针对当前 AI 编程助手(如 Cursor、Claude Code)难以直接连接企业内部受保护服务器的问题,开发者开源了一款名为 Shellink 的会话中间件。该项目旨在解决 AI Agent 在面对跳板机、堡垒机、OTP 动态口令等复杂登录环境时无法直接执行运维操作的痛点。Shellink 采用本地守护进程持有 SSH/PTY 会话的设计,对外提供统一 CLI、TUI 及 Web UI 接口,并支持 JSON 格式输出,极大降低了 AI Agent 调用 SSH 会话的难度。在功能实现上,Shellink 虽不直接处理自动登录逻辑(建议配合 expect 脚本或 sshpass 使用),但能够有效接管登录后的会话状态。其核心能力包括:支持多级跳板场景下的跨节点文件传输(无需额外 SFTP)、基于 PTY 的远程编辑与精确替换、全流程审计日志记录以及人机协同模式(在遇到 OTP 等需要人工介入的场景时可无缝切换至 MANUAL 模式)。安全性方面,该项目明确提醒用户注意 command 类型 profile 的权限风险,建议在受信任环境运行或限制生产环境的操作权限。目前,Shellink 已提供完善的二进制安装脚本与 Agent 技能文档,意在打通 AI 从代码编写到线上部署与排查的自动化闭环。
事件分析
💡 核心观点:将非结构化的 SSH 交互转化为 AI 可读的结构化数据流,Shellink 填补了智能体接管企业级运维的最后一公里。
原文链接:V2EX 分享发现





