ИИ-агент и боевой сервер: где на самом деле начинаются проблемы
На Хабре разобрали реальный кейс: команда дала ИИ-агенту право читать и писать на боевые сайты. Доступ шёл через SSH, файлы, логи и браузер, поверх собственного интерфейса к CMS MODX. Пока всё выглядело как обычная интеграция – до первого запуска на живом хостинге.
Первым сдался SSH. Человек подключается к серверу и живёт в одной сессии, а агент дробит задачу на десятки коротких операций: прочитал файл, посмотрел лог, уточнил версию PHP. Хостинг воспринял это как атаку и за трое суток трижды блокировал доступ примерно на шесть часов.
Спасли свою обёртку над SSH с пулом соединений по фактическому адресу – пользователь, хост, порт, а не имя сайта. Внутри ControlMaster с ControlPersist на час и flock против гонки, когда два процесса одновременно поднимают первое соединение. Проверка показала: 12 команд разом дали одну авторизацию и не больше двух параллельных процессов.
Запись файлов вынесли из SSH в отдельный инструмент. Через него недоступны .env, credentials.json, ключи *.pem и *.key, каталоги .git, .ssh и node_modules. Путь нормализуется, так что выбраться наружу через ../../.ssh/id_rsa не получится. После записи файл перечитывают, а для PHP обязательно прогоняют проверку синтаксиса.
Автор делает вывод: ограничение хостинга, которое человек мог не замечать годами, агент упёрся почти сразу.
━━━━━━━━━━━━━━━━━━━━
📢 AI❤️4Life — канал об искусственном интеллекте
🤖 SyntxAI — все самые нужные нейросети в одном сервисе
🔒 MaxVpn — Удобный и быстрый VPN
🧠 Google AI Pro — подписка на личный Google-аккаунт на 18 месяцев за 990₽
━━━━━━━━━━━━━━━━━━━━
👑 Авторский курс по созданию персональных ИИ-агентов
#AI #Agents #DevOps #MODX #SSH
На Хабре разобрали реальный кейс: команда дала ИИ-агенту право читать и писать на боевые сайты. Доступ шёл через SSH, файлы, логи и браузер, поверх собственного интерфейса к CMS MODX. Пока всё выглядело как обычная интеграция – до первого запуска на живом хостинге.
Первым сдался SSH. Человек подключается к серверу и живёт в одной сессии, а агент дробит задачу на десятки коротких операций: прочитал файл, посмотрел лог, уточнил версию PHP. Хостинг воспринял это как атаку и за трое суток трижды блокировал доступ примерно на шесть часов.
Спасли свою обёртку над SSH с пулом соединений по фактическому адресу – пользователь, хост, порт, а не имя сайта. Внутри ControlMaster с ControlPersist на час и flock против гонки, когда два процесса одновременно поднимают первое соединение. Проверка показала: 12 команд разом дали одну авторизацию и не больше двух параллельных процессов.
Запись файлов вынесли из SSH в отдельный инструмент. Через него недоступны .env, credentials.json, ключи *.pem и *.key, каталоги .git, .ssh и node_modules. Путь нормализуется, так что выбраться наружу через ../../.ssh/id_rsa не получится. После записи файл перечитывают, а для PHP обязательно прогоняют проверку синтаксиса.
Автор делает вывод: ограничение хостинга, которое человек мог не замечать годами, агент упёрся почти сразу.
━━━━━━━━━━━━━━━━━━━━
📢 AI❤️4Life — канал об искусственном интеллекте
🤖 SyntxAI — все самые нужные нейросети в одном сервисе
🔒 MaxVpn — Удобный и быстрый VPN
🧠 Google AI Pro — подписка на личный Google-аккаунт на 18 месяцев за 990₽
━━━━━━━━━━━━━━━━━━━━
👑 Авторский курс по созданию персональных ИИ-агентов
#AI #Agents #DevOps #MODX #SSH