AiHummer
Eesti
SisselogimineKonto
v1.1.x
{ }Swagger

Taskuagentide pistikprogramm

v1.1.x · uuendatud 2026-07-05

Pocket Agent on lühiajaline, TTL-pileti kaugjuurdepääsu tööriist. See võimaldab operaatoril jõuda sihtmasinani, et teha piiratud ülesannet, kasutades turvemudelit, mis on loodud nii, et sihtmasin ei pea kunagi avama porti ega usaldama sissetulevat ühendust.

[!WARNING] Taskuagent on mitte mobiilirakendus kaaslase jaoks. Nimi viitab väikesele, nõudmisel kaugjuurdepääsu agent, mitte telefoni klient. Kliendirakenduse jaoks vt see Mobiili- ja töölauarakendus plugin.

See töötab hosti-natiivselt ja suhtleb väravaga üle aihummer.service.v1 leping.

Faktid

Väli Väärtus
Versioon 0.1.2
Sadam 8814
Käivitusajal peremees-ja kohaliku

Mis see on

Võimalus käivitada piiratud toimingut kaugsihtmärgil ilma selle sihtmärgi kohalise infrastruktuurita. Selle asemel, et deemon kuulaks sissetulevaid käske, on mudel pileti-põhine ja ainult väljaminev:

  1. Üks operaator väljastab pileti — lühiajaline (TTL-piiratud) toetus täpne ülesanne.
  2. See sihtkäivitab allkirjastatud buutimise mis kontrollib pileti.
  3. Siis siseneb eesmärk väljaminev küsitlusring, ulatudes töö järele ja esitage tulemused.

Kui pileti TTL aegub, kaob ligipääs. Midagi püsivat, mis kuulaks, peale ei jää.

Turvamudel

[!NOTE] Pocket Agenti kogu mõte on turvapoliitika, mitte mugavus. Mõista seda enne kasutuselevõttu:

  • Lühiajalised piletid (TTL). Juurdepääs on ajaliselt piiratud; aegunud pilet ei anna midagi.
  • Allkirjastatud alglaadija. Sihtmärk jätkab ainult pärast allkirjastamise kontrollimist bootstrap seotud piletiga.
  • Ainult väljamineva küsitluse tsükkel. Sihtmärk alustab kõiki ühendusi. Seal on mitte ühtegi sisenevat pistikupesa rünnata ja mitte lükata kanal.
  • Lubatud nimekiri. Eesmärke ja tegevusi piirab lubatud nimekiri.
  • Audit. Tegevus on salvestatud ülevaatamiseks.

Kuna puudub sissetuleva ühenduse kuulaja ja push-tehnoloogia, on sihtmärgil ründevektor minimaalne: ründaja ei saa Pocket Agenti kaudu sihtmärgiga ühendust luua ning juurdepääs lõpeb automaatselt, kui pilet aegub.

Kuidas seda kasutatakse

Operaator väljastab pilet konkreetse ülesande jaoks; sihtmärk võtab selle vastu allkirjastatud käivitamise ja väljamineva päringutsükli kaudu, sooritab lubatud tööd ja annab tulemuse teada. Iga samm on piiratud pileti TTL-iga ja registreeritud auditeerimistrajektooris.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Paigaldus

Paigalda Pocket Agent ühe klõpsuga turult administraatori liideses. Host-natiivne juurutaja laadib plugina alla, käivitab selle paigaldusetapi, renderdab liivakastitud systemd ühiku ja ootab tervisekontrolli, enne kui märgib selle valmisolekuks — vt Paigalda ja uuendused. Ühtegi konteinerit ei kasutata.

Turvalisus ja piirid

  • Ainult TTL-piletiga ligipääs — ajaliselt piiratud, mitte püsiv kaugseanss.
  • Ainult väljaminev — puudub sissetulev pistikupesa, sihtkoha jaoks puudub ka push-kanal.
  • Lubatud nimekiri + allkirjastatud alglaadimine + audit rakendada, kes võib mida teha, ja salvestada see.
  • Ei ole kaaslase rakendus — see on operaatori juhitud kaugjuurdepääs, mitte telefon klient.
  • Host-mahine — töötab systemdi all, mitte konteineris.

Kuhu järgmine