Agentes · Codex CLI
Dale a Codex acceso SSH — sin entregarle tus claves.
Codex ejecuta comandos de shell en un sandbox en tu máquina — dale una clave en ~/.ssh y ya puede salir por ssh, sin límites y sin registrar en ningún sitio. Termalin es la vía más segura.
El Codex CLI de OpenAI habla MCP, y Termalin es un cliente SSH con un servidor MCP integrado. Una entrada en config.toml y Codex trabaja en tus servidores de verdad: ejecuta comandos, lee y escribe archivos, abre sus propias sesiones o entra en las tuyas. El agente nunca tiene tus claves, y tú ves cada movimiento.
Plan Free · 14 días de Pro de prueba · Windows, macOS, Linux e iOS · Termalin en español · English
01 / listo en 3 pasos
Conecta Codex a tus servidores en tres pasos.
Termalin incluye un servidor MCP real — un binario termalin-mcp que da al agente acceso SSH y SFTP a los hosts que tú elijas, autenticado a través del agente de claves de la aplicación. Consulta la lista completa de herramientas MCP (en inglés).
- 1Elige los hosts. Instala Termalin y decide qué exponer en Ajustes → MCP — cada host se guarda con autenticación solo-agente, así que ninguna contraseña acaba en disco. Ya que estás, define la política de agente de cada host: completo, una lista de comandos permitidos, o bloqueado.
- 2Registra el servidor. Codex lee los servidores MCP de la sección
mcp_serversde~/.codex/config.toml— apunta una entrada al binario:
[mcp_servers.termalin] command = "<ruta>/termalin-mcp"
Las versiones recientes de Codex también pueden registrarlo desde la línea de comandos — codex mcp add termalin -- <ruta>/termalin-mcp — y la misma configuración vale para Codex en el IDE.
- 3Pídele algo real. El agente lista tus hosts y se pone a trabajar — seguir un log, reiniciar un servicio, revisar el disco, editar una config, desplegar.
¿Prefieres la versión larga? Sigue la guía completa de configuración de Codex (en inglés).
02 / sus propias sesiones — o las tuyas
El agente abre sus propias sesiones, o entra en las tuyas.
La mayoría de los servidores MCP envuelven una API. El de Termalin envuelve tus servidores — el agente trabaja como lo harías tú, con sesiones reales, archivos y túneles:
- ▸Sus propias sesiones — el agente abre una sesión y trabaja ahí en segundo plano, una pestaña que brilla y que puedes observar. Incluido en el plan Free.
- ▸O entra en la tuya — con Pro, el agente se une a una sesión que ya tienes abierta y trabaja a tu lado, con el borde brillando mientras actúa. Requiere consentimiento y tiene su propio interruptor.
- ▸El flujo completo — comandos puntuales, sesiones SSH persistentes que puede reutilizar, lecturas y escrituras SFTP, y reenvío de puertos: un túnel local a un servicio detrás del servidor, o un proxy SOCKS.
03 / custodia de claves y consentimiento
Las claves se quedan contigo. Nada corre sin consentimiento.
Codex ejecuta comandos de terminal en tu máquina — así que si tus claves están sin bloquear en ~/.ssh o en un ssh-agent en marcha, ssh prod ya funciona, y has concedido acceso completo a tus servidores sin haberlo decidido. El custodio de claves de Termalin sustituye ese arreglo: el agente pide, el custodio autentica. Desbloqueas una vez, Termalin firma en nombre del agente y no existe ningún archivo de clave que el agente pueda leer — nada que filtrar, y ninguna clave suelta necesaria en tu disco para los hosts que vale la pena proteger. El acceso de agentes está desactivado por defecto; dejar que un agente escriba en tus sesiones en vivo es otro interruptor aparte; y solo los hosts que exportas en Ajustes → MCP son alcanzables — cada uno con su propio nivel de acceso: completo, una lista de comandos permitidos, o bloqueado.
