게시됨
VSSH: 스크립트와 AI 에이전트를 위한 보호된 SSH
VSSH는 네이티브 OpenSSH를 통해 원격 명령을 실행하고 스크립트와 AI 에이전트가 필요로 하는 것을 추가합니다: 사전 가드레일, 단일 객체 JSON 결과, 일단계 파일 전송 및 개인정보 보호가 안전한 감사 기록.
영향
- npm에서 오픈 소스로
@light-merlin-dark/vssh이며, MIT 라이선스, SLSA 출처를 가진 npm 신뢰 출판을 통해 공개됨. 문서: vssh.io - 2026년 7월에 VSSH 2로 재구축: 네이티브
ssh및scp실행 파일을 중심으로; VSSH 1 MCP 서버, 플러그인 런타임 및 자격 증명 저장소를 제거해 보안 표면을 축소함. - 일상 사용: 저자의 AI 에이전트가 프로덕션 인프라에서 원격 운영 경로로 사용.
- 한 줄 설치:
npm install -g @light-merlin-dark/vssh, 그 다음vssh --setup및vssh doctor
주요 기능
- 네이티브 전송: 동일한 OpenSSH 인증, 호스트 검증,
known_hosts및 ssh-agent 동작, VSSH 전용 원격 언어 없음 - 사전 가드레일: 인식 가능한 루트 삭제, 원시 디스크 쓰기, 파괴적 볼륨 정리, 방화벽 플러시 및 종료가 연결 전에 차단됨
- 구조화된 결과:
--json는 stdout, stderr, 종료 코드, 지속 시간 및 타임아웃 상태를 포함한 하나의 제한된 객체를 반환 - 권한과 함께 전송:
upload --mode 600는 파일을 복사하고 모드를 하나의 보고된 작업으로 설정 - 진단:
vssh doctor은 바이너리, 구성, 신원 및 실제 연결을 검사 - 개인정보 보호 감사: 소유자 전용 결과 메타데이터와 명령 해시, 명령 텍스트, 출력 또는 자격 증명은 절대 포함되지 않음
- 에이전트 탐지:
commands --json는 버전이 지정된 기계 판독 가능한 명령 계약을 노출합니다
계속 읽기