Pocket Agent to krótkotrwałe narzędzie do zdalnego dostępu oparte na bilecie TTL. Pozwala operatorowi dotrzeć do docelowej maszyny, aby wykonać ograniczone zadanie, przy modelu bezpieczeństwa zaprojektowanym tak, aby cel nigdy nie musiał otwierać portu ani ufać przychodzącemu połączeniu.
[!WARNING]
Pocket Agent jest nie jest aplikacją towarzyszącą na urządzenia mobilne. Nazwa odnosi się do małego,
agent dostępu zdalnego na żądanie, a nie klient telefoniczny. W przypadku aplikacji klienckiej zobacz
ten Aplikacja mobilna i komputerowa wtyczka.
Działa natywnie na hoście i komunikuje się z bramą przez aihummer.service.v1 umowa.
Fakty
Pole
Wartość
Wersja
0.1.2
Port
8814
Czas wykonywania
gospodarz-natywny
Czym to jest
Sposób na uruchomienie ograniczonej akcji na zdalnym celu bez stałej infrastruktury na tym celu. Zamiast demona nasłuchującego przychodzące polecenia, model jest oparty na biletach i tylko wychodzący:
Jeden operator wydaje bilet — krótkotrwała (ograniczona czasem życia, TTL) dotacja dla
konkretne zadanie.
Ten cel uruchamia podpisany bootstrap który weryfikuje bilet.
Cel następnie wchodzi do pętla sondy wychodzącej, sięgając po pracę
i raportować wyniki.
Gdy TTL biletu wygaśnie, dostęp przestaje istnieć. Nie pozostaje nic trwałego, co nadal nasłuchuje.
Model bezpieczeństwa
[!NOTE]
Cały sens Pocket Agent polega na postawie bezpieczeństwa, a nie na wygodzie.
Zrozum to przed wdrożeniem:
Bilety krótkotrwałe (TTL). Dostęp jest ograniczony czasowo; wygasły bilet
nie przyznaje niczego.
Podpisany bootstrap. Cel postępuje tylko po zweryfikowaniu podpisu
bootstrap powiązany z biletem.
Tylko pętla sondowania wychodzącego. Cel inicjuje wszystkie połączenia. Istnieje
brak gniazda przychodzącego atakować i bez pchnięcia kanał.
Lista dozwolonych Cele i działania są ograniczone przez listę dozwolonych.
Audyt. Działalność jest rejestrowana do przeglądu.
Ponieważ nie ma nasłuchiwacza przychodzącego ani push, powierzchnia ataku na cel jest minimalna: atakujący nie może połączyć się z celem przez Pocket Agent, a dostęp automatycznie wygasa po wygaśnięciu biletu.
Jak jest używane
Operator wydaje bilet na określone zadanie; cel odbiera go za pomocą podpisanego bootstrapu i zewnętrznej pętli odpytywania, wykonuje dozwoloną pracę i raportuje z powrotem. Każdy krok jest ograniczony czasem życia biletu (TTL) i rejestrowany w ścieżce audytu.
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
Instalacja
Zainstaluj Pocket Agent jednym kliknięciem z rynku w interfejsie administracyjnym. Rodzimy dla hosta deweloper pobiera wtyczkę, uruchamia jej krok instalacji, tworzy odizolowaną jednostkę systemd i czeka na potwierdzenie sprawności, zanim oznaczy ją jako gotową — zobacz Instalacja i aktualizacje. Nie są używane żadne pojemniki.
Bezpieczeństwo i ograniczenia
Dostęp tylko przez bilet TTL — ograniczony w czasie, nie będący stałą sesją zdalną.
Tylko wychodzące — brak gniazda przychodzącego, brak kanału push na docelowym urządzeniu.
Lista dozwolonych + podpisany bootstrap + audyt egzekwować, kto może co robić, i rejestrować
to.
Nie jest to aplikacja towarzysząca — to jest zdalny dostęp sterowany przez operatora, a nie telefon
klient.
Host-natywny — działa pod systemd, nie w kontenerze.
<p class="doc-plugin-logo"><img class="th-on-dark" src="/pl/pocket-dark.svg" alt="" width="60" height="60" /><img class="th-on-light" src="/pl/pocket-light.svg" alt="" width="60" height="60" /></p>
**Pocket Agent to krótkotrwałe narzędzie do zdalnego dostępu oparte na bilecie TTL.** Pozwala operatorowi dotrzeć do docelowej maszyny, aby wykonać ograniczone zadanie, przy modelu bezpieczeństwa zaprojektowanym tak, aby cel nigdy nie musiał otwierać portu ani ufać przychodzącemu połączeniu.
