AiHummer
Հայերեն
ՄուտքԱնձնական գրասենյակ
v1.1.x
{ }Swagger

Պլագին Pocket Agent

v1.1.x · թարմացվել է 2026-07-05

Pocket Agent — դա կարճատև աշխատանքային գործիք է հեռավար մուտքի համար TTL-տոմսով: Այն թույլ է տալիս օպերատորին մուտք գործել նպատակային սարքին սահմանափակ առաջադրանք կատարելու համար, անվտանգության մոդելով, որը մշակվել է այնպես, որ նպատակային սարքը երբևէ չպետք է բացի պորտ կամ վստահի մուտքային միացմանը:

[!WARNING] Աջենտի գրպանները ոչ շարժական զրուցակից հավելված։ Անվանումը վերաբերում է փոքրին, հեռավոր հասանելիության գործակալ պահանջով, ոչ թե հեռախոսի հաճախորդ: Հաճախորդի հավելվածի համար դիտեք Հը Բջջային և դեսկտոփ հավելված պլագին

Նա աշխատում է հոստի վրա և հաղորդակցվում է աստիճանիչի հետ միջոցով aihummer.service.v1 գործարք

Փաստեր

Արտ Արժեք
Թարմացում 0.1.2
Փորտ 8814
Գործարկման ժամանակ ծագումով հոստի համար

Ի՞նչ է սա

Մեթոդ՝ հեռավոր նպատակին սահմանափակ գործողություն կատարելու առանց այդ նպատակին մշտական ենթակառուցվածքի: Փոխարենը ցուցադրելու ժամանող հրահանգները լսող մոդելը միայն տոմսերով և միայն ելնող:

  1. Մեկ օպերատորը տոմս է տալիս — կարճատև (TTL-սահմանված) շնորհում մեկի համար հստակ խնդիր
  2. Այս մատուցիչը գործարկելիս օգտագործում է ստորագրված բեռնավորիչ որը ստուգում է տոմսը։
  3. Այդուհետև նպատակը մտնում է արտաքին հարցման ցիկլ, ձգվելով՝ աշխատանք գտնելու համար և հայտնել արդյունքները։

Երբ տոմսի կյանքի ժամանակը նշվում է, մուտքը անհետանում է։ Ոչինչ կայուն չէ, որը շարունակաբար լսեր։

Անվտանգության մոդել

[!NOTE] Բոլորը իմաստը Pocket Agent-ի մեջ այն է, որ ապահովի անվտանգության, ոչ թե հարմարավետության։ Հասկացեք դա տեղակայմանը առաջ:

  • Կարճկյանք տոմսեր (TTL). Մուտքը սահմանափակվել է ժամանակով՝ ժամկետանց տոմս ինչ էլ չի տրամադրում։
  • Ներբեռնված ստորագրությամբ բեռնիչ։ Նպատակն շարունակվում է միայն ստորագրության ստուգումից հետո բեռնիչը կապված է տոմսի հետ։
  • Միայն արտաքին հարցման ցիկլը։ Ընդունում է նպատակին բոլոր միակցությունները։ Կա չկա մուտքային սոկետ հարձակում անել և չամպահել խողովակ
  • Սպիտակ ցուցակ. Նպատակներն ու գործողությունները սահմանափակված են սպիտակ ցուցակով։
  • Աուդիտ Գործունեությունը գրանցվում է ստուգման համար։

Քանի որ չկա եկող հետագնիչ և չկա մղում, թիրախի վրա գրոհի մակերեսը նվազագույն է՝ հարձակում իրականացնողը չի կարող կապվել թիրախին Pocket Agent-ի միջոցով, և մուտքը ավտոմատ կերպով ընդհատվում է, երբ տոմսի գումարումը լրանում է։

Ինչպես է սա օգտագործվում

Օպերատորը թողարկում է տոմս կոնկրետ առաջադրանքի համար; նպատակը ստանում է այն ստորագրված բեռնաթափման մոդուլի և ելքի հարցման ցիկլի միջոցով, կատարում թույլատրված աշխատանքը և հայտնում հետ: Յուրաքանչյուր քայլ սահմանափակված է տոմսի կյանքով (TTL) և գրանցվել է աուդիտորական ամսագրում։

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Տեղադրում

Մեկ կտտոցով տեղադրեք Pocket Agent-ը մարկետփլեյսից ադմինիստրատիվ ինտերֆեյսում: Հոսթային տեղադրիչը բեռնում է պլագինը, կատարում տեղադրման քայլը, ստեղծում մեկուսացված systemd միավոր և սպասում իրավիճակի ստուգմանը, առաջ նշելու այն որպես պատրաստ — տեսնել Տեղադրում և թարմացումներ. Կոնտեյներները չեն մասնակցում.

Անվտանգություն և սահմանափակումներ

  • Մուտք միայն TTL տոմսով — սահմանափակված է ժամանակով, այլ ոչ թե մշտական ​​հեռավոր նիստ։
  • Ընդամենը ելքային — մուտքի սոկետ չկա, նպատակային սարքում push ալիք չկա։
  • Սպիտակ ցուցակ + ստորագրված զանգված + աուդիտ պարտադրել այն, ինչը ով ինչ կարող է անել, և գրանցել այս։
  • Չհարակցվող հավելված — սա հեռավոր մուտք է, որը կառավարում է օպերատորը, ոչ թե հեռախոսը հաճախորդ
  • Նատիվ՝ հոստի համար — աշխատում է systemd-ի տակ, այլ ոչ թե կոնտեյներում։

Որտեղից հետո