AiHummer
Español
Iniciar sesiónCuenta
v1.2.x
{ }Swagger

Complemento Pocket Agent

v1.2.x · actualizada 2026-07-05

Pocket Agent es de corta duración, herramienta de acceso remoto con tickets TTL. Permite a un operador alcanzar una máquina objetivo para realizar una tarea limitada, con un modelo de seguridad diseñado de manera que el objetivo nunca tenga que abrir un puerto o confiar en una conexión entrante.

[!WARNING] Pocket Agent es no es una aplicación complementaria móvil. El nombre se refiere a un pequeño, agente de acceso remoto bajo demanda, no un cliente de teléfono. Para la aplicación cliente, vea la Aplicación móvil y de escritorio complemento.

Se ejecuta de manera nativa en el host y se comunica con la puerta de enlace a través de aihummer.service.v1 contrato.

Hechos

Campo Valor
Versión 0.1.2
Puerto 8814
Tiempo de ejecución anfitrión-nativo

Qué es

Una forma de ejecutar una acción limitada en un objetivo remoto sin infraestructura permanente en ese objetivo. En lugar de un demonio que escucha comandos entrantes, el modelo es basado en tickets y solo saliente:

  1. Un el operador emite un boleto — una subvención de corta duración (limitada por TTL) para un tarea específica.
  2. la el objetivo ejecuta un arranque firmado que verifica el boleto.
  3. El objetivo luego entra en un bucle de encuesta saliente, extendiéndose para obtener trabajo y reportar resultados.

Cuando caduca el TTL del boleto, el acceso desaparece. No queda nada persistente escuchando.

El modelo de seguridad

[!NOTE] Todo el objetivo de Pocket Agent es la postura de seguridad, no la conveniencia. Entiéndelo antes de implementarlo:

  • Boletos de corta duración (TTL). El acceso tiene límite de tiempo; un boleto vencido no concede nada.
  • Bootstrap firmado. El objetivo solo procede después de verificar un firmado arranque vinculado al boleto.
  • Solo bucle de encuestas salientes. El objetivo inicia todas las conexiones. Hay sin socket entrante atacar y no empujar canal.
  • Lista de permitidos. Los objetivos y acciones están restringidos por una lista de permitidos.
  • Auditoría. La actividad se registra para su revisión.

Debido a que no hay un receptor entrante ni envío, la superficie de ataque en el objetivo es mínima: un atacante no puede conectarse al objetivo a través de Pocket Agent, y el acceso caduca automáticamente cuando el ticket expira.

Cómo se usa

Un operador emite un ticket para una tarea específica; el objetivo lo recoge mediante el arranque firmado y el bucle de sondeo de salida, realiza el trabajo permitido y reporta de vuelta. Cada paso está limitado por el tiempo de vida del ticket (TTL) y registrado en el registro de auditoría.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Instalación

Instala Pocket Agent con un clic desde el marketplace en la interfaz de administración. El desplegador nativo del host descarga el plugin, ejecuta su paso de instalación, genera una unidad systemd en un entorno aislado y espera a que esté saludable antes de marcarlo como listo — ver Instalar y actualizar. No se involucran contenedores.

Seguridad y límites

  • Acceso solo con ticket TTL — limitado en el tiempo, no una sesión remota permanente.
  • Solo saliente — sin socket entrante, sin canal push en el objetivo.
  • Lista blanca + arranque firmado + auditoría hacer cumplir quién puede hacer qué, y registrar eso.
  • No es una aplicación complementaria — esto es acceso remoto operado por un operador, no un teléfono cliente.
  • Nativo del host — se ejecuta bajo systemd, no en un contenedor.

¿A dónde vamos ahora?