Nexus Shell Agent Bridge

Cliente SSH nativo para macOS com 26 ferramentas MCP locais para terminais visíveis, SFTP, chaves SSH, conexões e observabilidade somente leitura.

Documentação

Agent Bridge: seu workspace SSH no Mac, conectado ao seu agente de codificação

Nexus Shell é um servidor MCP. Seu próprio agente — Claude Code, Codex, qualquer coisa que fale o Model Context Protocol — controla suas conexões SSH, terminais, SFTP e chaves através do aplicativo. As ferramentas Bridge não retornam senhas armazenadas ou chaves privadas. Ferramentas de terminal abrem abas visíveis; execução headless não abre aba.

Incluído na v1.5.9. Desativado por padrão. Disponível nas versões de download direto e Homebrew; compilado fora de qualquer variante da Mac App Store.

URL canônica: https://nexusshell.app/agent-bridge

O que o Agent Bridge adiciona ao seu fluxo de trabalho

Mantenha conexões salvas, sessões de terminal e operações de arquivos em um único workspace nativo do Mac enquanto usa Claude Code, Codex ou outro cliente MCP. O Agent Bridge expõe esses recursos do aplicativo ao seu agente existente, com aprovação por agente e um trilha de auditoria das chamadas de ferramentas. Peça ao agente para inspecionar um contêiner, ler um arquivo de configuração selecionado ou abrir um terminal, e revise o resultado no aplicativo. Você mantém sua escolha de modelo e cliente de codificação.

Siga a primeira verificação de VPS com Claude Code ou Codex: configuração de conexão salva, aprovação do agente, uma tarefa copiável, resultados esperados e solução de problemas de configuração.

Como é protegido

  • Sem porta de rede. Socket de domínio Unix em ~/Library/Application Support/NexusShell/agent-bridge.sock, chmod 0600. Na camada do sistema de arquivos, apenas seu usuário pode acessá-lo.
  • Verificação de mesmo uid. Após accept, getpeereid deve reportar que o uid do chamador corresponde ao do aplicativo — caso contrário, a conexão é encerrada antes de qualquer lógica de protocolo ser executada.
  • O aplicativo deriva a identidade do agente por conta própria — LOCAL_PEERPID → pid pai → proc_pidpath. Qualquer coisa que o cliente afirme sobre si mesmo é tratada como falsificável e usada apenas para exibição. O consentimento é baseado no caminho que o aplicativo resolveu.
  • Consentimento por agente. A primeira chamada de ferramenta de um agente específico exibe um diálogo de aprovação dentro do Nexus Shell. Revogável quando você quiser.
  • Credenciais armazenadas são omitidas das leituras de conexão. Ferramentas de criação/atualização podem aceitar senhas; configure a autenticação no aplicativo primeiro, em vez de enviá-la ao seu agente. Saída e arquivos ainda podem conter segredos.
  • Tudo é auditado. Um registro JSONL por chamada de ferramenta e evento de conexão. password, passphrase, content, content_base64 e data são substituídos por um marcador de redação; command e text truncam em 200 caracteres. Rotaciona em 5 MB, gravado 0600.
  • Você pode observar e assumir o controle. Terminais que o agente abre são abas reais, marcadas como abertas pelo agente.

26 ferramentas

GrupoFerramentasNotas
Conexõeslist_connections, get_connection, create_connection, update_connection, delete_connection, test_connectionLeituras omitem credenciais armazenadas; entradas de criação/atualização podem conter senhas.
Terminaisopen_terminal, list_terminals, run_command, send_text, read_terminal, close_terminalAbas reais, visíveis e marcadas. Registradas em sessão quando o registro está ativado.
Execução headlessexec_commandSem aba, sem registro de sessão. Retorna stdout, stderr, status de saída.
SFTPsftp_list, sftp_read_file, sftp_write_file, sftp_upload, sftp_download, sftp_mkdir, sftp_delete, sftp_renamesftp_write_file é uma substituição atômica.
Chaveslist_keys, generate_key, deploy_public_keyChaves privadas nunca são retornadas — apenas referenciadas por id.
Observabilidadelist_monitors, list_session_logsSomente leitura. A listagem de logs retorna apenas metadados.

O que deliberadamente não pode fazer

  • Sem ferramentas de criação, edição ou exclusão para monitores.
  • Sem ferramentas de mutação de configurações de qualquer tipo — um agente não pode reconfigurar o aplicativo e não pode desativar sua própria trilha de auditoria.
  • list_session_logs retorna apenas metadados: servidor, título, hora, duração, tamanho. Nunca o conteúdo do terminal gravado.

Comece com uma verificação guiada de servidor

O passo a passo da primeira verificação de VPS cobre uma conexão de teste salva, aprovação do agente e dois comandos em um terminal visível. Configure as credenciais no Nexus Shell antes de começar. Após a verificação ser bem-sucedida, escolha uma tarefa específica de inspeção ou arquivo e revise as permissões antes de permitir alterações.

Requisitos

macOS 14.2 ou posterior em Apple Silicon. A versão de download direto ou Homebrew — brew install --cask viewer12/tap/nexus-shell. Qualquer cliente MCP; testamos com Claude Code e Codex.

FAQ

O agente recebe minhas senhas SSH ou chaves privadas? Ferramentas de leitura de conexão omitem senhas armazenadas e chaves privadas. Configure a autenticação no aplicativo primeiro: entradas de senha para ferramentas de criação/atualização já entraram no cliente. Nomes de host, nomes de usuário, notas, saída de comandos e conteúdo de arquivos ainda podem chegar ao agente.

Há uma porta de rede aberta? Não. É um socket de domínio Unix com modo 0600, então apenas processos locais executados por você podem se conectar — e a verificação de mesmo uid acontece antes de qualquer análise de protocolo. Nada é retransmitido através de nexusshell.app.

Isso é apenas um chatbot acoplado a um terminal? O oposto. Nexus Shell é o servidor; você traz o agente. Não há modelo, prompt ou bloqueio de fornecedor neste recurso. (O Nexus Shell também tem um assistente de IA integrado separado em ⌘L / ⌘K que usa sua própria chave de API. Recurso diferente.)

O que acontece se o agente fizer algo errado? Ferramentas de terminal abrem abas visíveis; execução headless não. Registros de auditoria identificam chamadas de ferramentas, mas não garantem texto de comando sem segredos. Comandos remotos mantêm as permissões da conta SSH. Revogar acesso futuro não desfaz trabalho concluído nem garante o término de processos em segundo plano remotos. Comece com um servidor de teste e uma conta limitada.

É estável? É lançado marcado como experimental. O limite de segurança é a parte em que mais confiamos; a ergonomia ainda está em evolução. Relate problemas para support@nexusshell.app.

Preços

O plano gratuito é gratuito para sempre. Ao se registrar, você recebe um teste Pro completo de 7 dias — sem cartão, nada é cobrado quando termina. Pro custa $12.88 uma vez, não por mês. Veja https://nexusshell.app/pricing.md.

Legível por máquina

Especificação de habilidades do agente: https://nexusshell.app/.well-known/agent-skills/agent-bridge.md

Limite de permissões

Comandos herdam as permissões da conta SSH. Isso não é uma sandbox de comandos; conexões root mantêm privilégios de root. Saída e arquivos remotos podem conter dados sensíveis. Use uma conta de teste adequadamente restrita para a primeira execução.