termal.in

Agentes · Cursor

Dale a Cursor acceso SSH — sin entregarle tus claves.

El agente de Cursor ya ejecuta comandos de terminal en tu máquina, así que una clave en ~/.ssh significa que hoy puede ejecutar ssh prod — sin límites y sin registrar en ningún sitio. Termalin es la vía más segura.

Cursor habla MCP, y Termalin es un cliente SSH con un servidor MCP integrado. Una entrada en mcp.json y el agente de Cursor trabaja en tus servidores de verdad: ejecuta comandos, lee y escribe archivos, abre sus propias sesiones o entra en las tuyas. El agente nunca tiene tus claves, y tú ves cada movimiento.

Plan Free · 14 días de Pro de prueba · Windows, macOS, Linux e iOS · Termalin en español · English

01  /  listo en 3 pasos

Conecta Cursor a tus servidores en tres pasos.

Termalin incluye un servidor MCP real — un binario termalin-mcp que da al agente acceso SSH y SFTP a los hosts que tú elijas, autenticado a través del agente de claves de la aplicación. Consulta la lista completa de herramientas MCP (en inglés).

  • 1Elige los hosts. Instala Termalin y decide qué exponer en Ajustes → MCP — cada host se guarda con autenticación solo-agente, así que ninguna contraseña acaba en disco. Ya que estás, define la política de agente de cada host: completo, una lista de comandos permitidos, o bloqueado.
  • 2Registra el servidor en la configuración MCP de Cursor — .cursor/mcp.json en la raíz de un proyecto solo para ese proyecto, o ~/.cursor/mcp.json para tenerlo disponible en todas partes (la opción sensata — el acceso a servidores no es asunto de cada repo):
{
  "mcpServers": {
    "termalin": {
      "command": "<ruta>/termalin-mcp",
      "args": []
    }
  }
}

Reinicia Cursor (o recarga la lista de MCP en Cursor Settings → MCP), confirma que el servidor aparece como activo y las herramientas quedan disponibles para el agente.

  • 3Pídele algo real. El agente lista tus hosts y se pone a trabajar — seguir un log, reiniciar un servicio, revisar el disco, editar una config, desplegar. Por defecto, Cursor pregunta antes de cada llamada a una herramienta; déjalo así en las primeras sesiones y amplía la aprobación automática herramienta por herramienta. ¿Quieres la versión larga? Lee la guía práctica (en inglés).

02  /  sus propias sesiones — o las tuyas

El agente abre sus propias sesiones, o entra en las tuyas.

La mayoría de los servidores MCP envuelven una API. El de Termalin envuelve tus servidores — el agente trabaja como lo harías tú, con sesiones reales, archivos y túneles:

  • ▸Sus propias sesiones — el agente abre una sesión y trabaja ahí en segundo plano, una pestaña que brilla y que puedes observar. Incluido en el plan Free.
  • ▸O entra en la tuya — con Pro, el agente se une a una sesión que ya tienes abierta y trabaja a tu lado, con el borde brillando mientras actúa. Requiere consentimiento y tiene su propio interruptor.
  • ▸El flujo completo — comandos puntuales, sesiones SSH persistentes que puede reutilizar, lecturas y escrituras SFTP, y reenvío de puertos: un túnel local a un servicio detrás del servidor, o un proxy SOCKS.

03  /  custodia de claves y consentimiento

Las claves se quedan contigo. Nada corre sin consentimiento.

Esta es la parte incómoda del agente de Cursor: ejecuta comandos de terminal en tu máquina, así que si tus claves están sin bloquear en ~/.ssh o en un ssh-agent en marcha, ssh prod ya funciona — has concedido acceso completo a tus servidores por defecto, sin haberlo decidido. El custodio de claves de Termalin sustituye ese arreglo: el agente pide, el custodio autentica. Desbloqueas una vez, Termalin firma en nombre del agente y no existe ningún archivo de clave que el agente pueda leer — así que los hosts que vale la pena proteger ya no necesitan una clave suelta en tu disco. El acceso de agentes está desactivado por defecto; dejar que un agente escriba en tus sesiones en vivo es otro interruptor aparte; y solo los hosts que exportas en Ajustes → MCP son alcanzables — cada uno con su propio nivel de acceso: completo, una lista de comandos permitidos, o bloqueado.

