Nexus Shell Agent Bridge
Cliente SSH nativo para macOS com 26 ferramentas MCP locais para terminais visíveis, SFTP, chaves SSH, conexões e observabilidade somente leitura.
Documentação
Agent Bridge — deixa o Claude Code rodar seus servidores sem um shell root
Nexus Shell é um servidor MCP. Seu próprio agente — Claude Code, Codex, qualquer coisa que fale o Model Context Protocol — controla suas conexões SSH, terminais, SFTP e chaves através do app. Segredos nunca cruzam a fronteira. Cada comando aterrissa numa aba de terminal que você pode acompanhar.
Disponível na v1.5.9. Desativado por padrão. Disponível nas versões de download direto e Homebrew; compilado para fora de qualquer variante da Mac App Store.
URL canônica: https://nexusshell.app/agent-bridge
O problema de dar SSH a um agente
A maneira usual de deixar um agente de IA tocar num servidor é dar a ele credenciais: um caminho de chave privada num JSON de configuração, uma variável de ambiente, ou um shell cru onde ele pode digitar qualquer coisa. Isso funciona até que deixa de funcionar — e você descobre pelo log de auditoria, se manteve um.
O Agent Bridge inverte isso. O agente recebe capacidades, nunca segredos.
Ele pede ao Nexus Shell para executar algo na conexão abc123; o Nexus Shell
guarda a chave, abre uma aba visível, executa e devolve a saída.
O agente nunca descobre a credencial, e você está olhando para uma GUI o tempo todo.
Como é protegido
- Sem porta de rede. Socket Unix domain em
~/Library/Application Support/NexusShell/agent-bridge.sock,chmod 0600. Na camada do sistema de arquivos, apenas seu usuário alcança. - Verificação de mesmo uid. Após
accept,getpeereiddeve reportar que o uid do chamador é igual ao do próprio app — caso contrário, a conexão é derrubada antes de qualquer lógica de protocolo rodar. - O app deriva a identidade do agente por conta própria —
LOCAL_PEERPID→ pid pai →proc_pidpath. O que o cliente afirma sobre si mesmo é tratado como falsificável e usado apenas para exibição. O consentimento é vinculado ao caminho que o app resolveu. - Consentimento por agente. A primeira chamada de ferramenta de um dado agente abre um diálogo de aprovação dentro do Nexus Shell. Revogável quando você quiser.
- Segredos nunca cruzam a fronteira. Nenhuma ferramenta consegue ler uma
senha armazenada ou chave privada. Conexões são referenciadas por
connection_id. - Tudo é auditado. Um registro JSONL por chamada de ferramenta e
evento de conexão.
password,passphrase,content,content_base64edatasão substituídos por um marcador de redação;commandetexttruncam em 200 caracteres. Rotaciona em 5 MB, gravado em0600. - Você pode acompanhar e assumir. Terminais que o agente abre são abas reais, marcadas como abertas por agente.
26 ferramentas
| Grupo | Ferramentas | Notas |
|---|---|---|
| Conexões | list_connections, get_connection, create_connection, update_connection, delete_connection, test_connection | Credenciais entram, nunca saem. |
| Terminais | open_terminal, list_terminals, run_command, send_text, read_terminal, close_terminal | Abas reais, visíveis e marcadas. Registradas em sessão quando o log está ativo. |
| Execução headless | exec_command | Sem aba, sem registro de sessão. Retorna stdout, stderr e status de saída. |
| SFTP | sftp_list, sftp_read_file, sftp_write_file, sftp_upload, sftp_download, sftp_mkdir, sftp_delete, sftp_rename | sftp_write_file é uma substituição atômica. |
| Chaves | list_keys, generate_key, deploy_public_key | Chaves privadas nunca são retornadas — apenas referenciadas por id. |
| Observabilidade | list_monitors, list_session_logs | Somente leitura. A listagem de logs retorna apenas metadados. |
O que deliberadamente não consegue fazer
- Nenhuma ferramenta de criar, editar ou excluir monitores.
- Nenhuma ferramenta de mutação de configurações de qualquer tipo — um agente não consegue reconfigurar o app e não consegue desligar o próprio rastro de auditoria.
list_session_logsretorna apenas metadados: servidor, título, hora, duração, tamanho. Nunca o conteúdo gravado do terminal.
A configuração é um único colar
Ative Configurações → Agent Bridge. O painel mostra uma instrução curta. Cole no seu agente e o agente registra o servidor MCP e vincula a pasta de habilidades por conta própria — sem editar JSON na mão, sem copiar caminhos de socket.
Depois, converse com seu agente como você já faz: "verifica por que o nginx está falhando no servidor de staging", "puxa as últimas 200 linhas do log do app", "troca aquele host de autenticação por senha para uma nova chave ed25519".
Requisitos
macOS 14.2 ou posterior em Apple Silicon. A versão de download direto ou Homebrew
— brew install --cask viewer12/tap/nexus-shell. Qualquer cliente MCP;
testamos com Claude Code e Codex.
FAQ
O agente recebe minhas senhas SSH ou chaves privadas?
Não. Segredos permanecem dentro do Nexus Shell e nunca são retornados pelo
protocolo. Seu agente referencia um servidor pelo connection_id e
nunca vê a credencial por trás dele. Isso é imposto na camada de ferramentas,
não por convenção.
Existe uma porta de rede aberta?
Não. É um socket Unix domain com modo 0600, então apenas processos locais
rodando como você podem se conectar — e a verificação de mesmo uid acontece antes de
qualquer análise de protocolo. Nada é retransmitido via nexusshell.app.
Isso é só um chatbot acoplado a um terminal? O oposto. Nexus Shell é o servidor; você traz o agente. Não há modelo, prompt ou lock-in de fornecedor neste recurso. (O Nexus Shell também tem um assistente de IA integrado separado em ⌘L / ⌘K que usa sua própria chave de API. Recurso diferente.)
O que acontece se o agente fizer algo errado? Você vê acontecer numa aba de terminal real e pode assumir no meio do comando. Depois, o log de auditoria JSONL te diz qual agente chamou o quê, quando, e o que voltou — com segredos redigidos. O Agent Bridge reduz o raio de explosão e torna as ações revisáveis; ele não torna um agente correto, então aponte para staging antes de apontar para produção.
É estável? É lançado marcado como experimental. A fronteira de segurança é a parte em que temos mais confiança; a ergonomia ainda está em movimento. Reporte problemas para support@nexusshell.app.
Preços
O plano gratuito é gratuito para sempre. Registre-se e você ganha um teste Pro completo de 7 dias — sem cartão, nada é cobrado quando termina. Pro custa $12,88 uma única vez, não por mês. Veja https://nexusshell.app/pricing.md.
Legível por máquina
Especificação de habilidades do agente: https://nexusshell.app/.well-known/agent-skills/agent-bridge.md