Vzdálené příkazy přes profily — ne volný shell.
SSH připojení drží host, port, uživatele a klíče v secret-service. Workflow spouští allowlistované command profily. Volné ssh.execute-command je vypnuté; používejte ssh.execute-profile.
Co SSH smí dělat
Katalogově řízený konektor `ssh`. Připojení spravuje admin/manager (a super-admin). Důvěra host key je explicitní krok v UI po ověření fingerprintu.
SSH připojení
V adminu založte host, port a uživatele. Klíče a hesla jdou do secret-service. Než workflow připojení použije, otestujte konektivitu.
Command profily
ssh.execute-profile spustí katalogový profil s validovanými argumenty — ne libovolný vzdálený příkaz od modelu.
Tunely
ssh.tunnel otevře allowlistovaný cíl tunelu. Relace se evidují a čistí; není to neomezený jump host.
Host keys
Host key důvěřujte v adminu po ověření fingerprintu. Mismatch se z chatu payloadem nepřepisuje.
Za VPN, když je to potřeba
Když je host dostupný jen přes VPN, nejdřív zvedněte gateway — teprve potom SSH. Timeout často znamená cestu, ne klíč.
Jste připraveni posunout AI dál než k chatbotu?
Vytvořte AI, které rozumí vašemu byznysu, řídí se vašimi procesy, práci dokončí — a spotřebu tokenů necháte pod svou kontrolou.