已发布
VSSH:为脚本和 AI 代理提供受保护的 SSH
VSSH 通过本地 OpenSSH 运行远程命令,并为脚本和 AI 代理提供所需功能:预检防护栏、单对象 JSON 结果、一键文件传输以及隐私安全审计轨迹。
影响
- 在 npm 上开源,作为
@light-merlin-dark/vssh,MIT 许可,通过 npm 可信发布与 SLSA 源头追溯发布。 文档见 vssh.io - 于 2026 年 7 月重建为 VSSH 2,围绕本地
ssh与scp可执行文件;VSSH 1 MCP 服务器、插件运行时和凭证存储已移除,以缩小安全表面。 - 日常使用:作为作者 AI 代理在生产基础设施上的远程操作路径。
- 一行安装:
npm install -g @light-merlin-dark/vssh,然后vssh --setup与vssh doctor
关键特性
- 本地传输:相同的 OpenSSH 认证、主机验证、
known_hosts与 ssh-agent 行为,无 VSSH 专属远程语言 - 预检防护栏:可识别的根删除、原始磁盘写入、破坏性卷清理、防火墙刷新与关机在连接前被阻止
- 结构化结果:
--json返回一个受限对象,包含 stdout、stderr、退出码、持续时间与超时状态 - 带权限传输:
upload --mode 600复制文件并将其模式设置为一次报告操作 - 诊断:
vssh doctor检查二进制文件、配置、身份与真实连接 - 隐私安全审计:仅拥有者可见的结果元数据与命令哈希,永不记录命令文本、输出或凭证
- 代理发现:
commands --json暴露版本化、机器可读的命令契约
继续阅读