termal.in

エージェント · ChatGPT

ChatGPT にサーバーへの SSH アクセスを——鍵はどこにも貼り付けません。

Termalin は ChatGPT アプリ、つまり URL 1 つで使えるカスタムコネクターです。termal.in/mcp を追加して一度サインインすれば、チャットがサーバーの一覧表示・コマンド実行・ファイルの読み書きを、会話の中でそのまま、ChatGPT を使えるどの端末からでも行えます。サーバーへは監査され、取り消せて、鍵のいらないトンネルを通して接続します。SSH 鍵がチャットに入ることは一切ありません。

14 日間の Pro トライアル・カード不要 · チャットに SSH 鍵を貼り付けることはありません

01  /  4 ステップで設定

4 ステップで ChatGPT をサーバーに接続。

このカスタムコネクターは Termalin のホスト型 MCP エンドポイントです。Connector(サーバーから外向きに接続する 1 行のエージェント)で登録したサーバーに接続します。Termalin アカウントと、登録済みのサーバーが少なくとも 1 台必要です。重要な点として、デスクトップアプリの中だけにあるホストは登録されていません。そのホストで Connector を実行するまで、チャットからは見えません。

  • 1サーバーを登録する。termal.in/account にサインインし、Connector を追加をクリックして、表示される 1 行のインストールコマンドをコピーします。そのコマンドを、自分が管理するサーバーで実行します。最初は影響の小さいものを選んでください。以降はそのサーバーに、受信ポートなしで鍵を使わずに接続できます。
  • 2ChatGPT のアプリディレクトリから Termalin を追加する。Termalin の掲載ページを開いて Try in chat をクリックします(または Apps の中で Termalin を検索します)。Termalin のサインインページが開くので、一度承認します。手動で設定したい場合は、カスタムコネクターの URL を直接追加します。
https://termal.in/mcp

ChatGPT では Settings → Connectors(この項目名はバージョンによって少し異なり、デベロッパーモードの切り替えが必要な場合があります)です。claude.ai では、claude.ai のコネクターディレクトリにある Termalin の掲載ページを開いて Connect をクリックするか、Settings → Connectors → Add custom connector に URL を追加します。いずれの場合も、チャットがサーバーを見つけて Termalin のサインインページを開くので、一度承認します。

  • 3会話の中で有効にする。カスタムコネクターを追加しても、どこでもオンになるわけではありません。使いたいチャットで、入力欄のツールメニュー(+ やカスタムコネクターのコントロール)を開き、Termalin を選んで、モデルがそのツールを呼び出せるようにします。
  • 4実際の作業を頼む。「サーバーに接続できるか確認して」と頼めば、チャットがサーバーを一覧表示し、接続して、ディスクや稼働時間を確認し、ダッシュボードには出てこないこと(再起動待ちのカーネルアップデートなど)にも気づきます。「登録済みのサーバーがありません」と返ってきたら、ステップ 1 がまだ済んでいません。実際のやり取りは公開時のウォークスルー(英語)で読めます。

02  /  鍵ではなく OAuth

これが「チャットボットに鍵を貼り付ける」のとは違う理由。

このカスタムコネクターが SSH の認証情報に触れることはありません。触れる認証情報がそもそも存在しないからです。

  • ▸鍵ではなく OAuth。チャットは Termalin のサインインページから、範囲を限定したトークンを受け取ります。貼り付ける API キーはなく、誰のコンテキストウィンドウにも秘密鍵は入りません。内部では標準的な MCP の認可フローを使っています。
  • ▸鍵のいらない接続。サーバーへは Termalin Connector 経由で接続し、実行のたびに短期証明書で認証します。受信ポートも、保存された鍵もなく、漏れるものがありません。
  • ▸あなたのサーバーだけ。トークンはあなたのアカウントに紐づき、登録済みのサーバーにのみ接続します。「経路が通るものすべて」ではありません。

03  /  監査と取り消し

すべてが記録に残り、ワンクリックで取り消し。

チャットが実行するすべての承認とすべてのコマンドは、アカウントのアクティビティ履歴に残ります。だから「本番で何をしたのか」には、推測ではなく読んで分かる答えがあります。しかも、アクセスは常時付与されるものではありません。アカウントページには接続済みのアプリが 「AI apps」カードに一覧表示され、Disconnect でそのアプリのトークンを即座に無効化します。鍵のローテーションも、全台にわたる後始末も不要です。そもそも外に出ている鍵が一度も存在しないからです。

