
Agen coding jauh lebih berguna ketika mereka bisa membaca server sebenarnya Anda. Bukan push code, bukan exec command, bukan buka shell. Hanya membaca log, tail output systemd unit saat ini, cat file konfigurasi, dan grep di seluruh deployment yang berjalan. Perizinan tipis itu sudah cukup untuk agen mendeteksi variabel environment yang hilang yang telah membuat malam Anda berat selama seminggu.
Menyiapkan akses read-only server dengan aman tidak sama dengan ssh-copy-id. Anda ingin akun terkunci dengan rbash atau command wrapper yang dipaksa, SSH proxy yang log semuanya, dan MCP server atau CLI yang mengekspos read-only call ke agen. Tujuh aplikasi terbaik untuk agen AI coding dengan akses read-only server di bawah mencakup agen, transport, dan audit trail.
Yang harus dicari
- Agen coding yang berbicara MCP atau yang setara, jadi filesystem atau SSH tool bisa diekspos ke sana.
- Read-only yang dipaksa di layer SSH, bukan hanya instruksi sopan di prompt.
- Full session logging, jadi Anda bisa review setiap command yang dikeluarkan agen.
- Rotating short-lived credentials daripada permanent private key.
- Allowlist yang ketat dari path dan command.
- Eksekusi lokal untuk sisi agen, jadi source code tidak pernah meninggalkan workstation tanpa keputusan.
Tabel perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Rencana gratis | Harga mulai/bln | Rating |
|---|---|---|---|---|---|
| Claude Code | Agen yang menjalankan sesi read-only | Windows, macOS, Linux | Tier gratis | $17 (Pro) | CLI coding terdepan |
| Aider | Agen coding terminal open-source | Windows, macOS, Linux | Gratis (OSS) | Gratis (BYO API key) | Disukai developer |
| Continue | Agen coding IDE-side dengan dukungan MCP | VS Code, JetBrains | Gratis (OSS) | Gratis (BYO API key) | Berkembang pesat |
| MCP filesystem server | Ekspos file read-only ke klien MCP mana pun | Windows, macOS, Linux | Sepenuhnya gratis (OSS) | Gratis | Implementasi referensi |
| Tailscale SSH | SSH tanpa config, key-rotating | Windows, macOS, Linux | Gratis (100 device) | $6/user/bln | Banyak digunakan |
| Teleport | SSH yang diaudit dengan recording | Linux server | Gratis (community) | $15/user/bln | Enterprise-grade |
| Zed AI | IDE dengan agen yang sadar server built-in | macOS, Linux, Windows | Gratis | $20 (Pro) | Editor tercepat dengan AI |
Aplikasinya
1. Claude Code – agen yang menjalankan sesi read-only
Claude Code adalah CLI coding berbasis terminal dari Anthropic. Berikan MCP filesystem server yang menunjuk ke view read-only terpasang dari host remote (via SSHFS, sftp, atau MCP endpoint yang ditunelkan Tailscale) dan Claude bisa tail log, baca config, dan grep di seluruh running service sementara local codebase Anda tetap writable. Claude tidak pernah mendapat akses shell di server kecuali Anda secara eksplisit memberikannya tool bash.
Kekurangannya: Memerlukan Anthropic API key dan Pro atau lebih tinggi untuk penggunaan yang bermakna. Konfigurasi MCP untuk host remote manual pertama kali.
Harga:
- Tier gratis dengan usage cap.
- Berbayar: Pro $17/bulan, Max untuk tier penggunaan lebih tinggi, API metered.
Platform: Windows, macOS, Linux.
Download: Claude.com/code
Garis bawah: Claude Code plus MCP filesystem server plus akun SSH read-only adalah standar emas saat ini.
2. Aider – agen terminal open-source terbaik
Aider adalah agen coding open-source matang yang sudah banyak developer jalankan terhadap repo lokal. Arahkan Aider ke working directory yang mencakup mount read-only dari /var/log dan /etc production server, dan Aider akan memperlakukan file tersebut sama seperti source Anda. Aider tidak push ke server; hanya baca.
Kekurangannya: Belum ada native MCP client. Akses file via working directory, jadi mount read-only harus reliable.
Harga:
- Gratis (Apache 2.0). BYO API key.
Platform: Windows, macOS, Linux.
Download: Aider.chat
Garis bawah: Aider adalah cara gratis untuk mencoba workflow ini sebelum berlangganan apa pun.
3. Continue – agen IDE-side terbaik dengan MCP
Continue berjalan di dalam VS Code dan IDE JetBrains dan berbicara MCP secara native. Hubungkan MCP filesystem server ke view remote read-only dan Continue mendeteknya sebagai sumber data lain di samping file source Anda. Chat dan inline edit keduanya melihat server log.
Kekurangannya: Pengalaman terbaik di VS Code; dukungan JetBrains tertinggal satu versi. Memerlukan model provider (OpenAI, Anthropic, atau endpoint Ollama lokal).
Harga:
- Gratis (Apache 2.0). BYO model provider.
Platform: VS Code, IDE JetBrains.
Download: Continue.dev
Garis bawah: Continue adalah pilihan IDE-native ketika Anda tidak ingin meninggalkan VS Code untuk terminal.
