エージェントネイティブな SSH
あなたの AI エージェントに SSH アクセスを——鍵は渡しません。
あなたのコーディングエージェント(Claude Code、Cursor、その他 MCP を話すもの)は、Termalin を通してサーバーで作業できます。ログを追う、設定を編集する、サービスを再起動する、デプロイする、といった作業です。鍵カストディアン(あなたの代わりに鍵を預かり、署名する仕組み)がすべての接続に署名するので、エージェントが鍵を持つことはありません。各セッションをライブで確認でき、エージェントのすべての操作が録画に印として残ります。
単一プラットフォームやデスクトップに縛られる選択肢とは違い、Termalin は Windows・macOS・Linux で動作します。さらにホスト型 MCP エンドポイントにより、CI やクラウドのサンドボックスにいるエージェントが、デスクトップを一切起動せずにサーバーへ接続できます。全体像の比較はこちら(英語)。
Free プラン · 14 日間の Pro トライアル · Windows・macOS・Linux・iOS
01 / 安全な入り口
サーバー作業はもうエージェントの仕事。安全な入り口を用意しましょう。
よくあるやり方は、エージェントに生のシェルと秘密鍵をそのまま渡して、うまくいくことを祈るというものです。Termalin はその代わりに、エージェントが経由して接続する層になります。あなたが選んだホストに対して MCP サーバーを備えた SSH クライアントであり、その中間に鍵カストディアンがいます。これを備えた SSH クライアントは他にありません。クライアントの比較を見る →(英語)
- ▸鍵カストディアン。一度ロックを解除すれば、あとは Termalin がエージェントの代わりに署名します。
ssh-addも、エージェントが読み取れる鍵ファイルもなく、モデルに渡されるものもありません。 - ▸ホストごとの同意とポリシー。エージェントアクセスは既定でオフです。接続できるホストを選び、各ホストをフルアクセス、許可するコマンドのリスト(英語)、ブロックのいずれかに設定します。エージェントにライブセッションへの入力を許可するのは、さらに別のトグルです。
- ▸すべてが記録に残る。エージェントのすべてのコマンドはセッション録画に印が付き、画面にライブでミラーリングされ、監査ログに記録されます。
02 / 仕組み
ダウンロードから稼働するエージェントまで 3 ステップ。
ホストを選ぶ
Termalin をインストールし、サーバーを追加して、エージェントが接続できるホストを 設定 →「エージェントアクセス (MCP)」で選びます。オンにするまでアクセスはオフです。
エージェントを向ける
付属の MCP サーバーをエージェントに登録します。Claude Code なら 1 行です:claude mcp add termalin -- <path>/termalin-mcp。どの MCP クライアントの設定でも動きます。
動きを見守る
エージェントは自分のセッションを開きます。光るタブとして見守れます。Pro では、すでに開いているセッションに入り込むこともできます。いつでもキーボードを引き取れます。
完全なツール一覧(英語)、設定スニペット、2 つの接続モードは MCP のページ →にあります。
03 / あなたは常に把握
すべてのセッションをライブで確認し、後から再生。
エージェントのすべてのセッションが画面にミラーリングされます。ウォッチグリッドは開いている各セッションをライブのタイルで表示し、エージェントが操作中のセッションは光ります。どこで何が動いているか、常に分かります。録画はコマンド・出力・エージェントの操作をマーカー付きのシークできるタイムラインに並べます。記録するのは出力だけで、キー入力は記録しません。そのため、伏せ字のプロンプトに入力したパスワードが録画に残ることはありません。そのすべての背後には、ホストへの接続・ファイル操作・エージェントのコマンドをすべて記録する監査ログがあります。
04 / アプリを起動しなくても
マシンの電源が入っていなくても、エージェントはサーバーで作業できます。
ウェブキャビネットで API キーを作成し、任意のエージェントを Termalin のホスト型 MCP エンドポイントに向けます。あなたのマシンで何も開いていなくても、トンネル接続したサーバーでコマンドを実行し、ファイルを読み書きします。認証には短期証明書を使うため、鍵が外に渡されることはありません。API キーは特定のサーバーに限定したり、コマンドポリシー(フルアクセス、許可リスト、読み取り専用)を設定したり、有効期限を付けたりでき、いつでも取り消せます。また、ホスト型での実行には API キーごとにレート制限と実行時間の上限があります。
よくある質問
AI エージェントに安全に SSH でサーバーへ入らせるには?
Termalin に内蔵された MCP サーバーを使います。エージェントは SSH と SFTP でコマンドを実行し、ファイルを読み書きします。その一方で、鍵カストディアン(あなたの代わりに鍵を預かり、署名する仕組み)がすべての接続に署名するため、秘密鍵がエージェントやモデルに渡ることはありません。エージェントアクセスは既定でオフで、接続できるホストはあなたが選びます。技術的な詳細はこちら →
どの AI エージェントが Termalin に対応していますか?
Model Context Protocol を話すエージェントならどれでも対応します。Claude Code、Cursor、その他の MCP クライアント、さらにカスタムコネクターとして ChatGPT と claude.ai(英語)も使えます。クライアントを付属の termalin-mcp バイナリに向けるか、マシンで何も動かしていないときはホスト型 MCP エンドポイントに API キーで向けます。
エージェントが何をしているか確認できますか?
はい。エージェントのすべてのセッションが画面にミラーリングされます。ウォッチグリッドでは開いている各セッションがライブのタイルになり、エージェントが操作中のセッションは光ります。エージェントの各操作はセッション録画に印が付き、監査ログに記録されるので、後からどの実行でも再生して見直せます。すべての機能を見る →
エージェントが SSH 鍵を手に入れることはありますか?
いいえ。ローカルでは Termalin のキーエージェントがエージェントの代わりに署名します。ssh-add も、エージェントが読み取れる鍵ファイルもありません。ホスト型エンドポイントは短期証明書でトンネル接続したサーバーに認証するため、そこでも鍵が外に渡されることはありません。API キーは特定のサーバーに限定したり、コマンドポリシー(フルアクセス、許可リスト、読み取り専用)を設定したり、有効期限を付けたりでき、いつでも取り消せます。セキュリティの詳細 →(英語)
エージェントアクセスは無料ですか?
Free プランには MCP エージェントが含まれます。エージェントは自分のセッションを開くことができ、ホスト数の制限はありません。エージェントがあなたのライブセッションにそのまま入り込む機能は、$8/月(年払い、月払いは $10/月)の Pro に含まれます。新規アカウントはすべて 14 日間の Pro トライアルから始まります。カード不要です。料金を見る →
エージェントをサーバーに、安全に。
Termalin をダウンロードし、エージェントが接続できるホストを選んで、その働きを見守りましょう。Free プランにはホスト数の制限がなく、新規アカウントは Pro を 14 日間無料で使えます。