Publicado
VSSH: SSH protegido para scripts y agentes de IA
VSSH ejecuta comandos remotos a través de OpenSSH nativo y añade lo que necesitan los scripts y los agentes de IA: salvaguardas previas a la conexión, resultados JSON en un solo objeto, transferencia de archivos en un paso y un registro de auditoría que protege la privacidad.
Impacto
- Código abierto en npm como
@light-merlin-dark/vssh, con licencia MIT, publicado mediante la publicación confiable de npm y procedencia SLSA. Documentación en vssh.io - Reconstruido como VSSH 2 en julio de 2026 alrededor de los ejecutables nativos
sshyscp; el servidor MCP de VSSH 1, el entorno de plugins y el almacén de credenciales fueron eliminados para reducir la superficie de seguridad. - En uso diario como el camino de operaciones remotas para los agentes de IA del autor en la infraestructura de producción.
- Instalar en una línea:
npm install -g @light-merlin-dark/vssh, luegovssh --setupyvssh doctor
Características clave
- Transporte nativo: la misma autenticación OpenSSH, verificación de host,
known_hostsy comportamiento de ssh‑agent, sin lenguaje remoto específico de VSSH. - Salvaguardas previas a la conexión: la eliminación reconocible de root, escrituras de disco en bruto, limpieza destructiva de volúmenes, vaciado de firewall y apagados se bloquean antes de conectar.
- Resultados estructurados:
--jsondevuelve un objeto limitado con stdout, stderr, código de salida, duración y estado de tiempo de espera. - Transferencia con permisos:
upload --mode 600copia un archivo y establece su modo como una operación reportada. - Diagnóstico:
vssh doctorverifica binarios, configuración, identidad y una conexión real. - Auditoría que protege la privacidad: metadatos de resultado solo para el propietario y un hash de comando, nunca texto de comando, salida o credenciales.
- Descubrimiento de agentes:
commands --jsonexpone un contrato de comando legible por máquina y versionado.
Continuar leyendo