Nexus Shell Agent Bridge

Cliente SSH nativo de macOS con 26 herramientas MCP locales para terminales visibles, SFTP, claves SSH, conexiones y observabilidad de solo lectura.

Documentación

Agent Bridge — permite que Claude Code ejecute tus servidores sin un shell raíz

Nexus Shell es un servidor MCP. Tu propio agente — Claude Code, Codex, cualquier cosa que hable el Protocolo de Contexto de Modelo — maneja tus conexiones SSH, terminales, SFTP y claves a través de la aplicación. Los secretos nunca cruzan la frontera. Cada comando aterriza en una pestaña de terminal que puedes observar.

Incluido en v1.5.9. Desactivado por defecto. Disponible en las versiones de descarga directa y Homebrew; excluido de cualquier variante de Mac App Store.

URL canónica: https://nexusshell.app/agent-bridge

El problema de darle SSH a un agente

La forma habitual de permitir que un agente de IA toque un servidor es darle credenciales: una ruta de clave privada en una configuración JSON, una variable de entorno, o un shell crudo en el que pueda escribir cualquier cosa. Eso funciona hasta que deja de funcionar — y te enteras por el registro de auditoría, si es que tenías uno.

Agent Bridge lo invierte. El agente obtiene capacidades, nunca secretos. Le pide a Nexus Shell que ejecute algo en la conexión abc123; Nexus Shell tiene la clave, abre una pestaña visible, lo ejecuta y devuelve la salida. El agente nunca aprende la credencial, y tú estás mirando una GUI todo el tiempo.

Cómo está asegurado

  • Sin puerto de red. Socket de dominio Unix en ~/Library/Application Support/NexusShell/agent-bridge.sock, chmod 0600. En la capa del sistema de archivos, solo tu usuario puede acceder a él.
  • Aplicación de mismo uid. Después de accept, getpeereid debe informar que el uid del llamador coincide con el de la aplicación; de lo contrario, la conexión se cae antes de que se ejecute cualquier lógica de protocolo.
  • La aplicación deriva la identidad del agente por sí mismaLOCAL_PEERPID → pid padre → proc_pidpath. Lo que el cliente afirme sobre sí mismo se trata como falsificable y se usa solo para mostrar. El consentimiento se basa en la ruta que la aplicación resolvió.
  • Consentimiento por agente. La primera llamada a herramienta de un agente dado muestra un diálogo de aprobación dentro de Nexus Shell. Revocable cuando quieras.
  • Los secretos nunca cruzan la frontera. Ninguna herramienta puede leer una contraseña o clave privada almacenada. Las conexiones se referencian por connection_id.
  • Todo se audita. Un registro JSONL por llamada a herramienta y evento de conexión. password, passphrase, content, content_base64 y data se reemplazan con un marcador de redacción; command y text se truncan a 200 caracteres. Rota a los 5 MB, escrito 0600.
  • Puedes observar y tomar el control. Las terminales que abre el agente son pestañas reales, marcadas como abiertas por el agente.

26 herramientas

GrupoHerramientasNotas
Conexioneslist_connections, get_connection, create_connection, update_connection, delete_connection, test_connectionLas credenciales entran, nunca salen.
Terminalesopen_terminal, list_terminals, run_command, send_text, read_terminal, close_terminalPestañas reales, visibles y marcadas. Registradas en sesión cuando el registro está activado.
Ejecución headlessexec_commandSin pestaña, no se registra en sesión. Devuelve stdout, stderr y estado de salida.
SFTPsftp_list, sftp_read_file, sftp_write_file, sftp_upload, sftp_download, sftp_mkdir, sftp_delete, sftp_renamesftp_write_file es un reemplazo atómico.
Claveslist_keys, generate_key, deploy_public_keyLas claves privadas nunca se devuelven — solo se referencian por id.
Observabilidadlist_monitors, list_session_logsSolo lectura. El listado de registros devuelve solo metadatos.

Lo que deliberadamente no puede hacer

  • No hay herramientas de crear, editar o eliminar para monitores.
  • No hay herramientas de mutación de configuración de ningún tipo — un agente no puede reconfigurar la aplicación, ni puede desactivar su propio rastro de auditoría.
  • list_session_logs devuelve solo metadatos: servidor, título, hora, duración, tamaño. Nunca el contenido de terminal grabado.

La configuración es un solo pegado

Activa Configuración → Agent Bridge. El panel muestra una instrucción corta. Pégala en tu agente y el agente registra el servidor MCP y enlaza la carpeta de habilidades por sí mismo — sin editar JSON a mano, sin copiar rutas de socket.

Luego habla con tu agente como ya lo haces: "revisa por qué nginx está fallando en el servidor de staging", "trae las últimas 200 líneas del registro de la aplicación", "cambia ese host de autenticación por contraseña a una nueva clave ed25519".

Requisitos

macOS 14.2 o posterior en Apple Silicon. La versión de descarga directa o Homebrew — brew install --cask viewer12/tap/nexus-shell. Cualquier cliente MCP; probamos con Claude Code y Codex.

Preguntas frecuentes

¿El agente obtiene mis contraseñas SSH o claves privadas? No. Los secretos permanecen dentro de Nexus Shell y nunca se devuelven a través del protocolo. Tu agente referencia un servidor por su connection_id y nunca ve la credencial detrás de él. Esto se aplica en la capa de herramientas, no por convención.

¿Hay algún puerto de red abierto? No. Es un socket de dominio Unix con modo 0600, por lo que solo los procesos locales que se ejecutan como tú pueden conectarse — y la verificación de mismo uid ocurre antes de cualquier análisis de protocolo. Nada se retransmite a través de nexusshell.app.

¿Esto es solo un chatbot pegado a una terminal? Lo contrario. Nexus Shell es el servidor; tú traes el agente. No hay modelo, ni prompt, ni bloqueo de proveedor en esta función. (Nexus Shell también tiene un asistente de IA integrado separado en ⌘L / ⌘K que usa tu propia clave de API. Función diferente.)

¿Qué pasa si el agente hace algo tonto? Lo ves suceder en una pestaña de terminal real y puedes tomar el control a mitad de comando. Después, el registro de auditoría JSONL te dice qué agente llamó a qué, cuándo y qué devolvió — con secretos redactados. Agent Bridge reduce el radio de explosión y hace que las acciones sean revisables; no hace que un agente sea correcto, así que apúntalo a staging antes de apuntarlo a producción.

¿Es estable? Se distribuye marcado como experimental. El límite de seguridad es la parte en la que más confiamos; la ergonomía aún está en movimiento. Reporta problemas a support@nexusshell.app.

Precios

El nivel gratuito es gratis para siempre. Regístrate y obtienes una prueba Pro de 7 días con todas las funciones — sin tarjeta, sin cargos al finalizar. Pro cuesta $12.88 una vez, no por mes. Ver https://nexusshell.app/pricing.md.

Legible por máquina

Especificación de habilidades del agente: https://nexusshell.app/.well-known/agent-skills/agent-bridge.md