Windows remoting přes připojení — ne volný PowerShell.
WinRM a PowerShell Remoting (PSRP) jsou jedna rodina Windows konektoru. Uložíte hostitele, vyberete WinRM nebo PSRP, hesla a certifikáty necháte ve vaultu a pak otestujete cestu nebo spustíte allowlistované Windows Ansible booky. Stejný nápad jako SSH: řízené připojení, ne shell v promptu.
Co Windows remoting smí dělat
Katalogově řízený konektor `winrm` (`addon.winrm`). Objeví se, jen když je nasazený a tenant ho smí použít.
WinRM a PSRP
Jeden záznam připojení, dva pluginy: WinRM a PowerShell Remoting. Plugin volíte při založení připojení.
Tajemství ve vaultu
Hesla a klientské certifikáty zůstávají ve vaultu tenanta — nikdy v promptu ani v JSON workflow.
Otestujte hosta
winrm.test ověří konektivitu s údaji z vaultu, než na Windows hostu začne záviset workflow.
Windows Ansible booky
Předdefinované booky (třeba ping a facts) a oprávněné Windows scénáře běží přes toto připojení — ne libovolný skript od modelu.
Ne volný shell
Otevřený vzdálený PowerShell tady není. Volání jde přes připojení a allowlistované booky, stejně jako SSH přes command profily.
S Ansible workspaces
Windows playbooky ve workspace lze označit pro WinRM a spustit proti tomuto připojení.
Za VPN, když je to potřeba
Když je Windows host dostupný jen přes VPN, nejdřív zvedněte gateway — teprve potom WinRM nebo PSRP.
Prozkoumejte dál
Terraform
Terraform připojení míří na moduly, které máte na allowlistu. Workflow umí validate, plan, apply a show. Destroy zůstane vypnutý, dokud ho připojení nepovolí a člověk neschválí. Typická práce: VM na Proxmoxu, nasazení nebo upgrade stacku, příprava prostředí. Přihlašovací údaje poskytovatele — včetně Proxmox API tokenů — zůstávají ve vaultu tenanta. Běh může být lokální, nebo přes existující SSH připojení.
Ansible
Ansible připojení váže inventory a playbooky do řízených kroků workflow. Běh používá allowlist playbooků, tajemství v secret-service a politiku tenanta. Chat nedostane volný ansible-playbook shell.
SSH
SSH připojení drží host, port, uživatele a klíče v secret-service. Workflow spouští allowlistované command profily. Volné ssh.execute-command je vypnuté; používejte ssh.execute-profile.
VPN
VPN připojení (IPsec, SSTP nebo WireGuard, role client nebo server) jsou ve stejném řízeném katalogu jako SSH a Ansible. Typická cesta: nejdřív gateway, potom SSH nebo playbooky na druhé straně.
Konektory
Platforma skládá tools, capabilities a connections: MCP, REST, SQL, GitHub, SSH, Ansible, Terraform, WinRM/PSRP a další nasazené konektory. Volání jde přes policy tenanta a odkazy na tajemství.
Jste připraveni posunout AI dál než k chatbotu?
Vytvořte AI, které rozumí vašemu byznysu, řídí se vašimi procesy, práci dokončí — a spotřebu tokenů necháte pod svou kontrolou.