4. MCP filesystem server – ekspos file read-only
MCP filesystem server adalah server Model Context Protocol referensi yang mengekspos directory tree ke agen yang MCP-aware. Mount /var/log dan /etc dari host remote melalui SSHFS, arahkan MCP server ke mount, batasi path exposed list-nya, dan setiap MCP client (Claude Code, Continue, Zed AI) melihat view read-only yang sama.
Kekurangannya: Implementasi referensi, fitur minimal. Tanpa caching fancy atau partial read.
Harga:
- Gratis (MIT).
Platform: Windows, macOS, Linux.
Download: modelcontextprotocol GitHub
Garis bawah: MCP filesystem server adalah piece yang menghubungkan segalanya ke file sebenarnya.
5. Tailscale SSH – transport secure terbaik tanpa config
Tailscale SSH memberikan setiap device di tailnet Anda akses SSH menggunakan short-lived, tailnet-issued credentials daripada long-lived SSH key. Digabung dengan tailnet ACL, Anda bisa memberikan workstation Anda ssh ke readonly@server dan tidak lebih. ACL adalah satu file JSON.
Kekurangannya: Tier gratis membatasi device count. Memerlukan Tailscale di kedua endpoint.
Harga:
- Gratis: penggunaan personal hingga 100 device.
- Berbayar: Starter $6/user/bulan.
Platform: Windows, macOS, Linux, iOS, Android.
Download: Tailscale.com
Garis bawah: Tailscale SSH menghilangkan langkah “bagaimana cara aman mengekspos port 22?” sepenuhnya.
6. Teleport – terbaik untuk SSH terudit dengan session recording
Teleport mengganti SSH dengan proxy yang merekam setiap session seperti playback video, menerapkan role-based access, dan menerbitkan short-lived cert dari central authority. Overkill untuk developer solo; ideal ketika workflow read-only yang sama harus bertahan dalam security review.
Kekurangannya: Setup melibatkan cluster Teleport, bahkan jika itu satu node. Community edition generous tapi enterprise feature cost.
Harga:
- Gratis: Community edition, self-hosted.
- Berbayar: Enterprise dimulai sekitar $15/user/bulan.
Platform: Linux server (proxy), OS klien apa pun.
Download: GoTeleport.com
Garis bawah: Teleport adalah pilihan ketika compliance story sama pentingnya dengan yang coding.
7. Zed AI – IDE terbaik dengan agen yang sadar server built-in
Zed AI dilengkapi dengan agen yang memperlakukan MCP server sebagai sumber context kelas satu. Editor cepat cukup sehingga scroll melalui file 4 GB log dari host remote tidak membekukan UI. Session multiplayer kolaboratif Zed memungkinkan teammate bergabung dengan chat agen Anda tanpa mengekspos credential Anda.
Kekurangannya: Dukungan Windows lebih baru daripada macOS/Linux dan masih catch up. Pilihan model lebih sempit daripada Continue.
Harga:
- Gratis.
- Berbayar: Zed Pro $20/bulan untuk hosted model dan priority.
Platform: macOS, Linux, Windows.
Download: Zed.dev
Garis bawah: Zed AI adalah editor yang dipasangkan paling baik dengan file log remote besar.
Cara memilih yang tepat
- Jika daily driver Anda adalah terminal, gunakan Claude Code atau Aider plus MCP filesystem server.
- Jika daily driver Anda adalah VS Code atau JetBrains, gunakan Continue plus MCP filesystem server.
- Jika daily driver Anda adalah Zed, gunakan Zed AI dan aktifkan MCP langsung.
- Untuk transport, Tailscale SSH adalah setup aman tercepat. Jika Anda memerlukan session recording untuk compliance, gunakan Teleport.
- Jangan pernah memberikan akses write “hanya untuk coba.” Read-only adalah keseluruhan poinnya.
Jangan arahkan agen ke server yang log data pribadi customer kecuali Anda telah anonimkan log stream dulu. Agen akan merangkum apa pun yang dibacanya.
FAQ
Apakah aman memberikan akses SSH agen AI coding ke server saya?
Read-only, key-scoped, dengan session logging, ya. Full shell access, tidak. Pola aman adalah akun locked, authorized_keys line dengan prefix command= yang menjalankan wrapper membatasi read ke path spesifik, dan session recorder di depan proxy.
Apa perbedaan antara MCP dan hanya memberikan agen SSH?
MCP standardisasi bagaimana agen meminta file dan menerimanya. Daripada execute cat /var/log/app.log, agen memanggil tool read_file yang MCP server implementasikan. Server menerapkan allowlist. Agen tidak pernah sentuh shell.
Bisa Aider atau Claude Code write ke server saya?
Hanya jika Anda mengonfigurasi mereka untuk itu. Keduanya default membaca dan mengedit file di local working directory. Write apa pun ke host remote memerlukan explicit tool atau mount yang writable. Membiarkan remote mount read-only mencegah kecelakaan.
Apakah ini bekerja dengan Windows server?
Ya, atas OpenSSH untuk Windows atau WinRM di belakang wrapper. Konvensi path berbeda (C:\Users\... vs /home/...), jadi MCP filesystem server memerlukan Windows-style path di config-nya.
Apa setup teraman terkecil?
Tailscale SSH di kedua ujung, readonly Linux user di server dengan rbash dan restricted PATH, dan MCP filesystem server mounting /var/log dan /etc dari workstation-side SSHFS mount. Claude Code atau Aider di workstation. Total setup setengah jam.