04 / supervisión
Observa cada movimiento — en vivo, grabado y en el registro.
El watch grid refleja cada sesión abierta lado a lado como un mosaico en vivo, y las sesiones que conduce un agente brillan — lo ves trabajar en tiempo real, incluso sobre una flota entera.
- ▸Marcado en la grabación — cada comando del agente recibe su marcador verde en la línea de tiempo de la reproducción, así que «¿qué hizo el agente?» tiene una respuesta que puedes recorrer. Más sobre grabación →
- ▸Escrito en el registro de auditoría — cada inicio de sesión, conexión a host, operación de archivos y comando de agente, con el dónde (IP · país) y desde qué dispositivo.
05 / sin la app abierta
Un endpoint MCP alojado para agentes que viven en la nube.
¿Tu agente corre donde tu escritorio no está? Crea una clave API en el panel web y apúntala a https://termal.in/api/v1/mcp con Authorization: Bearer tk_live_…. Ejecuta comandos y lee o escribe archivos en tus servidores tunelizados — los que corren el agente de instalación de una línea (dados de alta en termal.in/account → Añadir → Connector; los hosts que solo existen en la app de escritorio no cuentan) — incluso sin nada abierto en tu máquina, autenticándose con un certificado de corta duración, así que ninguna clave se entrega. Las claves pueden limitarse a servidores concretos, llevar una política de comandos (completa, lista permitida o solo lectura), tener caducidad (30 / 90 / 365 días) y revocarse en cualquier momento; las ejecuciones alojadas tienen límite de tasa y de tiempo. Los dos caminos llegan a hosts distintos — el servidor local trabaja el inventario que exportas desde la app; el endpoint alojado, tus servidores con túnel. ¿Nuevo en el tema? Empieza por SSH para agentes de IA, o ve directo a la referencia MCP completa.
Preguntas
¿Cómo conecto Codex a mis servidores?
Instala Termalin, elige qué hosts exponer en Ajustes → MCP y apunta la configuración MCP de Codex al binario incluido termalin-mcp — una entrada en la sección mcp_servers de ~/.codex/config.toml. A partir de ahí, Codex puede listar esos hosts, ejecutar comandos y leer o escribir archivos por SSH y SFTP. Referencia completa →
¿Codex recibe mis claves SSH?
No. El agente se autentica a través del custodio de claves de Termalin — desbloqueas una vez y Termalin firma en nombre del agente, de modo que ninguna clave privada llega jamás al agente ni al modelo. El endpoint alojado va más allá y usa un certificado de corta duración en lugar de una clave. Más sobre seguridad →
¿Puedo limitar lo que Codex ejecuta en un host?
Sí. El acceso de agentes está desactivado por defecto, solo los hosts que exportas en Ajustes → MCP son alcanzables, y cada host lleva su propia política de agente: acceso completo, una lista de comandos permitidos, o bloqueado. La lista de permitidos es el punto de partida adecuado para cualquier cosa que te importe.
¿Puedo ver lo que hace el agente?
Sí — cada sesión abierta se refleja en vivo en el watch grid, las sesiones que conduce un agente brillan, cada comando del agente queda marcado en la grabación de la sesión y todo se escribe en el registro de auditoría.
¿El servidor MCP es gratis?
Sí — el plan Free es la aplicación de escritorio completa, local y sin límite de hosts, e incluye que el agente MCP abra sus propias sesiones. Pro ($8/mes facturado anualmente, $10 mensual) añade la nube cifrada y permite que el agente entre en tu sesión en vivo. Toda cuenta nueva empieza con 14 días de Pro — sin tarjeta. Ver precios →
Dale a tu agente una terminal de verdad — gratis.
El plan Free es la aplicación de escritorio completa — sin límite de hosts, con el servidor MCP incluido. Las cuentas nuevas tienen Pro gratis 14 días.
Plan Free · 14 días de Pro · Referencia MCP · SSH para agentes de IA