开源 · MIT

LetKite Lite 开源版

LetKite Lite 把一组 Linux 主机变成一个远程 MCP 服务,供 Claude、Kimi 或 GLM 使用。它基于纯 SSH 工作,被管理的机器无需安装任何代理,免费并以 MIT 协议开源。

工作原理

一个轻量网关部署在你的一台服务器上,对 AI 客户端提供 MCP,对你的机器使用 SSH。AI 只需要一个地址,机器只需要一把公钥。

所有客户端共用一个地址

在 Claude 中把 https://your-gateway/mcp 添加为自定义连接器,或在 Kimi、GLM 中添加为 MCP 服务器。每个客户端都在你自己的授权页面上登录。

节点免安装

一条命令接入一个节点。节点只会得到一个低权限账户和网关的公钥——没有常驻进程,没有私钥,也不需要升级。

为机群设计

给节点打标签、按组执行、长任务在节点上持续运行、跟踪日志、持久化 Shell 与端口转发。

快速开始

  1. 安装网关

    先把一个域名解析到服务器。安装脚本会自动完成系统依赖、TLS 证书、密钥、服务与自检。

    git clone https://github.com/letkite/letkite-lite.git && cd letkite-lite
    sudo deploy/install.sh
  2. 接入 AI

    使用安装脚本输出的地址。Claude:设置 → 连接器 → 添加自定义连接器;Kimi 或 GLM:添加 MCP 服务器并填入同一地址。然后在你的登录页面上批准。

    https://mcp.example.com/mcp
  3. 添加节点

    在每台要管理的机器上运行一条命令,同时指定名称和标签。

    curl -sSf https://mcp.example.com/enroll/install.sh | sudo bash -s -- --alias web-01 --tags prod,hk

升级时节点与授权保持不变,一条命令即可回滚。详见 GitHub 上的中文文档与架构说明。

开源版包含

以下功能在开源版中均已提供。

了解更多:安全

  • OAuth 2.1 登录,短期令牌,逐个客户端授权
  • 按节点划定权限:读取、执行、写入,逐台设置
  • 高风险命令确认:重启、停服务等操作执行前需确认
  • 审计日志:每次调用一行,写入即落盘
  • 后台任务:SSH 断开或网关重启后继续运行
  • 接入控制:开放、审批或关闭,可配合密钥与 IP 白名单
  • 可选出口代理:节点经由一个固定 IP 访问外网
  • 升级与回滚:无需重新接入任何节点

什么时候升级到专业版

LetKite Lite 覆盖可以通过 SSH 访问的 Linux 服务器。LetKite 专业版增加 Windows 与 macOS、路由器与 NAS、NAT 后的设备、网关云管理、文件夹级规则、手机审批与团队角色。Lite 中的一切都会延续。

价格 · 对比

授权协议

MIT 协议。可以自由使用、修改和分发,商业用途亦可。欢迎在 GitHub 上提交 Issue 与 Pull Request。