AiHummer
Svenska
Logga inKonto
v1.1.x
{ }Swagger

Pocket Agent-tillägg

v1.1.x · uppdaterad 2026-07-05

Pocket Agent är kortlivad, TTL-biljett fjärråtkomstverktyg. Det låter en operatör nå en målmaskin för att utföra en begränsad uppgift, med en säkerhetsmodell utformad så att målet aldrig behöver öppna en port eller lita på en inkommande anslutning.

[!WARNING] Pocket Agent är inte en mobil följeslagarapp. Namnet syftar på en liten, begärd fjärråtkomstagent, inte en telefonklient. För klientappen se det Mobil- och skrivbordsapp plugin.

Den körs värd-nativt och kommunicerar med gatewayen över aihummer.service.v1 kontrakt.

Fakta

Fält Värde
Version 0.1.2
Port 8814
Körningstid värd-inhemsk

Vad det är

Ett sätt att köra en begränsad åtgärd på ett fjärrmål utan att ha ständig infrastruktur på det målet. Istället för en daemon som lyssnar efter inkommande kommandon, är modellen biljettdriven och endast utgående:

  1. En operatören utfärdar en biljett — ett kortlivat (TTL-begränsat) bidrag för en specifik uppgift.
  2. Den målet kör en signerad bootstrap som verifierar biljetten.
  3. Målet går sedan in i en utgående opinionsundersökningsloop, sträcka sig för att hämta arbete och rapportera resultat.

När biljettens TTL går ut är åtkomsten borta. Det finns inget kvar som lyssnar.

Säkerhetsmodellen

[!NOTE] Hela poängen med Pocket Agent är säkerhetsställningen, inte bekvämligheten. Förstå det innan du driftsätter:

  • Kortlivade biljetter (TTL). Tillgången är tidsbegränsad; en utgången biljett ger ingenting.
  • Signerad bootstrap. Målet fortsätter bara efter att ha verifierat en signerad bootstrap knuten till biljetten.
  • Endast utgående undersökningsloop. Målet initierar alla anslutningar. Det finns ingen inkommande socket att attackera och ingen tryck kanal.
  • Vittlista. Mål och åtgärder är begränsade av en tillåtelselista.
  • Revision. Aktivitet registreras för granskning.

Eftersom det inte finns någon inkommande lyssnare och ingen push är attackytan på målet minimal: en angripare kan inte ansluta till målet genom Pocket Agent, och åtkomst upphör automatiskt när biljetten löper ut.

Hur det används

En operatör utfärdar en biljett för en specifik uppgift; målet plockar upp den via den signerade bootstrapen och utgående poll-loop, utför det tillåtna arbetet och rapporterar tillbaka. Varje steg är begränsat av biljettens TTL och registreras i revisionsspåret.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Installation

Installera Pocket Agent med ett klick från marknadsplatsen i administrationsgränssnittet. Värd-nativa deployern laddar ner pluginet, kör dess installationssteg, renderar en sandlådad systemd-enhet och väntar på hälsa innan den markerar det som klart — se Installera & uppdateringar. Inga behållare är involverade.

Säkerhet och begränsningar

  • Endast TTL-biljettåtkomst — begränsad i tid, inte en permanent fjärrsession.
  • Endast utgående — ingen inkommande socket, ingen push-kanal på målet.
  • Tillåtlslista + signerad bootstrap + granskning genomdriva vem som kan göra vad, och registrera det.
  • Inte en följeslagarapp — detta är operatörsstyrd fjärråtkomst, inte en telefon kund.
  • Värd-nativ — körs under systemd, inte i en container.

Vart härnäst