Nexus Shell Agent Bridge
Cliente SSH nativo de macOS con 26 herramientas MCP locales para terminales visibles, SFTP, claves SSH, conexiones y observabilidad de solo lectura.
Documentación
Agent Bridge: tu espacio de trabajo SSH en Mac, conectado a tu agente de codificación
Nexus Shell es un servidor MCP. Tu propio agente — Claude Code, Codex, cualquier cosa que hable el Protocolo de Contexto de Modelos — controla tus conexiones SSH, terminales, SFTP y claves a través de la aplicación. Las herramientas de Bridge no devuelven contraseñas almacenadas ni claves privadas. Las herramientas de terminal abren pestañas visibles; la ejecución sin interfaz no abre ninguna pestaña.
Incluido en v1.5.9. Desactivado por defecto. Disponible en las versiones de descarga directa y Homebrew; excluido de cualquier variante de Mac App Store.
URL canónica: https://nexusshell.app/agent-bridge
Qué añade Agent Bridge a tu flujo de trabajo
Mantén conexiones guardadas, sesiones de terminal y operaciones de archivos en un único espacio de trabajo nativo de Mac mientras usas Claude Code, Codex u otro cliente MCP. Agent Bridge expone esas capacidades de la aplicación a tu agente existente, con aprobación por agente y un registro de auditoría de las llamadas a herramientas. Pide al agente que inspeccione un contenedor, lea un archivo de configuración seleccionado o abra una terminal, y luego revisa el resultado en la aplicación. Tú mantienes tu elección de modelo y cliente de codificación.
Sigue la primera comprobación de VPS con Claude Code o Codex: configuración de conexión guardada, aprobación del agente, una tarea copiable, resultados esperados y solución de problemas de configuración.
Cómo está protegido
- Sin puerto de red. Socket de dominio Unix en
~/Library/Application Support/NexusShell/agent-bridge.sock,chmod 0600. En la capa del sistema de archivos, solo tu usuario puede acceder a él. - Aplicación de mismo UID. Después de
accept,getpeereiddebe informar que el UID del llamante coincide con el de la aplicación; de lo contrario, la conexión se cae antes de que se ejecute cualquier lógica de protocolo. - La aplicación deriva la identidad del agente por sí misma —
LOCAL_PEERPID→ PID padre →proc_pidpath. Lo que el cliente afirme sobre sí mismo se trata como falsificable y se usa solo para mostrar. El consentimiento se basa en la ruta que la aplicación resolvió. - Consentimiento por agente. La primera llamada a una herramienta de un agente determinado muestra un diálogo de aprobación dentro de Nexus Shell. Revocable cuando quieras.
- Las credenciales almacenadas se omiten en las lecturas de conexión. Las herramientas de creación/actualización pueden aceptar contraseñas; configura la autenticación en la aplicación primero, en lugar de enviarla a tu agente. La salida y los archivos aún pueden contener secretos.
- Todo está auditado. Un registro JSONL por llamada a herramienta y
evento de conexión.
password,passphrase,content,content_base64ydatase reemplazan con un marcador de redacción;commandytextse truncan a 200 caracteres. Rota a 5 MB, escrito0600. - Puedes observar y tomar el control. Las terminales que abre el agente son pestañas reales, marcadas como abiertas por el agente.
26 herramientas
| Grupo | Herramientas | Notas |
|---|---|---|
| Conexiones | list_connections, get_connection, create_connection, update_connection, delete_connection, test_connection | Las lecturas omiten credenciales almacenadas; las entradas de creación/actualización pueden contener contraseñas. |
| Terminales | open_terminal, list_terminals, run_command, send_text, read_terminal, close_terminal | Pestañas reales, visibles y marcadas. Registradas en sesión cuando el registro está activado. |
| Ejecución sin interfaz | exec_command | Sin pestaña, sin registro de sesión. Devuelve stdout, stderr, estado de salida. |
| SFTP | sftp_list, sftp_read_file, sftp_write_file, sftp_upload, sftp_download, sftp_mkdir, sftp_delete, sftp_rename | sftp_write_file es un reemplazo atómico. |
| Claves | list_keys, generate_key, deploy_public_key | Las claves privadas nunca se devuelven — solo se referencian por id. |
| Observabilidad | list_monitors, list_session_logs | Solo lectura. El listado de registros devuelve solo metadatos. |
Lo que deliberadamente no puede hacer
- Sin herramientas de creación, edición o eliminación para monitores.
