AiHummer
Suomi
Kirjaudu sisäänTili
v1.1.x
{ }Swagger

Pocket Agent -laajennus

v1.1.x · päivitetty 2026-07-05

Pocket Agent on lyhytikäinen, TTL-lippu etäkäyttötyökalu. Se antaa operaattorille mahdollisuuden saavuttaa kohdekone suorittaakseen rajatun tehtävän, turvallisuusmallia käyttäen siten, että kohteen ei koskaan tarvitse avata porttia tai luottaa saapuvaan yhteyteen.

[!WARNING] Taskuagentti on ei mobiilisovellus. Nimi viittaa pieneen, tarpeen mukaan käytettävä etäkäyttöagentti, ei puhelinsovellus. Asiakasohjelman löydät katso se Mobiili- ja työpöytäsovellus laajennus.

Se toimii isäntäkoneen natiivina ja kommunikoi portin kautta aihummer.service.v1 sopimus.

Tiedot

Kenttä Arvo
Versio 0.1.2
Satama 8814
Ajonaika isäntä-luontainen

Mikä se on

Tapa suorittaa rajattu toiminto etäkohteessa ilman pysyvää infrastruktuuria kyseisessä kohteessa. Sen sijaan, että daemon kuuntelisi saapuvia komentoja, malli on lippukeskeinen ja vain ulospäin suuntautuva:

  1. Yksi operaattori myöntää lipun — lyhytikäinen (TTL-rajoitettu) myöntö jollekulle tietty tehtävä.
  2. Se kohde suorittaa allekirjoitetun käynnistysohjelman joka tarkistaa lipun.
  3. Kohde siirtyy sitten sisään lähtövaalikierros, ojentaen kätensä saadakseen työtä ja raportoi tulokset.

Kun lipun TTL vanhenee, pääsy katoaa. Mitään pysyvää ei ole jäljellä kuuntelemassa.

Turvamalli

[!NOTE] Koko Pocket Agentin idea on turvallisuusasema, ei mukavuus. Ymmärrä se ennen käyttöönottoa:

  • Lyhytikäiset liput (TTL). Käyttö on ajallisesti rajattua; vanhentunut lippu ei myönnä mitään.
  • Allekirjoitettu bootstrap. Kohde etenee vasta allekirjoitetun vahvistamisen jälkeen käynnistää linkitettynä lippuun.
  • Vain lähtömeininkiinen kyselysilmukka. Kohde aloittaa kaikki yhteydet. On ei saapuvaa sokettia hyökätä ja ei työntöä kanava.
  • Sallittujen lista Tavoitteet ja toimet ovat rajoitettuja sallitun listan mukaan.
  • Tarkastus. Toiminta on kirjattu tarkastelua varten.

Koska sisään tulevaa kuuntelijaa ei ole eikä push-toimintoa ole, kohteen hyökkäyspinta on minimaalinen: hyökkääjä ei voi muodostaa yhteyttä kohteeseen Pocket Agentin kautta, ja pääsy vanhenee automaattisesti, kun lippu umpeutuu.

Miten sitä käytetään

Operaattori myöntää lipun tiettyä tehtävää varten; kohde noutaa sen allekirjoitetun käynnistyksen ja ulos suuntautuvan kyselysilmukan kautta, suorittaa sallitut toimet ja raportoi takaisin. Jokainen vaihe on rajoitettu lipun TTL:n mukaan ja tallennettu auditointilokissa.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Asennus

Asenna Pocket Agent yhdellä klikkauksella markkinapaikasta hallintaliittymässä. Isäntäkohtainen deployer lataa liitännäisen, suorittaa asennusvaiheen, luo hiekkalaatikkosysteemisen systemd-yksikön ja odottaa terveyden tarkistusta ennen kuin merkitsee sen valmiiksi — katso Asenna ja päivitykset. Säiliöitä ei ole mukana.

Turvallisuus ja rajat

  • Vain TTL-lipun käyttö — ajallisesti rajattu, ei jatkuva etäistunto.
  • Vain ulospäin — ei sisäänmenoa, ei pusku-kanavaa kohteessa.
  • Sallittu lista + allekirjoitettu käynnistys + tarkastus pakottaa kuka voi tehdä mitä, ja tallentaa se.
  • Ei kumppanisovellus — tämä on operaattorin ohjaama etäyhteys, ei puhelin asiakas.
  • Isäntä-luontainen — toimii systemdin alaisuudessa, ei säiliössä.

Minne seuraavaksi