AiHummer
中文
登录帐户
v1.1.x
{ }Swagger

口袋代理插件

v1.1.x · 已更新 2026-07-05

Pocket Agent 是短期存在的 TTL 票证远程访问工具。 它让操作员能够访问目标机器以执行有限任务,其安全模型设计使得目标机器无需开放端口或信任入站连接。

[!WARNING] 口袋代理是 而不是移动伴侣应用程序。 这个名字指的是一个小的, 按需远程访问代理,而不是电话客户端。有关客户端应用,请参见 这 移动和桌面应用 插件

它在主机本地运行,并通过网关进行通信 aihummer.service.v1 合同。

事实

字段 价值
版本 0.1.2
港口 8814
运行时 主机本地

它是什么

在远程目标上运行有界操作的一种方式,而无需在该目标上建立常驻基础设施。该模型不是通过守护进程监听传入命令,而是 凭票制且仅限出站:

  1. 操作员开出票 — 一个短期(TTL 限制)的授予,用于 具体任务。
  2. 目标运行已签名的引导程序 那验证票的。
  3. 目标随后进入一个 出站轮询循环伸手去拿工作 并报告结果。

当票据的 TTL 到期时,访问权限就消失了。没有任何持久的东西在监听。

安全模型

[!NOTE] Pocket Agent 的整个重点在于安全态势,而不是便利性。 在部署之前先理解它:

  • 短期票据(TTL)。 访问是有时间限制的;票已过期 未授予任何东西。
  • 已签名的引导程序。 目标只有在验证签名后才会继续 与票绑定的引导程序。
  • 仅限出站轮询循环。 目标发起所有连接。存在 没有入站套接字 攻击和 不要推 频道
  • 允许列表 目标和操作受允许列表的约束。
  • 审计。 活动已记录以供审查。

因为没有入站监听器也没有推送,目标的攻击面是最小的:攻击者无法通过 Pocket Agent 连接到目标,并且当票据过期时,访问会自动失效。

它是如何使用的

操作员为特定任务签发票据;目标通过已签名的引导程序和出站轮询循环领取票据,执行允许列表中的工作,并回报结果。每一步都受票据TTL限制,并记录在审计日志中。

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

安装

在管理界面的市场中一键安装 Pocket Agent。主机本地部署器下载插件,执行其安装步骤,渲染一个沙箱化的 systemd 单元,并在标记为就绪之前等待健康检查——参见 安装与更新没有涉及容器。

安全与限制

  • 仅限TTL票访问 ——有时间限制的,而不是持续的远程会话。
  • 仅出站 — 目标上没有入站套接字,没有推送通道。
  • 允许列表 + 签名引导 + 审计 强制规定谁能做什么,并记录 它。
  • 不是伴侣应用 ——这是由操作员驱动的远程访问,而不是电话 客户。
  • 主机本地 — 在 systemd 下运行,而不是在容器中。

接下来去哪儿