- Sin herramientas de modificación de configuración de ningún tipo — un agente no puede reconfigurar la aplicación, ni puede desactivar su propio registro de auditoría.
list_session_logsdevuelve solo metadatos: servidor, título, hora, duración, tamaño. Nunca el contenido de terminal grabado.
Comienza con una comprobación de servidor guiada
El tutorial de primera comprobación de VPS cubre una conexión de prueba guardada, aprobación del agente y dos comandos en una terminal visible. Configura las credenciales en Nexus Shell antes de comenzar. Después de que la comprobación tenga éxito, elige una tarea específica de inspección o archivo y revisa sus permisos antes de permitir cambios.
Requisitos
macOS 14.2 o posterior en Apple Silicon. La versión de descarga directa o
Homebrew — brew install --cask viewer12/tap/nexus-shell. Cualquier cliente MCP;
probamos con Claude Code y Codex.
Preguntas frecuentes
¿El agente obtiene mis contraseñas SSH o claves privadas? Las herramientas de lectura de conexiones omiten contraseñas almacenadas y claves privadas. Configura la autenticación en la aplicación primero: las entradas de contraseña para las herramientas de creación/actualización ya han entrado en el cliente. Los nombres de host, nombres de usuario, notas, salida de comandos y contenido de archivos aún pueden llegar al agente.
¿Hay un puerto de red abierto?
No. Es un socket de dominio Unix con modo 0600, por lo que solo los procesos locales
que se ejecutan como tú pueden conectarse — y la verificación de mismo UID ocurre antes de cualquier
análisis de protocolo. Nada se retransmite a través de nexusshell.app.
¿Esto es solo un chatbot pegado a una terminal? Lo contrario. Nexus Shell es el servidor; tú traes el agente. No hay modelo, ni prompt, ni bloqueo de proveedor en esta función. (Nexus Shell también tiene un asistente de IA integrado separado en ⌘L / ⌘K que usa tu propia clave de API. Función diferente.)
¿Qué pasa si el agente hace algo tonto? Las herramientas de terminal abren pestañas visibles; la ejecución sin interfaz no. Los registros de auditoría identifican las llamadas a herramientas, pero no garantizan texto de comando sin secretos. Los comandos remotos conservan los permisos de la cuenta SSH. Revocar el acceso futuro no deshace el trabajo completado ni garantiza la terminación de procesos en segundo plano remotos. Comienza con un servidor de prueba y una cuenta limitada.
¿Es estable? Se publica marcado como experimental. El límite de seguridad es la parte en la que más confiamos; la ergonomía aún está en movimiento. Informa problemas a support@nexusshell.app.
Precios
El nivel gratuito es gratis para siempre. Regístrate y obtienes una prueba de Pro con todas las funciones de 7 días — sin tarjeta, sin cargos cuando termina. Pro cuesta $12.88 una vez, no por mes. Consulta https://nexusshell.app/pricing.md.
Legible por máquina
Especificación de habilidades del agente: https://nexusshell.app/.well-known/agent-skills/agent-bridge.md
Límite de permisos
Los comandos heredan los permisos de la cuenta SSH. Esto no es un sandbox de comandos; las conexiones raíz conservan privilegios de raíz. La salida y los archivos remotos pueden contener datos sensibles. Usa una cuenta de prueba adecuadamente restringida para una primera ejecución.