エージェント · Claude Code
鍵を渡さずに、Claude Code に SSH アクセスを。
Claude Code はすでにターミナルを持っているので、今日でも ssh prod を実行できます。ただしそれには、ロックが解除された秘密鍵を ~/.ssh に置いておくしかありません。その鍵は Claude Code が実行するあらゆるものから届き、どこにも記録が残りません。Termalin は、より安全な入り口です。
Termalin は MCP サーバーを内蔵した SSH クライアントです。Claude Code をはじめ MCP に対応したエージェントは、これを通じて接続し、実際にあなたのサーバーで作業します。コマンドを実行し、ファイルを読み書きし、自分のセッションを開いたり、あなたのセッションに入り込んだりします。エージェントが鍵を持つことはなく、あなたはすべての動きを見守れます。
Free プラン · 14 日間の Pro トライアル · Windows・macOS・Linux・iOS
01 / 3 ステップで設定
Claude Code をサーバーに向ける 3 ステップ
Termalin は本物の MCP サーバーを同梱しています。付属の termalin-mcp バイナリが、あなたが選んだホストへの SSH と SFTP のアクセスをエージェントに与え、認証はアプリのキーエージェントが担います。MCP ツールの一覧もご覧ください(英語)。
- 1ホストを選ぶ。Termalin をインストールし、設定 →「エージェントアクセス (MCP)」で公開する対象を選びます。各ホストはエージェント専用の認証で書き込まれるため、パスワードがディスクに残ることはありません。
- 2サーバーを登録する。Claude Code にはコマンド 1 つで登録できます。
claude mcp add termalin -- <path>/termalin-mcp
Cursor など別の MCP クライアントをお使いですか? その MCP 設定を同じバイナリに向けてください。
{
"mcpServers": {
"termalin": { "command": "<path>/termalin-mcp" }
}
} - 3実際の作業を頼む。エージェントはホストの一覧を取得し、作業に取りかかります。ログの追尾、サービスの再起動、ディスクの確認、設定ファイルの編集、デプロイまで。
詳しい手順が必要ですか? Claude Code の手順を追った解説をご覧ください(英語)。
02 / 自分のセッション、またはあなたのセッション
エージェントは自分のセッションを開き、あなたのセッションにも入り込む。
多くの MCP サーバーは API をラップしています。Termalin がラップするのは あなたのサーバーです。エージェントは、実際のセッション・ファイル・トンネルを使って、あなたと同じようにサーバーを操作します。
- ▸自分のセッション:エージェントがセッションを開き、バックグラウンドで実行します。光るタブとして見守れます。Free プランに含まれます。
- ▸あなたのセッションに入り込む:Pro では、すでに開いているセッションにエージェントが加わり、あなたと並んで実行します。動作中は枠が光ります。同意が前提で、専用のトグルで切り替えます。
- ▸ワークフロー全体:単発のコマンド、再利用できる永続的な SSH セッション、SFTP の読み書き、ポート転送に対応します。ポート転送では、サーバーの背後にあるサービスへのローカルトンネルや、SOCKS プロキシを張れます。
03 / 鍵の管理と同意
鍵はあなたの手元に。同意なしには何も実行されない。
エージェントが認証情報を目にすることはありません。Termalin の 鍵カストディアン(あなたの代わりに鍵を預かり、署名する仕組み)がエージェントに代わって署名します。一度ロックを解除すれば、ssh-add は不要、エージェントが読み取れる鍵ファイルもなく、秘密鍵がモデルに渡ることもなくセッションが認証されます。エージェントアクセスは既定でオフです。エージェントがあなたのライブセッションに入力できるようにするには、さらに別のトグルが必要です。そもそも到達できるのは、設定 →「エージェントアクセス (MCP)」でエクスポートしたホストだけで、それぞれにアクセスレベル(フル、コマンドの許可リスト、またはブロック)を設定します。
04 / 監督
すべての動きを見守る。ライブで、録画で、ログで。
