発行済み
VSSH: スクリプトとAIエージェント用の保護された SSH
VSSH はネイティブ OpenSSH を介してリモートコマンドを実行し、スクリプトと AI エージェントが必要とするものを追加します:事前ガードレール、単一オブジェクト JSON 結果、ワンステップファイル転送、プライバシー安全な監査トレイル。
影響
- npm でオープンソース として
@light-merlin-dark/vssh、MIT ライセンス、SLSA 由来で npm 信頼済み公開を通じてリリース。 ドキュメントは vssh.io - 2026 年 7 月に VSSH 2 として再構築 し、ネイティブ
sshとscp実行ファイルを中心に設計。VSSH 1 MCP サーバー、プラグインランタイム、クレデンシャルストアは削除され、セキュリティサーフェスを縮小。 - 日常使用 では、著者の AI エージェントが本番インフラでリモートオペレーションパスとして使用。
- 1 行でインストール:
npm install -g @light-merlin-dark/vssh、次にvssh --setupとvssh doctor
主な機能
- ネイティブトランスポート:同じ OpenSSH 認証、ホスト検証、
known_hostsと ssh-agent の振る舞い、VSSH 固有のリモート言語はなし。 - 事前ガードレール:認識可能なルート削除、原始ディスク書き込み、破壊的ボリュームクリーンアップ、ファイアウォールフラッシュとシャットダウンは接続前にブロック。
- 構造化結果:
--jsonは stdout、stderr、終了コード、実行時間、タイムアウト状態を含む 1 つの境界付きオブジェクトを返す。 - 権限付き転送:
upload --mode 600はファイルをコピーし、モードを 1 つの報告操作として設定。 - 診断:
vssh doctorはバイナリ、設定、アイデンティティ、実際の接続をチェック。 - プライバシー安全監査:所有者専用の結果メタデータとコマンドハッシュのみ、コマンドテキスト、出力、クレデンシャルは一切保存しない。
- エージェント検出:
commands --jsonはバージョン付き、機械可読のコマンド契約を公開。
読み続ける