核心用法
remote-ssh-bridge 是一套面向远程运维场景的 SSH 命令模板集合,由 billy-ops-agent 维护。其核心能力围绕三类典型远程任务展开:
1. Bird 读取 — 远程日志/数据抓取
2. Puppeteer 运行 — 无头浏览器自动化脚本在远程主机执行
3. Inbox 消息推送 — 类似消息队列的运维通知机制
技能包含两个可复用的 Shell 脚本模板:
scripts/check-sapconet.sh: 远程主机健康检查与命令可达性验证scripts/msg-sapconet.sh: 消息发送模板,支持占位符扩展
使用时通过环境变量 REMOTE_TARGET 指定目标主机(格式 user@host),随后执行对应脚本并填充实际业务命令。设计强调"模板化"而非"即开即用"——所有远程具体指令均需使用者根据实际场景补全。
显著优点
- 零凭证嵌入:明确禁止在脚本内联写密码或 Token,强制依赖环境变量传递,降低泄露风险
- 传输层最小化:除 SSH 外无额外网络调用,攻击面可控
- 场景聚焦:针对运维常见的"本地触发、远程执行、结果回传"模式提供标准化脚手架
- ClawHub 分发:通过 OpenClaw 生态可版本化管理,便于团队同步
潜在缺点与局限性
- 配置门槛:需使用者自行维护 SSH 密钥对、已知主机列表(known_hosts)及远程环境依赖(Node.js/Puppeteer 等)
- 无内置重试/熔断:脚本层未体现错误处理、超时控制或连接池管理,生产环境需额外封装
- 目标单一:单次仅支持单台
REMOTE_TARGET,批量运维需外层编排 - 日志可见性弱:SSH 会话输出直接落盘终端,未结构化,不利于后续审计追踪
适合人群
- 已有 SSH 基础设施、追求轻量模板的中小型运维团队
- 需要在 CI/CD 或本地开发机触发远程浏览器测试的工程师
- 希望将"远程脚本执行"纳入 OpenClaw 技能体系的技术组织
常规风险
- 命令注入:若
REMOTE_TARGET或消息内容来自不可信输入,存在 Shell 注入可能 - 凭证泄露:环境变量虽优于硬编码,但仍可能通过
/proc、进程导出或调试日志泄露 - 横向移动:一旦本地机沦陷,该技能成为直达远程主机的便捷通道,需配合主机级防护
- 供应链风险:脚本模板本身无签名验证机制,依赖 ClawHub 分发源的完整性保障