AiHummer
Latviešu
PierakstītiesKonts
v1.2.x
{ }Swagger

Pocket Agent spraudnis

v1.2.x · atjaunināts 2026-07-05

Pocket Agent ir īslaicīgs, TTL biļešu attālinātās piekļuves rīks. Tas ļauj operatoram sasniegt mērķa ierīci, lai veiktu ierobežotu uzdevumu, ar drošības modeli, kas izstrādāts tā, lai mērķim nekad nebūtu jāatver ports vai jāuzticas ienākošajai savienojumam.

[!WARNING] Kabatas aģents ir ne mobila palīgsprogramma. Nosaukums attiecas uz mazu, pēc pieprasījuma darbojošs attālinātās piekļuves aģents, nevis tālruņa klients. Klienta lietotnei skatīt Mobilā un darbvirsmas lietotne spraudnis.

Tas darbojas tieši uz saimniekdatora un sarunājas ar vārteju pa aihummer.service.v1 līgums.

Fakti

Lauks Vērtība
Versija 0.1.2
Osta 8814
Izpildlaiks saimniek-dzimtā

Kas tas ir

Veids, kā veikt ierobežotu darbību uz attālinātas mērķa ierīces bez pastāvīgas infrastruktūras uz šī mērķa. Tā vietā, lai dēmons klausītos ienākošos komandas, modelis ir biļetēm orientēts un tikai izejošs:

  1. Neviens operators izsniedz biļeti — īslaicīgs (ar TTL ierobežojumu) grants priekš konkrēts uzdevums.
  2. Tas mērķis palaidīs parakstītu sāknēšanas programmu kas pārbauda biļeti.
  3. Mērķis tad ieiet izejošās aptaujas cilpa, sasniedzot, lai paņemtu darbu un ziņot rezultātus.

Kad biļetes TTL beidzas, piekļuve pazūd. Nav nekas pastāvīgs, kas klausītos.

Drošības modelis

[!NOTE] Pocket Agent galvenais mērķis ir drošības nostāja, nevis ērtība. Izprotiet to pirms izvietošanas:

  • Īslaicīgas biļetes (TTL). Piekļuve ir ierobežota laikā; derīguma termiņš beidzies biļete nekas nepiešķir.
  • Parakstīts bootstrap. Mērķis tiek turpināts tikai pēc parakstīta dokumenta pārbaudes bootstrap piesaistīts biļetei.
  • Tikai izejošais aptaujas cikls. Mērķis sāk visas savienojumus. Ir bez ienākošā savienojuma uzbrukt un bez spiediena kanāls.
  • Atļauto saraksts. Mērķi un darbības ir ierobežotas ar atļauto sarakstu.
  • Revīzija. Darbība tiek reģistrēta pārskatīšanai.

Tā kā nav ienākošā klausītāja un nav push, uzbrukuma virsma mērķī ir minimāla: uzbrucējs nevar pievienoties mērķim caur Pocket Agent, un piekļuve automātiski beidzas, kad termiņš beidzas.

Kā to lieto

Operators izsniedz biļeti konkrētam uzdevumam; mērķis to saņem, izmantojot parakstīto sākotnējo iestatījumu un izejošo aptaujas ciklu, veic atļauto darbu un ziņo atpakaļ. Katrs solis ir ierobežots ar biļetes derīguma termiņu un reģistrēts audita žurnālā.

operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit

Uzstādīšana

Instalējiet Pocket Agent vienā klikšķī no tirgus administrācijas lietotāja saskarnē. Mitinātāja nativais izplatītājs lejupielādē spraudni, veic tā instalēšanas darbību, renderē izolētu systemd vienību un gaida veselības pārbaudi, pirms atzīmē to kā gatavu — skatīt Instalēšana un atjauninājumi. Nav iesaistīti konteineri.

Drošība un ierobežojumi

  • Piekļuve tikai ar TTL biļeti — ierobežots laikā, nevis pastāvīga attālā sesija.
  • Tikai izejošs — nav ienākošā ligzdas, nav push kanāla mērķī.
  • Atļauto saraksts + parakstīts sāknēšanas fails + audits īstenot, kurš drīkst darīt ko, un reģistrēt to.
  • Ne pavadošā lietotne — šī ir operatora vadīta attālā piekļuve, nevis telefons klients.
  • Resursdatorspecifisks — darbojas zem systemd, nevis konteinerā.

Kur uz nākamo