Publicado
VSSH: SSH protegido para scripts e agentes de IA
O VSSH executa comandos remotos pelo OpenSSH nativo e acrescenta o que scripts e agentes de IA precisam: proteções antes da conexão, resultados JSON em um único objeto, transferência de arquivos em uma etapa e uma trilha de auditoria que preserva a privacidade.
Impacto
- Código aberto no npm como
@light-merlin-dark/vssh, licenciado MIT, lançado através de publicação confiável npm com proveniência SLSA. Documentação em vssh.io - Reconstruído como VSSH 2 em julho de 2026 em torno dos executáveis nativos
sshescp; o servidor MCP VSSH 1, runtime de plugins e armazenamento de credenciais foram removidos para reduzir a superfície de segurança - Em uso diário como o caminho de operações remotas para os agentes de IA do autor na infraestrutura de produção
- Instale em uma linha:
npm install -g @light-merlin-dark/vssh, entãovssh --setupevssh doctor
Principais Funcionalidades
- Transporte nativo: a mesma autenticação OpenSSH, verificação de host,
known_hostse comportamento do ssh-agent, sem linguagem remota específica do VSSH - Proteções antes da conexão: exclusão de raiz reconhecível, gravações brutas em disco, limpeza destrutiva de volume, esvaziamento de firewall e desligamentos são bloqueados antes da conexão
- Resultados estruturados:
--jsonretorna um objeto limitado com stdout, stderr, código de saída, duração e estado de timeout - Transferência com permissões:
upload --mode 600copia um arquivo e define seu modo como uma operação relatada - Diagnóstico:
vssh doctorverifica binários, configuração, identidade e uma conexão real - Auditoria que preserva a privacidade: metadados de resultado apenas para o proprietário e hash de comando, nunca texto de comando, saída ou credenciais
- Descoberta de agente:
commands --jsonexpõe um contrato de comando legível por máquina, versionado
Continuar lendo