04  /  制限はどこか

正直な制限。何が手に入るかを分かった上で。

  • ▸非対話型のコマンド。各コマンドはそれぞれ独立したセッションで実行されます。cd は呼び出しをまたいで保持されず、TUI プログラム(vim、htop)は動きません。エージェントはこれをうまく扱い、代わりにコマンドをつなげて実行します。
  • ▸実行時間と容量の上限。コマンドには実行時間の上限(最大 300 秒)があり、ファイル書き込みはテキストのみ、上限は 512 KB です。大きなファイルやバイナリの転送にはアプリを使ってください。
  • ▸登録済みのサーバーのみ。カスタムコネクターが接続できるのは、Connector で登録したサーバーです。デスクトップアプリの中だけにあるホストは、ローカルの MCP サーバーが担当します。

05  /  入り口の 1 つ

チャットは入り口の 1 つ。デスクトップが家の残り全部。

同じ MCP サーバーは Claude Code、Cursor、claude.ai(英語)、その他どの MCP クライアントとも通信します。ローカルでは付属の termalin-mcp バイナリ経由、ホスト型では API キー経由で、キーは特定のサーバーに限定したり、コマンドポリシーを設定したり、有効期限を付けたり、いつでも取り消したりできます。デスクトップでは全体像が手に入ります。ウォッチグリッドがすべてのセッションをライブでミラーリングし、エージェントのコマンドがセッション録画に印として残り、ホストごとのエージェントポリシーも使えます。そのすべての背後にある管理の仕組み(鍵を誰が持つのか、エージェントが何に触れられるのか、何が記録されるのか)は AI エージェントのための SSH で説明しています。MCP の完全リファレンスとツール一覧に詳細があります。

よくある質問

ChatGPT をサーバーに接続するには?

ChatGPT で Settings → Connectors(デベロッパーモード)を開き、https://termal.in/mcp を追加します。チャットがサーバーを見つけて Termalin のサインインページを開くので、一度承認すれば、会話の中でそのままサーバーの一覧表示・コマンド実行・ファイルの読み書きができます。Termalin アカウントと、Connector で登録したサーバーが少なくとも 1 台必要です。詳しい手順はこちら →(英語)

ChatGPT に SSH 鍵が渡りますか?

いいえ。チャットは Termalin のサインインページから、範囲を限定した OAuth トークンを受け取ります。貼り付ける API キーはなく、誰のコンテキストウィンドウにも秘密鍵は入りません。サーバーへは Termalin Connector 経由で接続し、実行のたびに短期証明書で認証します。受信ポートも、保存された鍵もなく、漏れるものがありません。セキュリティの詳細 →(英語)

チャットはどのサーバーに接続できますか?

あなたのサーバーのうち、登録したものだけです。トークンはあなたのアカウントに紐づき、Connector で登録したサーバーにのみ接続します。「経路が通るものすべて」ではありません。デスクトップアプリの中だけにあるホストには接続できません。そちら側はローカルの MCP サーバーが担当します。

アクセスを取り消せますか?

はい、ワンクリックで取り消せます。アカウントページには接続済みの AI apps が一覧表示され、Disconnect でそのアプリのトークンを即座に無効化します。さらに、すべての承認とすべてのコマンドがアカウントのアクティビティ履歴に残るので、判断を下す前にチャットが何をしたかを正確に確認できます。

ChatGPT のカスタムコネクターは無料ですか?

デスクトップアプリの Free プランはすべてを備えています。ローカルで動作し、ホスト数の制限もありません。カスタムコネクターには Termalin アカウントと、Connector で登録したサーバーが必要です。新規アカウントはすべて 14 日間の Pro トライアルから始まり、カード不要です。Pro は $8/月(年払い)、$10/月(月払い)です。料金を見る →

あなたのサーバーは、チャットのすぐ向こうに。安全に。

カスタムコネクターを追加し、影響の小さいサーバーに向けて、実際の作業を任せてみましょう。あとは監査ログが埋まっていくのを見てください。

Free プラン · 14 日間の Pro トライアル · 公開時のウォークスルー(英語) · AI エージェントのための SSH