04  /  supervisión

Observa cada movimiento — en vivo, grabado y en el registro.

El watch grid refleja cada sesión abierta lado a lado como un mosaico en vivo, y las sesiones que conduce un agente brillan — lo ves trabajar en tiempo real, incluso sobre una flota entera.

  • ▸Marcado en la grabación — cada comando del agente recibe su marcador verde en la línea de tiempo de la reproducción, así que «¿qué hizo el agente?» tiene una respuesta que puedes recorrer. Más sobre grabación →
  • ▸Escrito en el registro de auditoría — cada inicio de sesión, conexión a host, operación de archivos y comando de agente, con el dónde (IP · país) y desde qué dispositivo.

05  /  sin la app abierta

Un endpoint MCP alojado para agentes que viven en la nube.

¿Tu agente corre donde tu escritorio no está? Crea una clave API en el panel web y apunta el mcp.json de Cursor al servidor remoto por URL — https://termal.in/api/v1/mcp con Authorization: Bearer tk_live_…. (Si tu versión de Cursor aún no admite cabeceras de autenticación en servidores remotos, quédate con el servidor local por stdio — de todos modos es la mejor opción por defecto.) El endpoint alojado ejecuta comandos y lee o escribe archivos en tus servidores tunelizados — los que corren el agente de instalación de una línea (dados de alta en termal.in/account → Añadir → Connector; los hosts que solo existen en la app de escritorio no cuentan) — incluso sin nada abierto en tu máquina, autenticándose con un certificado de corta duración, así que ninguna clave se entrega. Las claves pueden limitarse a servidores concretos, llevar una política de comandos (completa, lista permitida o solo lectura), tener caducidad (30 / 90 / 365 días) y revocarse en cualquier momento; las ejecuciones alojadas tienen límite de tasa y de tiempo. ¿Nuevo en el tema? Empieza por SSH para agentes de IA, o ve directo a la referencia MCP completa.

Preguntas

¿Cómo le doy a Cursor acceso SSH a mis servidores?

Instala Termalin, elige qué hosts exponer en Ajustes → MCP y añade el binario incluido termalin-mcp a la configuración MCP de Cursor — .cursor/mcp.json en un proyecto, o ~/.cursor/mcp.json para tenerlo disponible en todas partes. A partir de ahí, el agente de Cursor puede listar esos hosts, ejecutar comandos y leer o escribir archivos por SSH y SFTP. Guía paso a paso → (en inglés)

¿Cursor recibe mis claves SSH?

No. El agente se autentica a través del custodio de claves de Termalin — desbloqueas una vez y Termalin firma en nombre del agente, de modo que ninguna clave privada llega jamás al agente ni al modelo. Eso también cierra la puerta trasera de ~/.ssh: los hosts que vale la pena proteger ya no necesitan una clave suelta en tu disco. Más sobre seguridad →

¿Puedo aprobar cada comando que ejecuta Cursor?

Sí, en dos niveles. Por defecto, Cursor pregunta antes de ejecutar una llamada a una herramienta — déjalo así en las primeras sesiones. Y en Termalin, cada host tiene su propia política de agente: acceso completo, una lista de comandos permitidos, o bloqueado.

¿Puedo ver lo que hace el agente?

Sí — cada sesión abierta se refleja en vivo en el watch grid, las sesiones que conduce un agente brillan, cada comando del agente queda marcado en la grabación de la sesión y todo se escribe en el registro de auditoría.

¿El servidor MCP es gratis?

Sí — el plan Free es la aplicación de escritorio completa, local y sin límite de hosts, e incluye que el agente MCP abra sus propias sesiones. Pro ($8/mes facturado anualmente, $10 mensual) añade la nube cifrada y permite que el agente entre en tu sesión en vivo. Toda cuenta nueva empieza con 14 días de Pro — sin tarjeta. Ver precios →

Dale a tu agente una terminal de verdad — gratis.

El plan Free es la aplicación de escritorio completa — sin límite de hosts, con el servidor MCP incluido. Las cuentas nuevas tienen Pro gratis 14 días.

Plan Free · 14 días de Pro · Guía práctica (en inglés) · SSH para agentes de IA