Pocket Agent är kortlivad, TTL-biljett fjärråtkomstverktyg. Det låter en operatör nå en målmaskin för att utföra en begränsad uppgift, med en säkerhetsmodell utformad så att målet aldrig behöver öppna en port eller lita på en inkommande anslutning.
[!WARNING]
Pocket Agent är inte en mobil följeslagarapp. Namnet syftar på en liten,
begärd fjärråtkomstagent, inte en telefonklient. För klientappen se
det Mobil- och skrivbordsapp plugin.
Den körs värd-nativt och kommunicerar med gatewayen över aihummer.service.v1 kontrakt.
Fakta
Fält
Värde
Version
0.1.2
Port
8814
Körningstid
värd-inhemsk
Vad det är
Ett sätt att köra en begränsad åtgärd på ett fjärrmål utan att ha ständig infrastruktur på det målet. Istället för en daemon som lyssnar efter inkommande kommandon, är modellen biljettdriven och endast utgående:
En operatören utfärdar en biljett — ett kortlivat (TTL-begränsat) bidrag för en
specifik uppgift.
Den målet kör en signerad bootstrap som verifierar biljetten.
Målet går sedan in i en utgående opinionsundersökningsloop, sträcka sig för att hämta arbete
och rapportera resultat.
När biljettens TTL går ut är åtkomsten borta. Det finns inget kvar som lyssnar.
Säkerhetsmodellen
[!NOTE]
Hela poängen med Pocket Agent är säkerhetsställningen, inte bekvämligheten.
Förstå det innan du driftsätter:
Kortlivade biljetter (TTL). Tillgången är tidsbegränsad; en utgången biljett
ger ingenting.
Signerad bootstrap. Målet fortsätter bara efter att ha verifierat en signerad
bootstrap knuten till biljetten.
Endast utgående undersökningsloop. Målet initierar alla anslutningar. Det finns
ingen inkommande socket att attackera och ingen tryck kanal.
Vittlista. Mål och åtgärder är begränsade av en tillåtelselista.
Revision. Aktivitet registreras för granskning.
Eftersom det inte finns någon inkommande lyssnare och ingen push är attackytan på målet minimal: en angripare kan inte ansluta till målet genom Pocket Agent, och åtkomst upphör automatiskt när biljetten löper ut.
Hur det används
En operatör utfärdar en biljett för en specifik uppgift; målet plockar upp den via den signerade bootstrapen och utgående poll-loop, utför det tillåtna arbetet och rapporterar tillbaka. Varje steg är begränsat av biljettens TTL och registreras i revisionsspåret.
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
Installation
Installera Pocket Agent med ett klick från marknadsplatsen i administrationsgränssnittet. Värd-nativa deployern laddar ner pluginet, kör dess installationssteg, renderar en sandlådad systemd-enhet och väntar på hälsa innan den markerar det som klart — se Installera & uppdateringar. Inga behållare är involverade.
Säkerhet och begränsningar
Endast TTL-biljettåtkomst — begränsad i tid, inte en permanent fjärrsession.
Endast utgående — ingen inkommande socket, ingen push-kanal på målet.
Tillåtlslista + signerad bootstrap + granskning genomdriva vem som kan göra vad, och registrera
det.
Inte en följeslagarapp — detta är operatörsstyrd fjärråtkomst, inte en telefon
kund.
Värd-nativ — körs under systemd, inte i en container.
<p class="doc-plugin-logo"><img class="th-on-dark" src="/pl/pocket-dark.svg" alt="" width="60" height="60" /><img class="th-on-light" src="/pl/pocket-light.svg" alt="" width="60" height="60" /></p>
**Pocket Agent är kortlivad, TTL-biljett fjärråtkomstverktyg.** Det låter en operatör nå en målmaskin för att utföra en begränsad uppgift, med en säkerhetsmodell utformad så att målet aldrig behöver öppna en port eller lita på en inkommande anslutning.
> [!WARNING]
> Pocket Agent är **inte en mobil följeslagarapp.** Namnet syftar på en liten,
> begärd fjärråtkomstagent, inte en telefonklient. För klientappen se
> det [Mobil- och skrivbordsapp](/sv/v1.0/plugins/ios-mobile) plugin.
Den körs värd-nativt och kommunicerar med gatewayen över `aihummer.service.v1` kontrakt.
## Fakta
| Fält | Värde |
|---|---|
| Version | 0.1.2 |
| Port | 8814 |
| Körningstid | värd-inhemsk |
## Vad det är
Ett sätt att köra en begränsad åtgärd på ett fjärrmål utan att ha ständig infrastruktur på det målet. Istället för en daemon som lyssnar efter inkommande kommandon, är modellen **biljettdriven och endast utgående**:
1. En **operatören utfärdar en biljett** — ett kortlivat (TTL-begränsat) bidrag för en
specifik uppgift.
2. Den **målet kör en signerad bootstrap** som verifierar biljetten.
3. Målet går sedan in i en **utgående opinionsundersökningsloop**, sträcka sig för att hämta arbete
och rapportera resultat.
När biljettens TTL går ut är åtkomsten borta. Det finns inget kvar som lyssnar.
## Säkerhetsmodellen
> [!NOTE]
> Hela poängen med Pocket Agent är säkerhetsställningen, inte bekvämligheten.
> Förstå det innan du driftsätter:
>
> - **Kortlivade biljetter (TTL).** Tillgången är tidsbegränsad; en utgången biljett
> ger ingenting.
> - **Signerad bootstrap.** Målet fortsätter bara efter att ha verifierat en signerad
> bootstrap knuten till biljetten.
> - **Endast utgående undersökningsloop.** Målet initierar alla anslutningar. Det finns
> **ingen inkommande socket** att attackera och **ingen tryck** kanal.
> - **Vittlista.** Mål och åtgärder är begränsade av en tillåtelselista.
> - **Revision.** Aktivitet registreras för granskning.
Eftersom det inte finns någon inkommande lyssnare och ingen push är attackytan på målet minimal: en angripare kan inte ansluta *till* målet genom Pocket Agent, och åtkomst upphör automatiskt när biljetten löper ut.
## Hur det används
En operatör utfärdar en biljett för en specifik uppgift; målet plockar upp den via den signerade bootstrapen och utgående poll-loop, utför det tillåtna arbetet och rapporterar tillbaka. Varje steg är begränsat av biljettens TTL och registreras i revisionsspåret.
```text
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
```
## Installation
Installera Pocket Agent med ett klick från marknadsplatsen i administrationsgränssnittet. Värd-nativa deployern laddar ner pluginet, kör dess installationssteg, renderar en sandlådad systemd-enhet och väntar på hälsa innan den markerar det som klart — se [Installera & uppdateringar](/sv/v1.0/marketplace/install-updates). Inga behållare är involverade.
## Säkerhet och begränsningar
- **Endast TTL-biljettåtkomst** — begränsad i tid, inte en permanent fjärrsession.
- **Endast utgående** — ingen inkommande socket, ingen push-kanal på målet.
- **Tillåtlslista + signerad bootstrap + granskning** genomdriva vem som kan göra vad, och registrera
det.
- **Inte en följeslagarapp** — detta är operatörsstyrd fjärråtkomst, inte en telefon
kund.
- **Värd-nativ** — körs under systemd, inte i en container.
## Vart härnäst
- [Installera & uppdateringar](/sv/v1.0/marketplace/install-updates)
- [Marknadsöversikt och nivåer](/sv/v1.0/marketplace/overview-tiers)
- Mobil klient: [iOS / mobilbro](/sv/v1.0/plugins/ios-mobile)