AiHummer
Oʻzbekcha
KirishShaxsiy kabinet
v1.0.x
{ }Swagger

Pocket Agent plagin

v1.0.x · yangilandi 2026-07-05

Pocket Agent qisqa muddatli, TTL-chiptali masofaviy kirish vositasidir. Bu operatorga belgilangan vazifani bajarish uchun maqsadli mashinaga ulanishga imkon beradi, xavfsizlik modeli shunday ishlab chiqilganki, maqsadli mashina hech qachon portni ochishi yoki kiruvchi ulanishga ishonishi shart emas.

[!WARNING] Pocket Agent bu mobil ilova hamroh emas. Ism kichik bir narsaga ishora qiladi, talabga binoan masofadan kirish agenti, telefon mijoz emas. Mijoz ilovasi uchun qarang bu Mobil va kompyuter ilovasi plagin.

U mezbon-ga xos ishlaydi va darvoza bilan muloqot qiladi aihummer.service.v1 shartnoma.

Faktlar

Maydon Qiymat
Versiya 0.1.2
Port 8814
Ishlash vaqti xost-milliy

Bu nima

Ma’lum bir manzildagi cheklangan harakatni, o’sha manzilda barqaror infratuzilma bo’lmasdan bajarishning usuli. Kelib tushadigan buyruqlarni kutib turadigan daemon o’rniga, model shunday qilinadi chiptaga asoslangan va faqat tashqariga yo’naltirilgan:

  1. Bir operator chipta beradi — qisqa muddatli (TTL-cheklangan) grant uchun aniq vazifa.
  2. maqsad imzolangan bootstrap-ni ishga tushiradi chiptani tekshiradigan
  3. Maqsad keyin biriga kiradi chiquvchi so’rov aylanishi, ishni olish uchun murojaat qilmoq va natijalarni xabar qiling.

Chipta TTL muddati tugagach, kirish yo‘qoladi. Tinglaydigan hech narsa barqaror qolmaydi.

Xavfsizlik modeli

[!NOTE] Pocket Agent’ning butun maqsadi qulaylik emas, balki xavfsizlik holatidadir. Uni joylashtirishdan oldin tushuning:

  • Qisqa muddatli chiptalar (TTL). Kirish vaqt bilan cheklangan; muddati o’tgan chipta hech narsa bermaydi.
  • Imzolangan bootstrap. Maqsad faqat imzolanganini tekshirgandan keyin davom etadi chiptaga bog‘langan bootstrap.
  • Faqat chiqish so’rov aylanishi. Maqsad barcha ulanishlarni boshlaydi. Bor keluvchi soket yo‘q hujum qilish va itarmang kanal
  • Ruxsat berilgan ro’yxat. Maqsadlar va harakatlar ruxsat berilganlar ro‘yxati bilan cheklangan.
  • Audit. Faoliyat ko‘rib chiqish uchun qayd etiladi.

Chunki kirish tinglovchisi yo‘q va push yo‘q, nishondagi hujum sathi minimal: hujumchi Pocket Agent orqali nishonga ulana olmaydi va kirish chipta muddati tugaganda avtomatik ravishda bekor bo‘ladi.

Qanday ishlatiladi

Operator ma’lum bir vazifa uchun chipta chiqaradi; maqsad esa uni imzolangan boshlang’ich fayl va chiqish so’rov aylanishi orqali oladi, ruxsat etilgan ishni bajaradi va javob beradi. Har bir qadam chipta TTL bilan cheklangan va audit yozuvlarida qayd etilgan.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

O’rnatish

Admin UI orqali marketplace’dan Pocket Agent’ni bir klikda o‘rnating. Host-native deployer plaginini yuklab oladi, uning o‘rnatish bosqichini bajaradi, sandbox’dlangan systemd yakasini yaratadi va tayyor deb belgilashdan oldin salomatlik uchun kutadi — qarang O’rnatish va yangilanishlar. Hech qanday konteynerlar ishtirok etmaydi.

Xavfsizlik va chegaralar

  • Faqat TTL-bilet bilan kirish — vaqti bilan cheklangan, doimiy masofaviy sessiya emas.
  • Faqat chiqish — kiruvchi soket yo‘q, maqsadda push kanali yo‘q.
  • Ruxsat berilgan ro’yxat + imzolangan boshlang’ich yuklash + audit kim nima qilishi mumkinligini kuchga kiritish va yozib qo‘yish u.
  • Hamroh ilova emas — bu telefon emas, bu operator tomonidan boshqariladigan masofaviy kirishdir mijoz.
  • Mezbon-irqiy — tizimdasturi ostida ishlaydi, konteynerda emas.

Keyingi qayerga