Pocket Agent kısa ömürlü, TTL-biletli uzak erişim aracıdır. Bu, bir operatörün hedef makineye ulaşarak sınırlı bir görev gerçekleştirmesine olanak tanır; güvenlik modeli, hedefin hiç port açmasına veya gelen bir bağlantıya güvenmesine gerek kalmayacak şekilde tasarlanmıştır.
[!WARNING]
Pocket Agent şudur mobil bir yardımcı uygulama değil. İsim küçük bir şeye atıfta bulunur,
talep üzerine uzaktan erişim ajanı, telefon istemcisi değil. İstemci uygulaması için bakınız
Mobil ve masaüstü uygulama eklenti.
Host üzerinde çalışır ve geçit ile iletişim kurar aihummer.service.v1 sözleşme.
Gerçekler
Alan
Değer
Sürüm
0.1.2
Liman
8814
Çalışma zamanı
ana bilgisayar-tabanlı
Ne olduğu
Hedefte sürekli bir altyapı olmadan uzaktaki bir hedefte sınırlı bir eylem yürütmenin bir yolu. Gelen komutları dinleyen bir daemon yerine, model şudur bilet odaklı ve sadece giden:
Bir operatör bilet keser — kısa süreli (TTL ile sınırlı) bir hibe için
belirli görev.
hedef imzalı bir önyükleme çalıştırır bileti doğrulayan.
Hedef daha sonra birine girer giden anket döngüsü, iş almak için el uzatmak
ve sonuçları rapor edin.
Biletin TTL’si dolduğunda, erişim kaybolur. Dinleyen kalıcı hiçbir şey yoktur.
Güvenlik modeli
[!NOTE]
Pocket Agent’ın tüm amacı kolaylık değil, güvenlik duruşudur.
Yerleştirmeden önce bunu anlayın:
Kısa ömürlü biletler (TTL). Erişim zamanla sınırlıdır; süresi dolmuş bir bilet
hiçbir şey vermez.
İmzalanmış önyükleme. Hedef sadece imzalanmış bir belgeyi doğruladıktan sonra ilerler
bilete bağlı bootstrap.
Yalnızca giden anket döngüsü. Hedef tüm bağlantıları başlatır. Var
gelen bağlantı soketi yok saldırmak ve zorlamayın kanal.
İzinli liste. Hedefler ve eylemler bir izin listesi ile sınırlıdır.
Denetim. Etkinlik inceleme için kaydedildi.
Giden bir dinleyici ve push olmadığından, hedef üzerindeki saldırı yüzeyi minimumdur: bir saldırgan Pocket Agent aracılığıyla hedefe bağlanamaz ve bilet süresi dolduğunda erişim otomatik olarak sona erer.
Nasıl kullanılır
Bir operatör belirli bir görev için bir bilet çıkarır; hedef, imzalı bootstrap ve çıkış anket döngüsü aracılığıyla bunu alır, izin verilen çalışmayı gerçekleştirir ve geri bildirimde bulunur. Her adım biletin TTL değeri ile sınırlıdır ve denetim kaydına kaydedilir.
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
Kurulum
Yönetici kullanıcı arayüzündeki pazaryerinden Pocket Agent’i tek tıkla kurun. Sunucuya özgü dağıtıcı eklentiyi indirir, kurulum adımını çalıştırır, izole edilmiş bir systemd birimi oluşturur ve hazır olarak işaretlemeden önce sağlık durumunu bekler — bakınız Kurulum ve güncellemeler. Herhangi bir konteyner kullanılmamaktadır.
Güvenlik ve sınırlar
Sadece TTL bilet erişimi — zamanla sınırlı, sürekli bir uzaktan oturum değil.
Sadece giden — hedefte gelen bağlantı soketi yok, push kanalı yok.
İzin listesi + imzalı başlatma + denetim kim ne yapabilir uygulamak ve kaydetmek
o.
Bir eşlik uygulaması değil — bu, bir telefon değil, operatör kontrollü uzak erişimdir
istemci.
Host-yerel — bir konteyner içinde değil, systemd altında çalışır.
<p class="doc-plugin-logo"><img class="th-on-dark" src="/pl/pocket-dark.svg" alt="" width="60" height="60" /><img class="th-on-light" src="/pl/pocket-light.svg" alt="" width="60" height="60" /></p>
**Pocket Agent kısa ömürlü, TTL-biletli uzak erişim aracıdır.** Bu, bir operatörün hedef makineye ulaşarak sınırlı bir görev gerçekleştirmesine olanak tanır; güvenlik modeli, hedefin hiç port açmasına veya gelen bir bağlantıya güvenmesine gerek kalmayacak şekilde tasarlanmıştır.
