AiHummer
ქართული
შესვლაპირადი კაბინეტი
v1.0.x
{ }Swagger

პლაგინი Pocket Agent

v1.0.x · განახლდა 2026-07-05

Pocket Agent — ეს არის მოკლევადიანი ანაზუღარებელი გლობალური წვდომის ინსტრუმენტი TTL-ბილეთით. ეს საშუალებას აძლევს ოპერატორს მიიღოს წვდომა სამიზნე მანქანაზე შეზღუდული ამოცანის შესასრულებლად, უსაფრთხოების მექანიზმით, რომელიც სპეციალურად შეიქმნა ისე, რომ სამიზნე მანქანამ არასოდეს უნდა გახსნას პორტი ან ენდოს შემომავალ კავშირს.

[!WARNING] კმაყოფილი სააგენტო არა მობილური პარტნიორული აპლიკაცია. სახელი ეხება პატარას, სერვერის დისტანციური წვდომის აგენტი მოთხოვნის შესაბამისად, არა ტელეფონის აპლიკაცია. მომხმარებლის აპლიკაციისთვის გადახედეთ ეს მობილური და დესკტოპ აპლიკაცია პლაგინი.

ის მუშაობს მასპინძელზე და საუბრობს კარიბჭესთან საშუალებით aihummer.service.v1 გარიგება.

ფაქტები

ხელი მნიშვნელობა
ვერსია 0.1.2
პორტი 8814
გადაწვის დრო მასპინძლისთვის ბუნებრივი

რა არის ეს

უპირატესობის მოქმედების განხორციელების გზა დაშორებულ მიზნაზე, მისი მუდმივი ინფრასტრუქტურის გარეშე. მოდელი, მიანცვალებით მოსმენის დემონსტრაციისა შემომავალი ბრძანებების მხოლოდ ბილეთებით და მხოლოდ გამოსასვლელი:

  1. ერთი ოპერატორი ბილეთს გამოსცემს — მოკლევადიანი (შეზღუდული TTL) გრანტი კონკრეტული Aufgabe.
  2. ეს მიზანი იწყებს ხელმოწერილ ბუტლოდერს რომელიც ეცნობა ბილეთს.
  3. შემდეგ მიზანი შედის გარე გამოკითხვის ციკლი, იწონწ Yohხრებით სამუშაოს მისაღწევად და წარუდგინოს შედეგები.

როდესაც ბილეთის ვადა ამოიწურება, წვდომა ქრება. არაფერი არის მუდმივი, რაც გააგრძელებდა მოსმენას.

უსაფრთხოების მოდელი

[!NOTE] Pocket Agent-ის მთელი აზრი უსაფრთხოების უზრუნველყოფაშია, კომფორტში კი არა. გაიგეთ ეს განლაგებამდე:

  • მოკლევადიანი ბილეთები (TTL). ხელმისაწვდომობა დროებითია; ვადის ამოწურული ბილეთი არაფერს არ იძლევა.
  • გაწერილი ჩატვირთვა. მიზანი გრძელდება მხოლოდ ხელმოწერის შემოწმების შემდეგ ჩამტვირთავი დაკავშირებულია ბილეთთან.
  • მხოლოდ გარე სოცრის ციკლი. მიზანი იწყებს ყველა დაკავშირებას. არსებობს შემოსული სოკეტი არ არის გაიეროსა და არ დააჭირო არხი.
  • თეთრი სია. მიზნები და მოქმედებები შეზღუდულია თეთრი სიის მიხედვით.
  • აუდიტი აქტიურობა ინახება შესამოწმებლად.

რადგან არ არსებობს შემომავალი სმენთქა და არც push, თავდასხმის ზედაპირი მიზანზე მინიმალურია: დამნაშავე ვერ მოხერხებს დაკავშირებას მიზანთან Pocket Agent-ის საშუალებით, და წვდომა ავტომატურად მთავრდება, როდესაც ბილეთი ვადის ბოლოსთვის მივა.

როგორ გამოიყენება ეს

ოპერატორი გამოსცემს ბილეთს კონკრეტული ამოცანისთვის; მიზანი იღებს მას ხელმოწერილი ჩატვირთვის მოდულის და გამავალი გამოკითხვის ციკლის საშუალებით, ასრულებს ნებადართული სამუშაოს და ტრიბუტს აუწყებს უკან. ყოველი ნაბიჯი შეზღუდულია ბილეთის სიცოცხლის ვადად (TTL) და ჩაწერილია აუდიტორულ ჟურნალში.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

დაყენება

დააინსტალირეთ Pocket Agent მხოლოდ ერთ კლიკზე მარკეტფლეისიდან ადმინისტრაციული ინტერფეისის გავლით. დეველოპერი ჰოსტზე ახდენს პლაგინის ჩამოტვირთვას, ახორციელებს ინსტალაციის ნაბიჯს, ქმნის იზოლირებულ systemd-ეულობა და ელოდება მდგომარეობის შემოწმებას, სანამ მას მზადად მონიშნავს — ნახვა ინსტალაცია და განახლებები. კონტეინერები არ მონაწილეობენ.

უსაფრთხოება და შეზღუდვები

  • მისასვლელი მხოლოდ TTL ბილეთით — დროებითია, და არა მუდმივი დისტანციური სესია.
  • მხოლოდ გამავალი — არ არსებობს შემომავალი სოკეტი, არ არსებობს push არხი მიზნობრივი მოწყობილობაზე.
  • თეთრი სია + ხელმოწერილი ჩატვირთვა + აუდიტი დაუხვედრებინო იმას, ვინ რას შეუძლია გააკეთოს და ჩაწერო ეს.
  • არ წყვეტილ აპლიკაცია — ეს არისგანახლებული წვდომა, რომელსაც ახორციელებს ოპერატორი, და არა ტელეფონი კლიენტი.
  • ადგილობრივი ჰოსტისთვის — მუშაობს systemd-ის ქვეშ, არა კონტეინერში.

სად შემდეგ?