Gemini CLI 通过 MCP 协议与 Termalin 的内置 MCP 服务器通信,完成服务器命令执行与文件管理,而不把 SSH 密钥暴露给 Gemini。
1. 在 Termalin 设置 → MCP 开启 Agent 访问,勾选 Gemini 可访问的主机。Termalin 只写入无密钥的主机清单,所有身份验证由 Termalin 的密钥托管完成。
2. 在 Gemini 的~/.gemini/settings.json添加 MCP 服务器条目:
```
{
"mcpServers": {
"termalin": {
"command": "<path>/termalin-mcp"
}
}
}
```
重启 Gemini 后即可使用
hosts_list、ssh_exec、session_open 等工具。Gemini 可在 Termalin 的终端标签中直接运行,或通过 MCP 进行无键交互。
通过在 Termalin 中为每台主机设置“完整访问”“允许列表”“阻止”三种策略,控制 Gemini 的权限。若在云端运行 Gemini,可使用 Termalin 的托管 MCP 端点(Pro 或试用版)并提供短期 API 密钥。
Gemini 与 Termalin 的结合让你在保持密钥安全的前提下,让 AI 直接操作服务器,适用于部署、日志查看、服务重启等日常运维任务。
