Tool für SSH Zugang für Agenten

Ned Flanders

Fleet Admiral
🎅Rätsel-Elite ’24
Registriert
Aug. 2004
Beiträge
12.329
Hallo zusammen,

Agenten wie Codex sind sehr hilfreich bei der schnellen Einrichtung oder Administration von Linux Servern. Sei es der Minecraft Server oder etwas Anwendungsbezogenes. Das Problem ist, dass diese dazu einen SSH Zugang benötigen was die Übergabe der Credentials an den Agenten bedingt was keiner wirklich tun sollte.

Daher habe ich ein kleines Windows tool gebaut, dass darauf abziehlt auf dem Server einen temporären, passwortfreien Sudo User mit access key zu erstellen, den man bedenkenlos an den Agenten übergeben kann. Der User Zugang läuft nach einer vorgegeben Zeit ab und kann auch manuell wieder entfernt werden.

Finde das ganz praktisch. Wer interesse daran hat, ich hab es als OSS auf Github gestellt:

https://github.com/svenreischauer/AgentSshKeyManager/releases

Gruss,

Ned
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Nordm4nn
Eine Option, das alles, was der Agent macht, in eine txt Datei geschrieben wird und dem Admin per Email geschickt wird, wäre noch nice to have.
 
@john.smiles Das kannst du ja dem Agenten selber mit in den Prompt schreiben, dass er die eine detaizusammenfassung seiner arbeit gibt und als txt file ablegt.
 
Ned Flanders schrieb:
Das kannst du ja dem Agenten selber mit in den Prompt schreiben, dass er die eine detaizusammenfassung seiner arbeit gibt und als txt file ablegt.
Ich kann ihm auch sagen, dass er meine Credentials behutsam behandeln soll...
Eine schlussendliches, unabhängig aufgenommenes Protokoll an ausgeführten Befehlen wäre schon schick.

Danke auf jeden Fall fürs Teilen!
 
Zuletzt bearbeitet:
chillking schrieb:
Ich kann ihm auch sagen, dass er meine Credentials behutsam behandeln soll
Dein Prompt wird an OpenAI/Anthropic geschickt. Wenn du ihm die credentials nennst, z.b. Username und passwort ist es raus. Das kannst du mit einem Prompt ja nicht verhindern. Daher dieses Tool.

Das Tool erstellt einen separaten, zeitlich begrenzten SSH-Zugang für den Agenten, dein normales Passwort und dein vorhandener Admin-Schlüssel bleiben dabei aber bei dir.

Der Kopieren-Button enthält bewusst nur Verbindungsdaten und den lokalen Dateipfad zum erzeugten temporären privaten Schlüssel. Auf einem anderen PC existiert dieser Schlüssel und die SSH-Konfiguration nicht, daher funktioniert der Befehl dort nicht. Selbst wenn Anthropic oder OpenAI also den prompt abgreifen, haben sie damit keinen Zugriff weil der private Schlüssel nicht teil des Chats mit dem Agenten wird.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: chillking und Haggis
Vielleicht blöde Frage, aber wie verhinderst du/ihr dass Claude und co nicht einfach den private key aus ~/.ssh oder die Zugangsdaten aus dem vorgeschlagenen Tool auslesen? Entweder direkt oder über Umwege wie ein Bash- oder Python-Script?
 
@DHundt Langfuse LLM Gateway, LlamaGuard usw. wie sie alle heissen.

@TE
Mir persönlich fehlt ein MCP und API Key Handling.
Was ist der Grund, wieso ich nicht einfach HashiCorp Vault brauchen soll?
Mir erschliesst sich der Vorteil deines Tools noch nicht ganz.
 
Wer seinen Agenten sudo-Rechte gibt, hat die Kontrolle über das Gerät verloren. :D

edit:
Um auch was konstruktives beizutragen:
Man kann einzelne Ordner mit bindfs readonly mounten.
Dann dem Agent einen ssh zugang geben welches auf einen User mappt der nur dort lesen darf.
Dann kann der Agent bei der Fehlersuche helfen aber keinen Unfug machen.
Gleichzeitig kann man den User noch weiter eingrenzen, zb. die verfügbaren tools (kein sudo).
Ist halt umständlicher als Claude im Yolo-Modus zu verwenden...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: chillking und DHundt
AAS schrieb:
@DHundt Langfuse LLM Gateway, LlamaGuard usw. wie sie alle heissen.
Wenn ich das richtig sehe, also ein (another) "LLM as Judge"? Vermutlich besser als nichts...

AAS schrieb:
Mir persönlich fehlt ein MCP und API Key Handling.
Das halte ich für den sicheren Weg. Das LLM kann gar keinen Zugriff auf irgendwelche secrets haben, da es z.B. als Nutzer mit beschränkten Rechten läuft. Alles andere (API/MCP) liegt außerhalb des Einflussbereichs des LLMs und hat eine deterministische Validierung. (kann man ja recht schnell zurecht viben)

EDIT: genau wie auch spamarama schreibt. Wenn die Rechte "sauber" sind, kann auch der yolo Modus keinen Schaden anrichten.
 
  • Gefällt mir
Reaktionen: AAS
AAS schrieb:
Mir erschliesst sich der Vorteil deines Tools noch nicht ganz.
Simplicity und ease to use für den non-expert der einfach seinen Minecraft server administrieren will.
 
Ich hab keine Plan ob es sinnvoll wäre, aber könnte man auf dem Server nicht zuerst die IP des Agenten whitelisten, einen speziellen User/Password erstellen, das dann dem Agenten geben und nach getaner Arbeit alles wieder löschen? Ist doch dann egal ob Antropic, oder sonst wer Uname & Password hat?

Hab ich nen Denkfehler?
 
Quantität schrieb:
Hab ich nen Denkfehler?
Das ist in groben Zügen was hier automatisiert passiert. Der Agent bekommt einen temporären Zugang ohne das du ihm das Passwort oder den User nennst.
Ergänzung ()

RedPanda05 schrieb:
würde ein Copy Paste eines LLM Outputs nicht reichen?
Nein
 
Zurück
Oben