DAIMON Skill 技能
## 技能简介 DAIMON 是一款基于 Rust 构建的 MCP(Model Context Protocol)沙箱
技能简介
DAIMON 是一款基于 Rust 构建的 MCP(Model Context Protocol)沙箱服务器,专门为 AI Coding Agent 设计。它通过 Linux 内核级 nsjail 技术为每个 Agent 隔离独立的 Linux 工作空间,让 Claude Code、Cursor 等工具可以直接操控远程 Linux 主机,而无需在命令前套一层 SSH。
传统方式让 AI Agent 通过 SSH 操控远程服务器存在两大结构性缺陷:二次编码导致命令出错率高,以及往返延迟影响交互体验。DAIMON 直接将 Agent 的工具链代理到远程主机本地,大幅提升远程 AI 编程的稳定性和效率。
核心能力
Claude Code 兼容的工具表面
DAIMON 暴露的 MCP 工具集与 Claude Code 内置工具完全对齐:
- Bash:执行 shell 命令
- Read/Write/Edit:读取、写入、编辑文件
- Glob/Grep:按模式查找文件,搜索文件内容
- WebFetch:通过沙箱内网络拉取 URL
- PTY Session:需要真实 TTY 的交互式命令
Agent 只需配置 MCP 客户端指向 DAIMON 服务器,即可像操作本地一样操作远程 Linux。
Linux 内核级隔离(nsjail)
每个 Agent 工作空间通过 nsjail 强制隔离,不依赖 Docker 容器,而是直接使用 Linux 内核隔离机制。进程级隔离更加轻量,同时安全性有保障。
静态二进制,部署极简
核心为单一 Rust 二进制文件(static musl 编译,amd64/arm64 双架构),通过一行安装脚本即可完成部署:
curl -fsSL https://github.com/daimon-hq/release/releases/latest/download/install-processd-kernel.sh | sudo bash -s -- install
支持 Tailscale 组网
默认监听本地 127.0.0.1:8080,通过 Tailscale 零信任组网方案实现安全远程访问,不暴露公网端口。
安装配置
环境要求
- Linux 主机(Debian/Ubuntu,amd64 或 arm64)
- Tailscale 账号(用于安全远程访问)
- Claude Code 或 Cursor(作为 MCP 客户端)
步骤一:安装 DAIMON
在目标 Linux 主机上执行安装脚本:
curl -fsSL https://github.com/daimon-hq/release/releases/latest/download/install-processd-kernel.sh | sudo bash -s -- install
安装完成后,服务默认监听 127.0.0.1:8080。
步骤二:配置 Tailscale 访问
推荐使用 Tailscale 将主机接入零信任网络:
- 在主机上安装并登录 Tailscale
- 获取主机在 Tailscale 网络中的 IP 地址
- 使用该 IP 和端口 8080 访问 DAIMON
步骤三:配置 MCP 客户端
在 Claude Code 或 Cursor 的 MCP 设置中(.mcp.json),添加 daimon 配置:
{ "mcpServers": { "daimon": { "type": "http", "url": "http://:8080/mcp", "headers": { "X-Access-Token": "" } } } }
Token 可通过以下命令获取:
sudo awk -F= '/^PROCESSD_TOKEN=/{print $2}' /etc/processd-mcp/processd-mcp.env
使用步骤
连接远程主机
确认 DAIMON 服务运行正常后,在 Claude Code 或 Cursor 中通过 MCP 连接远程主机。
执行常规开发任务
连接成功后,可以直接使用 Claude Code 的内置工具操作远程主机:
- 使用 Bash 执行 npm install、docker-compose up 等命令
- 使用 Read/Write/Edit 修改远程服务器上的配置文件
- 使用 Grep 搜索远程日志
- 使用 WebFetch 拉取远程 API 文档
交互式命令
对于需要 TTY 的交互式命令(如 top、htop、vim),DAIMON 提供 exec_command / write_stdin 工具,在 MCP 协议下支持真实的伪终端会话。
隔离工作空间
如需在隔离环境中运行危险命令,可利用 nsjail 沙箱隔离,确保主机安全。
适用场景
- 远程服务器管理:通过 AI 代理远程 Linux 主机,配置 Docker、nginx 等服务
- CI/CD 流水线:让 AI Agent 直接操作 CI/CD Runner 所在的 Linux 环境
- 远程开发:在不离开本地 IDE 的情况下,对远程开发机进行代码修改和调试
- 多 Agent 协作:多个 Agent 可各自连接不同远程主机,实现分布式任务处理
适用人群
- 使用 Claude Code 或 Cursor 的开发者,需要操控远程 Linux 服务器
- DevOps 工程师,希望通过自然语言管理远程基础设施
- AI Agent 开发者,构建需要安全远程代码执行的 Multi-Agent 系统
工作原理
DAIMON 本质是一个 HTTP MCP 服务器,Agent 的工具调用通过 HTTP 请求路由到远程主机的本地进程执行。每个工具调用在远程主机的 nsjail 沙箱中执行,结果通过 HTTP 响应返回给 Agent。整个过程对 Agent 透明,它无需感知网络层存在,就像在操作本地文件系统一样。
官方链接
项目主页:https://daimon-hq.github.io GitHub Releases:https://github.com/daimon-hq/release
评论与建议
登录 后参与评论或提建议