AiHummer
Lietuvių
PrisijungtiPaskyra
v1.2.x
{ }Swagger

Pocket Agent įskiepis

v1.2.x · atnaujinta 2026-07-05

Pocket Agent yra trumpalaikė, TTL bilieto nuotolinio prieigos įrankių priemonė. Tai leidžia operatoriui pasiekti tikslinę mašiną, kad atliktų ribotą užduotį, naudojant saugumo modelį, sukurtą taip, kad tikslinė mašina niekada neturėtų atidaryti prievado ar pasitikėti gaunamu ryšiu.

[!WARNING] Kišeninis agentas yra ne mobilioji palydovinė programa. Pavadinimas reiškia mažą, pagal poreikį veikiantis nuotolinio prieigos agentas, ne telefono klientas. Dėl kliento programėlės žr. tas Mobilioji ir darbalaukio programa įskiepiai.

Jis veikia vietoje ir bendrauja su vartų įrenginiu per aihummer.service.v1 sutartis.

Faktai

Laukas Vertė
Versija 0.1.2
Uostas 8814
Vykdymo laikas šeimininko-gimtoji

Kas tai yra

Būdas vykdyti apribotą veiksmą nuotoliniame taikinyje be pastovios infrastruktūros tame taikinyje. Vietoj dainaio, kuris klausytų įeinančių komandų, modelis yra tik bilietais pagrįsta ir tik išeinanti:

  1. Vienas operatorius išduoda bilietą — trumpalaikė (su TTL apribojimu) dotacija skirta konkreti užduotis.
  2. Tas taikinys paleidžia pasirašytą krautuvą kuris patikrina bilietą.
  3. Tada tikslas įeina į išvykstančių apklausų ciklas, siekiant gauti darbą ir pranešti apie rezultatus.

Kai bilieto TTL pasibaigia, prieiga dingsta. Nelieka nieko nuolatinio, kas klausytųsi.

Saugumo modelis

[!NOTE] Visas „Pocket Agent“ tikslas yra saugumo pozicija, o ne patogumas. Supraskite tai prieš diegdami:

  • Trumpalaikiai bilietai (TTL). Prieiga yra laiko apribota; pasibaigęs bilietas nieko neduoda.
  • Pasirašytas paleidimo paketas. Tikslas juda tik patikrinus pasirašytą bootstrap susietas su bilietu.
  • Tik išeinantis apklausos ciklas. Tikslas inicijuoja visas jungtis. Yra nėra įeinančio lizdo pulti ir nespausti kanalas.
  • Leidžiamųjų sąrašas. Tikslai ir veiksmai yra ribojami leidžiamųjų sąrašu.
  • Auditas. Veikla įrašoma peržiūrai.

Kadangi nėra įeinančio klausytuvo ir jokių stumimų, atakos paviršius tikslinei sistemai yra minimalus: užpuolikas negali prisijungti prie tikslo per Pocket Agent, o prieiga automatiškai pasibaigia pasibaigus bilietui.

Kaip tai naudojama

Operatorius išduoda bilietą konkrečiam užduoties atlikimui; tikslas jį paima per pasirašytą „bootstrap“ ir išeinančio patikrinimo ciklą, atlieka leistiną darbą ir praneša atgal. Kiekvienas žingsnis yra ribojamas bilieto galiojimo laiku (TTL) ir įrašomas audito byloje.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Įdiegimas

Įdiekite Pocket Agent vienu paspaudimu iš rinkos administravimo sąsajoje. Vietinis šeimininko diegėjas atsisiunčia papildinį, vykdo jo diegimo žingsnį, sukuria izoliuotą systemd vienetą ir laukia sistemos būklės, kol pažymės jį kaip paruoštą — žr. Įdiegimas ir atnaujinimai. Nėra jokių konteinerių.

Saugumas ir apribojimai

  • Prieiga tik su TTL bilietu — apribota laike, ne nuolatinė nuotolinė sesija.
  • Tik išeinantis — nėra įeinančio lizdo, nėra traukos kanalo tikslinėje vietoje.
  • Leidimų sąrašas + pasirašytas pradinis įkrovimas + auditas įgyvendinti, kas gali ką daryti, ir įrašyti tai.
  • Ne palydinamoji programėlė — tai yra operatoriaus valdomas nuotolinis prieigos būdas, o ne telefonas klientas.
  • Šeimininko vietinis — veikia po systemd, ne konteineryje.

Kur toliau