
刚买的 Debian 小鸡,想让 Claude Code 顺手把 Docker + nginx 配上。
试过让它 SSH 过去:每条命令前面都要拼一长串 ssh -i ... user@ip "...",引号一转义整条就废;cd 进目录,下一条 SSH 又回到 home,venv、后台进程全没了。
也试过在 VPS 上再装一套 Codex,机器脏、占资源,出问题还多一层运行时要查。
后来改成:VPS 上只留一个静态的 processd-mcp(对外也叫 daimon-mcp),本地 Agent 走 MCP 当成本地 Bash / Read / Write 用。下面是我自己机器上能复现的装法。
它是什么
processd-mcp 是跑在 VPS 上的 MCP server,工具表面和 Claude Code 内置的对齐:Bash、Read、Write、Edit、Glob、Grep、WebFetch,外加交互式 PTY。Agent 继续跑在你电脑上(CLI 或 Codex 桌面 GUI 都行),VPS 上不装模型、不装 Codex。
不公开代码,仅提供bin使用
30 秒:装上并确认活着
环境:Debian / Ubuntu + systemd。amd64 / arm64 都有静态 musl 包。SSH 上去一次,执行:
curl -fsSL https://github.com/daimon-hq/release/releases/latest/download/install-processd-kernel.sh | sudo bash -s -- install
不放心 curl | sudo bash 的,先把脚本下下来自己看再跑。它会写入:
- 二进制:
/usr/local/bin/processd-mcp - 单元:
processd-mcp.service - 配置:
/etc/processd-mcp/processd-mcp.env(默认127.0.0.1:8080,并生成随机PROCESSD_TOKEN)
立刻验证:
sudo systemctl status processd-mcp --no-pager
curl -i http://127.0.0.1:8080/health # 期望 204
sudo awk -F= '/^PROCESSD_TOKEN=/{print $2}' /etc/processd-mcp/processd-mcp.env
/health 不鉴权。令牌后面配 Agent 要用。
必做:改掉 127.0.0.1
安装脚本默认 MCP_HOST=127.0.0.1。你电脑上的 Agent 连的是远程 VPS,不是那台机器自己的回环,不改监听地址,MCP 永远连不上。这是我第一次装漏掉的坑。
生产建议绑 Tailscale IP,不要 0.0.0.0:
TS_IP=$(tailscale ip -4)
sudo sed -i "s/^MCP_HOST=.*/MCP_HOST=${TS_IP}/" /etc/processd-mcp/processd-mcp.env
sudo systemctl restart processd-mcp
没有 Tailscale 的,至少换成你电脑能路由到的地址(局域网 IP / 内网网段),然后在安全组里收紧 8080。也可以保持回环,用 tailscale serve 转发。
接到 Claude Code / Codex / Cursor
本地 .mcp.json(Claude Code)或对应 MCP 设置:
{
"mcpServers": {
"daimon": {
"type": "http",
"url": "http://<VPS 的 Tailscale IP>:8080/mcp",
"headers": {
"X-Access-Token": "<PROCESSD_TOKEN>"
}
}
}
}
重载后工具列表里应出现 Bash / Read / Write 那一套。然后直接说人话,例如:
帮我把这台机器装好 Docker,起一个 nginx 容器监听 80。
Agent 用远端 Bash 执行,用 Read / Grep 查日志,报错就顺着往下排。Codex 桌面 GUI 同样只配 MCP,VPS 上仍然只有 processd-mcp。
为什么不让 Agent 直接 SSH
两件硬伤:
- 转义问题。 Agent 真正想跑的是
ls -la /var/www,套上 SSH 之后变成ssh -i ~/.ssh/id_ed25519 -p 22 [email protected] "ls -la /var/www"。引号、变量、换行,任何一层错位整条废。走 MCP 时它只生成那条干净命令,由processd-mcp在远端执行。 - 每次 SSH 都是新窗口。
cd /workspace对下一跳无效,$PWD、export、venv、后台进程全丢。processd-mcp的Bash跑在同一个 shell 会话里,可以先cd、再git pull、再docker compose up。
跟「VPS 上装 Codex」比:那边要把模型、工具、依赖整套塞进小鸡;这边 VPS 只是一个静态单文件服务,思考留在本地。
仓库
安装资产和脚本:https://github.com/daimon-hq/release
完整字段(客户端、集群、SDK、策略):https://daimon-hq.github.io/
好评
收藏一下
我现在都是用netcatty的mcp给agent的,有空试试这个
大佬,学到了
感觉有点危险啊
怎么还有人点踩
整那复杂,直接hermes连上,交给它弄