Опубликовано
VSSH: Защищённый SSH для скриптов и ИИ‑агентов
VSSH выполняет удалённые команды через нативный OpenSSH и добавляет то, что нужны скриптам и ИИ‑агентам: предзапусковые барьеры, результаты JSON одним объектом, одноступенчатый перенос файлов и безопасный для конфиденциальности журнал аудита.
Влияние
- Открытый исходный код на npm как
@light-merlin-dark/vssh, лицензия MIT, опубликован через доверенную публикацию npm с происхождением SLSA. Документация на vssh.io - Пересобран как VSSH 2 в июле 2026 вокруг нативных
sshиscpисполняемых файлов; сервер MCP VSSH 1, среда выполнения плагинов и хранилище учётных данных были удалены, чтобы уменьшить поверхность безопасности. - В ежедневном использовании как путь удалённых операций для ИИ‑агентов автора на производственной инфраструктуре.
- Установить одной строкой:
npm install -g @light-merlin-dark/vssh, затемvssh --setupиvssh doctor
Основные функции
- Нативный транспорт: та же OpenSSH аутентификация, проверка хоста,
known_hostsи поведение ssh‑agent, без специфического для VSSH удалённого языка. - Предзапусковые барьеры: узнаваемое удаление корня, необработанные записи на диск, разрушительная очистка томов, сбросы межсетевого экрана и выключения блокируются до подключения.
- Структурированные результаты:
--jsonвозвращает один ограниченный объект с stdout, stderr, кодом выхода, продолжительностью и состоянием таймаута. - Передача с правами:
upload --mode 600копирует файл и устанавливает его режим как одну отчётную операцию. - Диагностика:
vssh doctorпроверяет бинарники, конфигурацию, идентичность и реальное соединение. - Безопасный для конфиденциальности аудит: метаданные результата только для владельца и хеш команды, никогда не текст команды, вывод или учётные данные.
- Обнаружение агента:
commands --jsonраскрывает версионированный, машинно‑читаемый контракт команд.
Продолжить чтение