安全與信任中心
你把 shell 交給了一個 AI。這頁說清楚它能做什麼、不能做什麼。
Agentic SSH 是一支沒有後端代管的桌面應用。這頁是寫給資安審查者看的,不是行銷漏斗。
資料流與信任邊界
有兩種模式,而兩者的差別正是重點。在本地模式(Ollama)下,推論跑在你自己的機器或網路上——你的 SSH 連線內容永遠不離開你的邊界。在雲端模式下,任務所需的提示內容會送往你選擇的模型供應商,使用的是你自己的 API 金鑰。
無論哪種模式,Agentic SSH 都是桌面應用。我們(伊露科技)不營運任何推論後端、也不做任何代理——你的流量是從你的機器,直接到你選的模型、以及你指定的主機。
我們從不經手什麼
因為它是自帶金鑰(BYOK)、且純桌面:
- 你的 API 金鑰——存在本地,只送往你設定的供應商。
- 你的 SSH 連線內容、指令或輸出。
- 你的主機、憑證或連線設定。
- 搭配 Ollama 時,以上全部根本不離開你的網路。
安全模型——以及它的極限
寫入與破壞性操作預設都要過關卡(Confirm/Confirm-on-write)。一份啟發式的封鎖清單與唯讀判定器能擋下明顯危險的樣態,而且執行前你都會先看到確切的指令。
我們對極限很誠實:啟發式防護擋得了手滑與明顯的地雷,但無法保證攔下每一種對抗式或刻意混淆的輸入。這正是為什麼預設姿態是「先確認+留稽核」,而不是「相信模型」。對正式環境的主機,請讓寫入維持需確認。
稽核與可問責
每一條指令、它的輸出,以及 agent 的決策,都會附加到結構化的 JSONL 紀錄。它可匯出、利於比對,因此事後能還原某個動作,交給稽核人員,或匯入你的 SIEM。
授權與啟用
授權以離線、ed25519 簽章的金鑰啟用——不需回連我們的伺服器。這讓啟用在離線(air-gapped)與受限網路上依然可行,也與本地優先的設計一致。
規劃中(尚未完成)
與其暗示它們已存在,我們選擇誠實列出:
- 擴大安全層的自動化測試覆蓋。
- 一條明確邁向 SOC 2 的路線。
- 第三方安全稽核。
正在為受監管環境評估?
我們很樂意帶資安團隊走過一遍資料流,並回覆問卷。