remote-ssh-bridge

🔌 SSH远程运维命令标准化模板

SSH远程操作标准化模板,支持跨机bird读取、Puppeteer运行及inbox消息推送,零嵌入凭证。

收藏
2.4k
安装
956
版本
0.1.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

remote-ssh-bridge 是一套面向远程运维场景的 SSH 命令模板集合,由 billy-ops-agent 维护。其核心能力围绕三类典型远程任务展开:

1. Bird 读取 — 远程日志/数据抓取
2. Puppeteer 运行 — 无头浏览器自动化脚本在远程主机执行

3. Inbox 消息推送 — 类似消息队列的运维通知机制

技能包含两个可复用的 Shell 脚本模板:

  • scripts/check-sapconet.sh: 远程主机健康检查与命令可达性验证
  • scripts/msg-sapconet.sh: 消息发送模板,支持占位符扩展

使用时通过环境变量 REMOTE_TARGET 指定目标主机(格式 user@host),随后执行对应脚本并填充实际业务命令。设计强调"模板化"而非"即开即用"——所有远程具体指令均需使用者根据实际场景补全。

显著优点

  • 零凭证嵌入:明确禁止在脚本内联写密码或 Token,强制依赖环境变量传递,降低泄露风险
  • 传输层最小化:除 SSH 外无额外网络调用,攻击面可控
  • 场景聚焦:针对运维常见的"本地触发、远程执行、结果回传"模式提供标准化脚手架
  • ClawHub 分发:通过 OpenClaw 生态可版本化管理,便于团队同步

潜在缺点与局限性

  • 配置门槛:需使用者自行维护 SSH 密钥对、已知主机列表(known_hosts)及远程环境依赖(Node.js/Puppeteer 等)
  • 无内置重试/熔断:脚本层未体现错误处理、超时控制或连接池管理,生产环境需额外封装
  • 目标单一:单次仅支持单台 REMOTE_TARGET,批量运维需外层编排
  • 日志可见性弱:SSH 会话输出直接落盘终端,未结构化,不利于后续审计追踪

适合人群

  • 已有 SSH 基础设施、追求轻量模板的中小型运维团队
  • 需要在 CI/CD 或本地开发机触发远程浏览器测试的工程师
  • 希望将"远程脚本执行"纳入 OpenClaw 技能体系的技术组织

常规风险

  • 命令注入:若 REMOTE_TARGET 或消息内容来自不可信输入,存在 Shell 注入可能
  • 凭证泄露:环境变量虽优于硬编码,但仍可能通过 /proc、进程导出或调试日志泄露
  • 横向移动:一旦本地机沦陷,该技能成为直达远程主机的便捷通道,需配合主机级防护
  • 供应链风险:脚本模板本身无签名验证机制,依赖 ClawHub 分发源的完整性保障

remote-ssh-bridge 内容

scripts文件夹
手动下载zip · 2.8 kB
check-sapconet.shtext/x-shellscript
请选择文件