AiHummer
Русский
ВойтиЛичный кабинет
v1.1.x
{ }Swagger

Плагин Pocket Agent

v1.1.x · обновлено 2026-07-05

Pocket Agent — это инструментарий удалённого доступа по краткоживущим TTL-тикетам. Он позволяет оператору достучаться до целевой машины и выполнить ограниченную задачу с моделью безопасности, спроектированной так, что цели никогда не нужно открывать порт или доверять входящему соединению.

[!WARNING] Pocket Agent — это не мобильное приложение-компаньон. Название означает небольшой удалённый агент доступа по запросу, а не клиент для телефона. Клиентское приложение — это плагин Мобильное и десктоп приложение.

Работает напрямую в Linux (без контейнеров) и общается со шлюзом по контракту aihummer.service.v1.

Факты

Поле Значение
Версия 0.1.2
Порт 8814
Среда без контейнеров (systemd)

Что это такое

Способ выполнить ограниченное действие на удалённой цели без постоянной инфраструктуры на этой цели. Вместо демона, слушающего входящие команды, модель управляется тикетами и работает только исходящими соединениями:

  1. Оператор выдаёт тикет — краткоживущий (ограниченный TTL) грант на конкретную задачу.
  2. Цель запускает одну команду начальной установки — подписанный bootstrap, который проверяет тикет.
  3. Затем цель входит в цикл исходящего опроса (poll), сама обращаясь за работой и отправляя результаты.

Когда TTL тикета истекает, доступ исчезает. Ничего постоянного, что слушало бы порт, не остаётся.

Модель безопасности

[!NOTE] Весь смысл Pocket Agent — в модели безопасности, а не в удобстве. Разберитесь в ней до развёртывания. Перед подключением цели важно понимать: агент получит ровно те полномочия, которые перечислены в allowlist тикета, и только на срок его TTL; отозвать доступ немедленно можно, отозвав тикет (или дождавшись истечения TTL) — после этого цель не сможет забрать новую работу.

  • Краткоживущие тикеты (TTL). Доступ ограничен по времени; истёкший тикет не даёт ничего.
  • Подписанный bootstrap. Цель продолжает только после проверки подписанного bootstrap, привязанного к тикету.
  • Только исходящий цикл опроса. Все соединения инициирует цель. Входящего сокета для атаки нет, канала push тоже нет.
  • Allowlist. Цели и действия ограничены белым списком.
  • Аудит. Активность записывается для проверки.

Отсутствие входящего порта сокращает поверхность атаки: подключиться к цели через Pocket Agent нельзя, а доступ автоматически прекращается с истечением тикета. При этом безопасность также зависит от подписи, срока действия тикета, списка разрешённых команд и защиты управляющего шлюза — не полагайтесь только на отсутствие входящего сокета.

Как используется

Оператор выдаёт тикет на конкретную задачу; цель забирает его через подписанный bootstrap и цикл исходящего опроса, выполняет разрешённую (allowlist) работу и отчитывается. Каждый шаг ограничен TTL тикета и фиксируется в журнале аудита.

оператор выдаёт TTL-тикет ─▶ цель проверяет подписанный bootstrap ─▶ цель опрашивает исходящим ─▶ allowlist-работа ─▶ аудит

Установка

Установите Pocket Agent в один клик из маркетплейса в админ-панели. Deployer скачивает плагин, выполняет шаг установки, генерирует изолированный systemd-юнит и считает установку успешной только после ответа /healthz — см. Установка и обновления. Контейнеры не используются.

Безопасность и ограничения

  • Только доступ по TTL-тикетам — ограничен по времени, а не постоянная удалённая сессия.
  • Только исходящие — нет входящего сокета и нет push-канала на цели.
  • Allowlist + подписанный bootstrap + аудит определяют, кто и что может делать, и записывают это.
  • Не приложение-компаньон — это удалённый доступ под управлением оператора, а не клиент для телефона.
  • Без контейнеров — работает под systemd, не в контейнере.

Куда дальше