea real. Luego mira cómo se llena tu registro de auditoría.

Plan Free · 14 días de Pro de prueba · Guía de lanzamiento (en inglés) · SSH para agentes de IA