ウォッチグリッド(すべてのセッションを一度に映す機能)は、開いているセッションをライブのタイルとして横に並べ、エージェントが操作しているセッションは光ります。必要なら多数のサーバーにまたがって、動きをリアルタイムで確認できます。
- ▸録画にマーク:エージェントの各コマンドには、再生タイムライン上に緑色のマーカーが付きます。「エージェントは何をしたのか」を、シークしながら確かめられます。録画の詳細 →(英語)
- ▸監査ログに記録:サインイン、ホストへの接続、ファイル操作、エージェントのコマンドがすべて残ります。場所(IP · 国)と、どのデバイスからかも記録されます。
05 / アプリが起動していなくても
クラウドで動くエージェントのためのホスト型 MCP エンドポイント
エージェントがデスクトップのない場所で動いていますか? ウェブキャビネットで API キーを作成し、Authorization: Bearer tk_live_… を付けて https://termal.in/api/v1/mcp に向けます。これにより、あなたのトンネル接続されたサーバー——1 行のインストールでエージェントを動かしているサーバー(termal.in/account →「Connector を追加」で登録します。デスクトップアプリのホストは対象外です)——で、手元のマシンで何も開いていないときでも、コマンドの実行やファイルの読み書きができます。認証には短期証明書を使うため、鍵が外に渡ることはありません。キーは特定のサーバーに範囲を絞り、コマンドポリシー(フル、許可リスト、または読み取り専用)を設定し、有効期限(30 / 90 / 365 日)を与えられ、いつでも失効させられます。ホスト型の実行にはレート制限と時間制限があります。2 つの経路が到達するホストは異なります。ローカルのサーバーはアプリからエクスポートしたインベントリを、ホスト型エンドポイントは登録済みのトンネルサーバーを扱います。この考え方が初めてなら、AI エージェントのための SSH から始めるか、MCP の完全リファレンスへ直接どうぞ。
よくある質問
Claude Code をサーバーに接続するには?
Termalin をインストールし、設定 →「エージェントアクセス (MCP)」で公開するホストを選び、付属のサーバーを claude mcp add termalin -- <path>/termalin-mcp で登録します。これで Claude Code は、それらのホストの一覧表示、コマンドの実行、SSH・SFTP 経由でのファイルの読み書きができます。完全なリファレンス →
Claude Code に SSH 鍵は渡りますか?
渡りません。エージェントは Termalin の鍵カストディアンを通じて認証します。あなたが一度ロックを解除すれば、あとは Termalin がエージェントに代わって署名するため、秘密鍵がエージェントやモデルに渡ることはありません。ホスト型エンドポイントはさらに進んで、鍵の代わりに短期証明書を使います。セキュリティの詳細 →(英語)
エージェントの動きを確認できますか?
はい。開いているすべてのセッションはウォッチグリッドにライブで映し出され、エージェントが操作しているセッションは光ります。エージェントの各コマンドはセッション録画にマークされ、すべてが監査ログに記録されます。
Claude Code でしか使えませんか?
いいえ。Termalin は標準の Model Context Protocol に対応しているため、MCP に対応したエージェントであれば何でも利用できます。クライアントの MCP 設定を termalin-mcp バイナリに向けるか、API キーを使ってホスト型 HTTP エンドポイントを利用してください。
MCP サーバーは無料ですか?
はい。Free プランはデスクトップアプリのすべてで、ローカルのみ・ホスト数の制限なし、MCP エージェントが自分のセッションを開く機能も含まれます。Pro($8/月・年払い、$10/月・月払い)では暗号化クラウドが追加され、エージェントがあなたのライブセッションにそのまま入り込めるようになります。新規アカウントはすべて 14 日間の Pro トライアルから始まります。カード不要です。料金を見る →
エージェントに本物のターミナルを、無料で。
Free プランはデスクトップアプリのすべてです。ホスト数の制限なし、MCP サーバーも含まれます。新規アカウントは Pro を 14 日間無料で使えます。
Free プラン · 14 日間の Pro トライアル · MCP リファレンス · AI エージェントのための SSH