Veröffentlicht
VSSH: Geschütztes SSH für Skripte und KI-Agenten
VSSH führt Remote-Befehle über native OpenSSH aus und ergänzt, was Skripte und KI-Agenten benötigen: Preflight-Schutzmaßnahmen, ein-Objekt-JSON Ergebnisse, ein-Schritt-Dateiübertragung und ein datenschutzfreundliches Audit-Trail.
Einfluss
- Open Source auf npm als
@light-merlin-dark/vssh, MIT lizenziert, veröffentlicht über npm vertrauenswürdige Veröffentlichung mit SLSA Provenienz. Dokumentation unter vssh.io - Neu gebaut als VSSH 2 im Juli 2026 um die native
sshundscpausführbaren Dateien; der VSSH 1 MCP-Server, Plugin-Laufzeit und Anmeldeinformationsspeicher wurden entfernt, um die Angriffsfläche zu verkleinern - Im täglichen Einsatz als Remote-Operations-Pfad für die KI-Agenten des Autors auf Produktionsinfrastruktur
- Installation in einer Zeile:
npm install -g @light-merlin-dark/vssh, dannvssh --setupundvssh doctor
Hauptfunktionen
- Native Transport: dieselbe OpenSSH Authentifizierung, Hostverifizierung,
known_hostsund ssh-agent-Verhalten, ohne VSSH-spezifische Remote-Sprache - Preflight-Schutzmaßnahmen: erkennbare Root-Löschung, rohe Festplattenschreibungen, destruktive Volumenbereinigung, Firewall-Flushes und Abschaltungen werden vor dem Verbinden blockiert
- Strukturierte Ergebnisse:
--jsongibt ein begrenztes Objekt mit stdout, stderr, Exit-Code, Dauer und Timeout-Zustand zurück - Übertragung mit Berechtigungen:
upload --mode 600kopiert eine Datei und setzt deren Modus als eine gemeldete Operation - Diagnose:
vssh doctorprüft Binärdateien, Konfiguration, Identität und eine echte Verbindung - Datenschutzfreundliches Audit: Nur Eigentümer-Metadaten und ein Befehls-Hash, niemals Befehls-Text, Ausgabe oder Anmeldeinformationen
- Agentenerkennung:
commands --jsonstellt einen versionierten, maschinenlesbaren Befehlsvertrag bereit
Weiterlesen