Для этого необходимо прописать в
~/.ssh/authorized_keys соответствующую команду.
Например для запуска MySQL клиента это будет выглядеть как-то так:
command="/usr/bin/mysql",no-port-forwarding,no-X11-forwarding,no-agent-forwarding ssh-rsa AAAABlablabla Username