AI prevádzka

Prístup na servery bez toho, aby ho niekto držal v ruke

Jump box drží SSH poverenia, agent aj administrátor pracujú cez schvaľované API. Správa celej Linux infraštruktúry z prehliadača, bez kľúčov na notebooku.

Klient
vlastná a klientska Linux infraštruktúra
Stav
Produkcia · 2026
Výsledok
  • AI agent spravuje servery bez toho, aby kedykoľvek videl SSH kľúč alebo adresu stroja.
  • Každá relácia má schválenie, tvrdý timeout a záznam v audite.
  • Administrátorovi stačí prehliadač; na koncovom zariadení nezostávajú poverenia.
Technológie
Python a FastAPItmuxSQLite WALFernetPAMntfysystemd
hranica dôvery AI agent bez kľúčov Administrátor schvaľuje reláciu Jump box SSH poverenia tmux relácie audit log timeout a revoke Server 1 produkcia Server 2 databázy Server N pobočky HTTP API schválenie SSH
Obrázok. Poverenia nikdy neprekročia hranicu zľava doprava. Agent aj človek žiadajú, jump box vykonáva.

Problém

Keď dáte jazykovému modelu prístup na servery, musíte odpovedať na otázku, ktorú položí každý bezpečnostný audítor: čo bráni tomu, aby zle pochopený pokyn zmazal produkčnú databázu. Odpoveď „model je opatrný" nie je odpoveď.

Druhý problém je praktický a týka sa ľudí, nie agentov. Kľúče k celej infraštruktúre bývajú na notebooku administrátora. Ten notebook cestuje, pripája sa na cudzie siete a raz za čas sa stratí.

Riešenie

Obidva problémy má rovnaké riešenie: poverenia nepatria tomu, kto zadáva príkaz, ale medzičlánku, ktorý ho vykonáva.

Jump box je jediné miesto, kde sú SSH kľúče a adresy serverov. Sú uložené šifrovane a von sa nedostanú ani cez API. Agent aj človek majú k dispozícii iba HTTP rozhranie, cez ktoré požiadajú o reláciu na konkrétnom stroji.

Požiadavka nejde priamo. Administrátorovi príde notifikácia a relácia sa otvorí až po schválení. Beží ako tmux session s tvrdým časovým limitom, celý priebeh sa zapisuje do auditu a ktorúkoľvek reláciu možno okamžite ukončiť a odobrať prístup.

Otvorenie relácie na produkčnom serveri
agentPotrebujem overiť stav služby postgresql na db-prod-01.
bránaPožiadavka zaevidovaná. Cieľ: db-prod-01. Rozsah: čítanie stavu služieb. Čakám na schválenie.
schváleniePovoliť reláciu na 10 minút? Notifikácia odoslaná administrátorovi.
výsledokRelácia otvorená o 14:22, ukončená o 14:24. Audit záznam 4471.

Pre človeka existuje tá istá infraštruktúra v podobe webového terminálu. Administrátor sa prihlási systémovým menom a heslom a pracuje priamo v prehliadači, aj z telefónu. Na jeho zariadení nezostane žiadny kľúč, pretože tam nikdy žiadny nebol.

Prečo to nie je „len ďalší webshell"

Rozdiel je v tom, čo sa deje, keď sa niečo pokazí. Pri klasickom prístupe cez SSH kľúč z notebooku je kompromitácia zariadenia rovná kompromitácii infraštruktúry a jediná obrana je vymeniť kľúče. Tu je odpoveď jedno tlačidlo: relácie sa ukončia, prístup sa odoberie a v audite je presne vidieť, čo sa stihlo vykonať.

Toto riešenie posúva riziko, neodstraňuje ho. Jump box sa stáva najcennejším strojom v sieti a podľa toho sa s ním musí zaobchádzať: samostatný hardvér, minimum služieb, oddelené zálohy a pravidelná kontrola auditu. Nasadiť ho na server, kde beží aj niečo iné, znamená pripraviť sa o väčšinu jeho prínosu.

Výsledok

Brána beží v produkcii ako neprivilegovaná služba a spravuje reálne Linux servery. Webový terminál nad tou istou infraštruktúrou umožňuje administráciu odkiaľkoľvek, kde je prehliadač a prihlasovacie údaje — a nič viac.