Publié
VSSH : SSH protégé pour scripts et agents IA
VSSH exécute des commandes distantes via le OpenSSH natif et ajoute ce dont les scripts et agents IA ont besoin : des garde-fous de pré-vol, des résultats JSON à un objet, un transfert de fichier en une étape et une trace d'audit sécurisée.
Impact
- Open source sur npm en tant que
@light-merlin-dark/vssh, sous licence MIT, publié via npm avec provenance SLSA. Documentation sur vssh.io - Reconstruit comme VSSH 2 en juillet 2026 autour des exécutables natifs
sshetscp; le serveur MCP VSSH 1, l'environnement d'exécution des plugins et le magasin de crédentials ont été retirés pour réduire la surface de sécurité - Utilisé quotidiennement comme chemin d'opérations distantes pour les agents IA de l'auteur sur l'infrastructure de production
- Installer en une ligne :
npm install -g @light-merlin-dark/vssh, puisvssh --setupetvssh doctor
Caractéristiques clés
- Transport natif : la même authentification OpenSSH, vérification d'hôte,
known_hostset comportement ssh-agent, sans langage distant spécifique à VSSH - Garde-fous de pré-vol : suppression de racine reconnaissable, écritures disque brut, nettoyage destructif de volume, vidages de pare-feu et arrêts sont bloqués avant connexion
- Résultats structurés :
--jsonrenvoie un objet limité avec stdout, stderr, code de sortie, durée et état de timeout - Transfert avec permissions :
upload --mode 600copie un fichier et définit son mode comme une opération reportée - Diagnostic :
vssh doctorvérifie les binaires, la configuration, l'identité et une connexion réelle - Audit sécurisé : métadonnées de résultat uniquement pour le propriétaire et un hachage de commande, jamais le texte de commande, la sortie ou les crédentials
- Découverte d'agents :
commands --jsonexpose un contrat de commande versionné et lisible par machine
Continuer la lecture