Por exemplo, para permitir apenas o gerenciamento de processos, basta adicionar
command="htop" ssh-rsa AAAAB3NzaC1yc2E (...)
no início da chave pública selecionada em ~/.ssh/authorized_keys
Se você quiser ser mais seguro, use as seguintes opções:
command="htop",no-port-forwarding,no-agent-forwarding,no-X11-forwarding,no-pty ssh-rsa AAAAB3NzaC1yc2E (...)