AiHummer
Polski
Zaloguj sięKonto
v1.0.x
{ }Swagger

Wtyczka Pocket Agent

v1.0.x · zaktualizowany 2026-07-05

Pocket Agent to krótkotrwałe narzędzie do zdalnego dostępu oparte na bilecie TTL. Pozwala operatorowi dotrzeć do docelowej maszyny, aby wykonać ograniczone zadanie, przy modelu bezpieczeństwa zaprojektowanym tak, aby cel nigdy nie musiał otwierać portu ani ufać przychodzącemu połączeniu.

[!WARNING] Pocket Agent jest nie jest aplikacją towarzyszącą na urządzenia mobilne. Nazwa odnosi się do małego, agent dostępu zdalnego na żądanie, a nie klient telefoniczny. W przypadku aplikacji klienckiej zobacz ten Aplikacja mobilna i komputerowa wtyczka.

Działa natywnie na hoście i komunikuje się z bramą przez aihummer.service.v1 umowa.

Fakty

Pole Wartość
Wersja 0.1.2
Port 8814
Czas wykonywania gospodarz-natywny

Czym to jest

Sposób na uruchomienie ograniczonej akcji na zdalnym celu bez stałej infrastruktury na tym celu. Zamiast demona nasłuchującego przychodzące polecenia, model jest oparty na biletach i tylko wychodzący:

  1. Jeden operator wydaje bilet — krótkotrwała (ograniczona czasem życia, TTL) dotacja dla konkretne zadanie.
  2. Ten cel uruchamia podpisany bootstrap który weryfikuje bilet.
  3. Cel następnie wchodzi do pętla sondy wychodzącej, sięgając po pracę i raportować wyniki.

Gdy TTL biletu wygaśnie, dostęp przestaje istnieć. Nie pozostaje nic trwałego, co nadal nasłuchuje.

Model bezpieczeństwa

[!NOTE] Cały sens Pocket Agent polega na postawie bezpieczeństwa, a nie na wygodzie. Zrozum to przed wdrożeniem:

  • Bilety krótkotrwałe (TTL). Dostęp jest ograniczony czasowo; wygasły bilet nie przyznaje niczego.
  • Podpisany bootstrap. Cel postępuje tylko po zweryfikowaniu podpisu bootstrap powiązany z biletem.
  • Tylko pętla sondowania wychodzącego. Cel inicjuje wszystkie połączenia. Istnieje brak gniazda przychodzącego atakować i bez pchnięcia kanał.
  • Lista dozwolonych Cele i działania są ograniczone przez listę dozwolonych.
  • Audyt. Działalność jest rejestrowana do przeglądu.

Ponieważ nie ma nasłuchiwacza przychodzącego ani push, powierzchnia ataku na cel jest minimalna: atakujący nie może połączyć się z celem przez Pocket Agent, a dostęp automatycznie wygasa po wygaśnięciu biletu.

Jak jest używane

Operator wydaje bilet na określone zadanie; cel odbiera go za pomocą podpisanego bootstrapu i zewnętrznej pętli odpytywania, wykonuje dozwoloną pracę i raportuje z powrotem. Każdy krok jest ograniczony czasem życia biletu (TTL) i rejestrowany w ścieżce audytu.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Instalacja

Zainstaluj Pocket Agent jednym kliknięciem z rynku w interfejsie administracyjnym. Rodzimy dla hosta deweloper pobiera wtyczkę, uruchamia jej krok instalacji, tworzy odizolowaną jednostkę systemd i czeka na potwierdzenie sprawności, zanim oznaczy ją jako gotową — zobacz Instalacja i aktualizacje. Nie są używane żadne pojemniki.

Bezpieczeństwo i ograniczenia

  • Dostęp tylko przez bilet TTL — ograniczony w czasie, nie będący stałą sesją zdalną.
  • Tylko wychodzące — brak gniazda przychodzącego, brak kanału push na docelowym urządzeniu.
  • Lista dozwolonych + podpisany bootstrap + audyt egzekwować, kto może co robić, i rejestrować to.
  • Nie jest to aplikacja towarzysząca — to jest zdalny dostęp sterowany przez operatora, a nie telefon klient.
  • Host-natywny — działa pod systemd, nie w kontenerze.

Dokąd dalej