官方插件/口袋代理插件
口袋代理插件
v1.0.x · 已更新 2026-07-05


Pocket Agent 是短期存在的 TTL 票证远程访问工具。 它让操作员能够访问目标机器以执行有限任务,其安全模型设计使得目标机器无需开放端口或信任入站连接。
[!WARNING]
口袋代理是 而不是移动伴侣应用程序。 这个名字指的是一个小的,
按需远程访问代理,而不是电话客户端。有关客户端应用,请参见
这 移动和桌面应用 插件
它在主机本地运行,并通过网关进行通信 aihummer.service.v1 合同。
事实
| 字段 |
价值 |
| 版本 |
0.1.2 |
| 港口 |
8814 |
| 运行时 |
主机本地 |
它是什么
在远程目标上运行有界操作的一种方式,而无需在该目标上建立常驻基础设施。该模型不是通过守护进程监听传入命令,而是 凭票制且仅限出站:
- 一 操作员开出票 — 一个短期(TTL 限制)的授予,用于
具体任务。
- 这 目标运行已签名的引导程序 那验证票的。
- 目标随后进入一个 出站轮询循环伸手去拿工作
并报告结果。
当票据的 TTL 到期时,访问权限就消失了。没有任何持久的东西在监听。
安全模型
[!NOTE]
Pocket Agent 的整个重点在于安全态势,而不是便利性。
在部署之前先理解它:
- 短期票据(TTL)。 访问是有时间限制的;票已过期
未授予任何东西。
- 已签名的引导程序。 目标只有在验证签名后才会继续
与票绑定的引导程序。
- 仅限出站轮询循环。 目标发起所有连接。存在
没有入站套接字 攻击和 不要推 频道
- 允许列表 目标和操作受允许列表的约束。
- 审计。 活动已记录以供审查。
因为没有入站监听器也没有推送,目标的攻击面是最小的:攻击者无法通过 Pocket Agent 连接到目标,并且当票据过期时,访问会自动失效。
它是如何使用的
操作员为特定任务签发票据;目标通过已签名的引导程序和出站轮询循环领取票据,执行允许列表中的工作,并回报结果。每一步都受票据TTL限制,并记录在审计日志中。
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
安装
在管理界面的市场中一键安装 Pocket Agent。主机本地部署器下载插件,执行其安装步骤,渲染一个沙箱化的 systemd 单元,并在标记为就绪之前等待健康检查——参见 安装与更新没有涉及容器。
安全与限制
- 仅限TTL票访问 ——有时间限制的,而不是持续的远程会话。
- 仅出站 — 目标上没有入站套接字,没有推送通道。
- 允许列表 + 签名引导 + 审计 强制规定谁能做什么,并记录
它。
- 不是伴侣应用 ——这是由操作员驱动的远程访问,而不是电话
客户。
- 主机本地 — 在 systemd 下运行,而不是在容器中。
接下来去哪儿
<p class="doc-plugin-logo"><img class="th-on-dark" src="/pl/pocket-dark.svg" alt="" width="60" height="60" /><img class="th-on-light" src="/pl/pocket-light.svg" alt="" width="60" height="60" /></p>
**Pocket Agent 是短期存在的 TTL 票证远程访问工具。** 它让操作员能够访问目标机器以执行有限任务,其安全模型设计使得目标机器无需开放端口或信任入站连接。
> [!WARNING]
> 口袋代理是 **而不是移动伴侣应用程序。** 这个名字指的是一个小的,
> 按需远程访问代理,而不是电话客户端。有关客户端应用,请参见
> 这 [移动和桌面应用](/zh/v1.0/plugins/ios-mobile) 插件
它在主机本地运行,并通过网关进行通信 `aihummer.service.v1` 合同。
## 事实
| 字段 | 价值 |
|---|---|
| 版本 | 0.1.2 |
| 港口 | 8814 |
| 运行时 | 主机本地 |
## 它是什么
在远程目标上运行有界操作的一种方式,而无需在该目标上建立常驻基础设施。该模型不是通过守护进程监听传入命令,而是 **凭票制且仅限出站**:
1. 一 **操作员开出票** — 一个短期(TTL 限制)的授予,用于
具体任务。
2. 这 **目标运行已签名的引导程序** 那验证票的。
3. 目标随后进入一个 **出站轮询循环**伸手去拿工作
并报告结果。
当票据的 TTL 到期时,访问权限就消失了。没有任何持久的东西在监听。
## 安全模型
> [!NOTE]
> Pocket Agent 的整个重点在于安全态势,而不是便利性。
> 在部署之前先理解它:
>
> - **短期票据(TTL)。** 访问是有时间限制的;票已过期
> 未授予任何东西。
> - **已签名的引导程序。** 目标只有在验证签名后才会继续
> 与票绑定的引导程序。
> - **仅限出站轮询循环。** 目标发起所有连接。存在
> **没有入站套接字** 攻击和 **不要推** 频道
> - **允许列表** 目标和操作受允许列表的约束。
> - **审计。** 活动已记录以供审查。
因为没有入站监听器也没有推送,目标的攻击面是最小的:攻击者无法通过 Pocket Agent 连接到目标,并且当票据过期时,访问会自动失效。
## 它是如何使用的
操作员为特定任务签发票据;目标通过已签名的引导程序和出站轮询循环领取票据,执行允许列表中的工作,并回报结果。每一步都受票据TTL限制,并记录在审计日志中。
```text
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
```
## 安装
在管理界面的市场中一键安装 Pocket Agent。主机本地部署器下载插件,执行其安装步骤,渲染一个沙箱化的 systemd 单元,并在标记为就绪之前等待健康检查——参见 [安装与更新](/zh/v1.0/marketplace/install-updates)没有涉及容器。
## 安全与限制
- **仅限TTL票访问** ——有时间限制的,而不是持续的远程会话。
- **仅出站** — 目标上没有入站套接字,没有推送通道。
- **允许列表 + 签名引导 + 审计** 强制规定谁能做什么,并记录
它。
- **不是伴侣应用** ——这是由操作员驱动的远程访问,而不是电话
客户。
- **主机本地** — 在 systemd 下运行,而不是在容器中。
## 接下来去哪儿
- [安装与更新](/zh/v1.0/marketplace/install-updates)
- [市场概览与等级](/zh/v1.0/marketplace/overview-tiers)
- 移动客户端: [iOS / 移动桥接](/zh/v1.0/plugins/ios-mobile)