AiHummer
हिन्दी
साइन इन करेंखाता
v1.0.x
{ }Swagger

पॉकेट एजेंट प्लगइन

v1.0.x · अपडेट किया गया 2026-07-05

पॉकेट एजेंट अल्पजीवी है, TTL-टिकट रिमोट-एक्सेस टूलिंग। यह एक ऑपरेटर को एक लक्षित मशीन तक पहुँचने देता है ताकि एक सीमित कार्य किया जा सके, एक सुरक्षा मॉडल के साथ डिज़ाइन किया गया है ताकि लक्ष्य को कभी भी पोर्ट खोलने या इनबाउंड कनेक्शन पर भरोसा करने की आवश्यकता न हो।

[!WARNING] पॉकेट एजेंट है मोबाइल सहायक ऐप नहीं। नाम एक छोटे से का संदर्भ देता है, मांग पर रिमोट-एक्सेस एजेंट, फोन क्लाइंट नहीं। क्लाइंट ऐप के लिए देखें का मोबाइल और डेस्कटॉप ऐप प्लगइन।

यह होस्ट-नेटिव पर चलता है और गेटवे के साथ बात करता है aihummer.service.v1 अनुबंध।

तथ्य

मैदान मूल्य
संस्करण 0.1.2
बंदरगाह 8814
रनटाइम होस्ट-नेटिव

यह क्या है

एक तरीका जो किसी रिमोट लक्ष्य पर बाउंडेड एक्शन को चलाने का है बिना उस लक्ष्य पर स्थायी इन्फ्रास्ट्रक्चर के। इनबाउंड कमांड्स के लिए सुन रहे डेमन के बजाय, मॉडल है टिकट-प्रेरित और केवल आउटबाउंड:

  1. एक ऑपरेटर टिकट जारी करता है — एक अल्पकालिक (TTL-सीमित) अनुदान के लिए विशिष्ट कार्य।
  2. लक्ष्य एक हस्ताक्षरित बूटस्ट्रैप चलाता है जो टिकट की पुष्टि करता है।
  3. लक्ष्य फिर प्रवेश करता है आउटबाउंड पोल लूप, काम लेने के लिए पहुँचते हुए और परिणामों की रिपोर्ट करें।

जब टिकट की TTL समाप्त हो जाती है, तो पहुँच चली जाती है। सुनने के लिए कुछ भी स्थायी नहीं बचता।

सुरक्षा मॉडल

[!NOTE] पॉकेट एजेंट का पूरा उद्देश्य सुरक्षा स्थिति है, सुविधा नहीं। इसे लागू करने से पहले समझें:

  • अल्पजीवी टिकट (टीटीएल)। पहुँच समय-सीमित है; एक समाप्त टिकट कुछ भी नहीं देता।
  • साइन किया गया बूटस्ट्रैप। लक्ष्य केवल एक हस्ताक्षरित सत्यापन के बाद ही आगे बढ़ता है टिकट से बूटस्ट्रैप बंधा हुआ।
  • केवल आउटबाउंड पोल लूप। लक्षित सभी कनेक्शन आरंभ करता है। वहाँ है कोई इनबाउंड सॉकेट नहीं हमला करने और कोई धक्का नहीं चैनल.
  • अनुमति सूची लक्ष्य और क्रियाएँ एक अनुमति सूची द्वारा सीमित हैं।
  • लेखापरीक्षा। समीक्षा के लिए गतिविधि दर्ज की गई है।

क्योंकि कोई इनबाउंड लिसनर नहीं है और कोई पुश नहीं है, लक्ष्य पर हमले की सतह न्यूनतम है: एक हमलावर पॉकेट एजेंट के माध्यम से लक्ष्य से कनेक्ट नहीं कर सकता, और टिकट समाप्त होने पर पहुँच स्वतः समाप्त हो जाती है।

यह कैसे इस्तेमाल किया जाता है

एक ऑपरेटर किसी विशिष्ट कार्य के लिए एक टिकट जारी करता है; लक्ष्य इसे साइन किए गए बूटस्ट्रैप और आउटबाउंड पोल लूप के माध्यम से उठाता है, अनुमत कार्य करता है, और रिपोर्ट भेजता है। प्रत्येक चरण टिकट TTL द्वारा सीमित होता है और ऑडिट ट्रेल में दर्ज किया जाता है।

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

स्थापना

एडमिन UI में मार्केटप्लेस से एक क्लिक में पॉकेट एजेंट इंस्टॉल करें। होस्ट-नेटिव डिप्लॉयर प्लगइन डाउनलोड करता है, इसकी इंस्टॉल स्टेप चलाता है, एक सैंडबॉक्स्ड systemd यूनिट रेंडर करता है और इसे रेडी मार्क करने से पहले हेल्थ की प्रतीक्षा करता है — देखें स्थापित करें और अपडेट. कोई कंटेनर शामिल नहीं हैं।

सुरक्षा और सीमाएँ

  • TTL-टिकट केवल पहुँच — समयबद्ध, एक स्थायी रिमोट सत्र नहीं।
  • सिर्फ आउटबाउंड — लक्ष्य पर कोई इनबाउंड सॉकेट नहीं, कोई पुश चैनल नहीं।
  • अलाउलिस्ट + साइन किए गए बूटस्ट्रैप + ऑडिट कौन क्या कर सकता है, इसे लागू करें, और रिकॉर्ड करें यह।
  • साथी ऐप नहीं — यह ऑपरेटर-संचालित रिमोट एक्सेस है, फोन नहीं ग्राहक।
  • होस्ट-नेटिव — सिस्टमड के अंतर्गत चलता है, कंटेनर में नहीं।

अगला कहाँ