termal.in

SSH nativo para agentes

Dale a tu agente de IA acceso SSH — sin entregarle tus claves.

Tu agente de código — Claude Code, Cursor o cualquier cosa que hable MCP — puede trabajar en tus servidores a través de Termalin: seguir un log, editar una config, reiniciar un servicio, desplegar. Un custodio de claves firma cada conexión, así que el agente nunca tiene una clave, tú ves cada sesión en vivo y cada acción del agente queda marcada en la grabación.

A diferencia de las alternativas de una sola plataforma o atadas al escritorio, Termalin corre en Windows, macOS y Linux — y su endpoint MCP alojado permite que agentes en CI o en sandboxes de la nube alcancen tus servidores sin ningún escritorio abierto. Consulta la comparativa completa del panorama (en inglés).

Plan Free · 14 días de Pro de prueba · Windows, macOS, Linux e iOS

01  /  la vía segura de entrada

Los agentes ya hacen el trabajo de servidor. Dales una vía segura de entrada.

Lo habitual es entregarle al agente una shell en crudo y una clave privada y confiar en la suerte. En su lugar, Termalin es la capa a través de la cual se conecta: un cliente SSH con un servidor MCP integrado sobre los hosts que tú elijas, y un custodio de claves en medio. Ningún otro cliente SSH trae esto — mira cómo se comparan los clientes (en inglés) →

  • ▸Custodio de claves. Desbloqueas una vez; Termalin firma en nombre del agente — sin ssh-add, sin archivo de clave que el agente pueda leer, nada entregado al modelo.
  • ▸Consentimiento y política por host. El acceso de agentes está desactivado por defecto; tú eliges qué hosts puede alcanzar, fijas cada uno en completo, una lista de comandos permitidos o bloqueado, y dejar que escriba en tus sesiones en vivo es otro interruptor aparte.
  • ▸Todo queda registrado. Cada comando del agente queda marcado en la grabación de la sesión, reflejado en vivo en tu pantalla y escrito en el registro de auditoría.

02  /  cómo funciona

Tres pasos desde la descarga hasta un agente en marcha.

1

Elige los hosts

Instala Termalin, añade tus servidores y elige cuáles pueden alcanzar los agentes en Ajustes → MCP. El acceso está desactivado hasta que tú lo actives.

2

Apunta tu agente a él

Registra el servidor MCP incluido en tu agente — con Claude Code es una sola línea: claude mcp add termalin -- <ruta>/termalin-mcp. Sirve la configuración de cualquier cliente MCP.

3

Mírale trabajar

El agente abre sus propias sesiones — una pestaña que brilla y que puedes observar — o, con Pro, entra en una sesión que ya tienes abierta. Toma el teclado cuando quieras.

La lista completa de herramientas (en inglés), los fragmentos de configuración y los dos modos de conexión están en la página de MCP →

03  /  sigues al mando

Observa cada sesión en vivo — y rebobínala después.

Cada sesión del agente se refleja en tu pantalla. El watch grid muestra cada sesión abierta como un mosaico en vivo, y las sesiones que conduce un agente brillan — así siempre sabes qué corre y dónde. Las grabaciones ponen comandos, salida y acciones del agente en una línea de tiempo navegable con marcadores, y solo capturan la salida — nunca tus pulsaciones, así que las contraseñas escritas en prompts ocultos nunca acaban en la cinta. Detrás de todo hay un registro de auditoría de cada conexión a host, operación de archivos y comando de agente.

04  /  sin la app abierta

Los agentes pueden trabajar tus servidores incluso con tu máquina apagada.

Crea una clave API en el panel web y apunta cualquier agente al endpoint MCP alojado de Termalin — ejecuta comandos y lee o escribe archivos en tus servidores tunelizados aunque no haya nada abierto en tu máquina. Se autentica con un certificado de corta duración, así que no se entrega ninguna clave; las claves pueden limitarse a servidores concretos, llevar una política de comandos (completa, una lista de permitidos o solo lectura), tener caducidad y revocarse en cualquier momento, y las ejecuciones alojadas tienen límite de tasa y de tiempo por clave API.

Preguntas

¿Cómo puede un agente de IA entrar por SSH en mis servidores de forma segura?

A través del servidor MCP integrado de Termalin. El agente ejecuta comandos y lee o escribe archivos por SSH y SFTP, mientras un custodio de claves firma cada conexión — ninguna clave privada llega jamás al agente ni al modelo. El acceso de agentes está desactivado por defecto, y tú eliges qué hosts puede alcanzar. Análisis técnico a fondo →

¿Qué agentes de IA funcionan con Termalin?

Cualquier agente que hable el Model Context Protocol — Claude Code, Cursor y otros clientes MCP — más ChatGPT y claude.ai (en inglés) como connectors de chat. Apunta un cliente al binario termalin-mcp incluido, o al endpoint MCP alojado con una clave API cuando no haya nada corriendo en tu máquina.

¿Puedo ver lo que hace el agente?

Sí — cada sesión del agente se refleja en tu pantalla. En el watch grid cada sesión abierta es un mosaico en vivo, y las sesiones que conduce un agente brillan. Cada acción del agente queda marcada en la grabación de la sesión y escrita en el registro de auditoría, así que puedes rebobinar cualquier ejecución después. Ver todas las funciones →

¿El agente llega a tener mis claves SSH?

No. En local, el agente de claves de Termalin firma en nombre del agente — sin ssh-add, sin archivo de clave que el agente pueda leer. El endpoint alojado se autentica ante tus servidores tunelizados con un certificado de corta duración, así que ahí tampoco se entrega ninguna clave. Las claves API pueden limitarse a servidores concretos, llevar una política de comandos (completa, una lista de permitidos o solo lectura), tener caducidad y revocarse en cualquier momento. Más sobre seguridad →

¿El acceso de agentes es gratis?

El plan Free incluye el agente MCP — puede abrir sus propias sesiones, sin límite de hosts. Que un agente entre en tu sesión en vivo es parte de Pro, a $8/mes facturado anualmente ($10 mensual). Toda cuenta nueva empieza con 14 días de Pro — sin tarjeta. Ver precios →

Pon un agente en tus servidores — con seguridad.

Descarga Termalin, elige los hosts que tu agente puede alcanzar y mírale trabajar. El plan Free no tiene límite de hosts, y las cuentas nuevas tienen Pro gratis 14 días.

Plan Free · 14 días de Pro de prueba · comparar clientes (en inglés) · precios