> [!WARNING]
> Pocket Agent jest **nie jest aplikacją towarzyszącą na urządzenia mobilne.** Nazwa odnosi się do małego,
> agent dostępu zdalnego na żądanie, a nie klient telefoniczny. W przypadku aplikacji klienckiej zobacz
> ten [Aplikacja mobilna i komputerowa](/pl/v1.0/plugins/ios-mobile) wtyczka.
Działa natywnie na hoście i komunikuje się z bramą przez `aihummer.service.v1` umowa.
## Fakty
| Pole | Wartość |
|---|---|
| Wersja | 0.1.2 |
| Port | 8814 |
| Czas wykonywania | gospodarz-natywny |
## Czym to jest
Sposób na uruchomienie ograniczonej akcji na zdalnym celu bez stałej infrastruktury na tym celu. Zamiast demona nasłuchującego przychodzące polecenia, model jest **oparty na biletach i tylko wychodzący**:
1. Jeden **operator wydaje bilet** — krótkotrwała (ograniczona czasem życia, TTL) dotacja dla
konkretne zadanie.
2. Ten **cel uruchamia podpisany bootstrap** który weryfikuje bilet.
3. Cel następnie wchodzi do **pętla sondy wychodzącej**, sięgając po pracę
i raportować wyniki.
Gdy TTL biletu wygaśnie, dostęp przestaje istnieć. Nie pozostaje nic trwałego, co nadal nasłuchuje.
## Model bezpieczeństwa
> [!NOTE]
> Cały sens Pocket Agent polega na postawie bezpieczeństwa, a nie na wygodzie.
> Zrozum to przed wdrożeniem:
>
> - **Bilety krótkotrwałe (TTL).** Dostęp jest ograniczony czasowo; wygasły bilet
> nie przyznaje niczego.
> - **Podpisany bootstrap.** Cel postępuje tylko po zweryfikowaniu podpisu
> bootstrap powiązany z biletem.
> - **Tylko pętla sondowania wychodzącego.** Cel inicjuje wszystkie połączenia. Istnieje
> **brak gniazda przychodzącego** atakować i **bez pchnięcia** kanał.
> - **Lista dozwolonych** Cele i działania są ograniczone przez listę dozwolonych.
> - **Audyt.** Działalność jest rejestrowana do przeglądu.
Ponieważ nie ma nasłuchiwacza przychodzącego ani push, powierzchnia ataku na cel jest minimalna: atakujący nie może połączyć się *z* celem przez Pocket Agent, a dostęp automatycznie wygasa po wygaśnięciu biletu.
## Jak jest używane
Operator wydaje bilet na określone zadanie; cel odbiera go za pomocą podpisanego bootstrapu i zewnętrznej pętli odpytywania, wykonuje dozwoloną pracę i raportuje z powrotem. Każdy krok jest ograniczony czasem życia biletu (TTL) i rejestrowany w ścieżce audytu.
```text
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
```
## Instalacja
Zainstaluj Pocket Agent jednym kliknięciem z rynku w interfejsie administracyjnym. Rodzimy dla hosta deweloper pobiera wtyczkę, uruchamia jej krok instalacji, tworzy odizolowaną jednostkę systemd i czeka na potwierdzenie sprawności, zanim oznaczy ją jako gotową — zobacz [Instalacja i aktualizacje](/pl/v1.0/marketplace/install-updates). Nie są używane żadne pojemniki.
## Bezpieczeństwo i ograniczenia
- **Dostęp tylko przez bilet TTL** — ograniczony w czasie, nie będący stałą sesją zdalną.
- **Tylko wychodzące** — brak gniazda przychodzącego, brak kanału push na docelowym urządzeniu.
- **Lista dozwolonych + podpisany bootstrap + audyt** egzekwować, kto może co robić, i rejestrować
to.
- **Nie jest to aplikacja towarzysząca** — to jest zdalny dostęp sterowany przez operatora, a nie telefon
klient.
- **Host-natywny** — działa pod systemd, nie w kontenerze.
## Dokąd dalej
- [Instalacja i aktualizacje](/pl/v1.0/marketplace/install-updates)
- [Przegląd rynku i poziomy](/pl/v1.0/marketplace/overview-tiers)
- Klient mobilny: [most iOS / mobilny](/pl/v1.0/plugins/ios-mobile)