> [!WARNING]
> Pocket Agent şudur **mobil bir yardımcı uygulama değil.** İsim küçük bir şeye atıfta bulunur,
> talep üzerine uzaktan erişim ajanı, telefon istemcisi değil. İstemci uygulaması için bakınız
> [Mobil ve masaüstü uygulama](/tr/v1.0/plugins/ios-mobile) eklenti.
Host üzerinde çalışır ve geçit ile iletişim kurar `aihummer.service.v1` sözleşme.
## Gerçekler
| Alan | Değer |
|---|---|
| Sürüm | 0.1.2 |
| Liman | 8814 |
| Çalışma zamanı | ana bilgisayar-tabanlı |
## Ne olduğu
Hedefte sürekli bir altyapı olmadan uzaktaki bir hedefte sınırlı bir eylem yürütmenin bir yolu. Gelen komutları dinleyen bir daemon yerine, model şudur **bilet odaklı ve sadece giden**:
1. Bir **operatör bilet keser** — kısa süreli (TTL ile sınırlı) bir hibe için
belirli görev.
2. **hedef imzalı bir önyükleme çalıştırır** bileti doğrulayan.
3. Hedef daha sonra birine girer **giden anket döngüsü**, iş almak için el uzatmak
ve sonuçları rapor edin.
Biletin TTL'si dolduğunda, erişim kaybolur. Dinleyen kalıcı hiçbir şey yoktur.
## Güvenlik modeli
> [!NOTE]
> Pocket Agent'ın tüm amacı kolaylık değil, güvenlik duruşudur.
> Yerleştirmeden önce bunu anlayın:
>
> - **Kısa ömürlü biletler (TTL).** Erişim zamanla sınırlıdır; süresi dolmuş bir bilet
> hiçbir şey vermez.
> - **İmzalanmış önyükleme.** Hedef sadece imzalanmış bir belgeyi doğruladıktan sonra ilerler
> bilete bağlı bootstrap.
> - **Yalnızca giden anket döngüsü.** Hedef tüm bağlantıları başlatır. Var
> **gelen bağlantı soketi yok** saldırmak ve **zorlamayın** kanal.
> - **İzinli liste.** Hedefler ve eylemler bir izin listesi ile sınırlıdır.
> - **Denetim.** Etkinlik inceleme için kaydedildi.
Giden bir dinleyici ve push olmadığından, hedef üzerindeki saldırı yüzeyi minimumdur: bir saldırgan Pocket Agent aracılığıyla hedefe bağlanamaz ve bilet süresi dolduğunda erişim otomatik olarak sona erer.
## Nasıl kullanılır
Bir operatör belirli bir görev için bir bilet çıkarır; hedef, imzalı bootstrap ve çıkış anket döngüsü aracılığıyla bunu alır, izin verilen çalışmayı gerçekleştirir ve geri bildirimde bulunur. Her adım biletin TTL değeri ile sınırlıdır ve denetim kaydına kaydedilir.
```text
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
```
## Kurulum
Yönetici kullanıcı arayüzündeki pazaryerinden Pocket Agent'i tek tıkla kurun. Sunucuya özgü dağıtıcı eklentiyi indirir, kurulum adımını çalıştırır, izole edilmiş bir systemd birimi oluşturur ve hazır olarak işaretlemeden önce sağlık durumunu bekler — bakınız [Kurulum ve güncellemeler](/tr/v1.0/marketplace/install-updates). Herhangi bir konteyner kullanılmamaktadır.
## Güvenlik ve sınırlar
- **Sadece TTL bilet erişimi** — zamanla sınırlı, sürekli bir uzaktan oturum değil.
- **Sadece giden** — hedefte gelen bağlantı soketi yok, push kanalı yok.
- **İzin listesi + imzalı başlatma + denetim** kim ne yapabilir uygulamak ve kaydetmek
o.
- **Bir eşlik uygulaması değil** — bu, bir telefon değil, operatör kontrollü uzak erişimdir
istemci.
- **Host-yerel** — bir konteyner içinde değil, systemd altında çalışır.
## Sonra nereye?
- [Kurulum ve güncellemeler](/tr/v1.0/marketplace/install-updates)
- [Pazar yeri genel bakışı ve seviyeler](/tr/v1.0/marketplace/overview-tiers)
- Mobil istemci: [iOS / mobil köprü](/tr/v1.0/plugins/ios-mobile)