[MEDIUM] Agent-Härtung: VM-Listener 0.0.0.0:9100, kein Command-Allowlist, Self-Update-Signatur #117
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Schweregrad: MEDIUM (Agent-Haertung, Sammel-Issue)
Drei agentseitige Haertungspunkte aus dem Review:
0.0.0.0:9100(main.rs:109) → an interne Bridge-IP binden statt alle Interfaces.dispatcher.rs:81-113) — Agent fuehrt jede WS-actionaus; Single-Token = Root. Mindestens Token hashen/rotieren, optional Allowlist erlaubter Actions.self_update.rs:30-40) — siehe auch das TLS-HIGH-Issue; hier agent-seitig die Signaturpruefung umsetzen.Akzeptanz
Quelle
Code-Review 20.06.2026.
Defer/Entscheidung: (1) 9100 an Bridge-IP binden statt 0.0.0.0 — Risiko VM-Agent-Disconnect auf Prod bei falscher IP-Erkennung, erst absichern. (2) Command-Allowlist machbar. (3) Self-Update-Signatur = große Infra (siehe #113). Eigene Agent-Härtungs-Session.
Teil 1 umgesetzt (deployed): 9100-Listener bindet nicht mehr hart 0.0.0.0.
Offen (lasse Issue offen): (2) Token hashen/rotieren — Single-Token=Root, braucht Enrollment-/Schema-Arbeit; Command-Allowlist ist faktisch schon implizit (unbekannte Actions=no-op). (3) Self-Update-Signatur = #113-Infra.
Punkt 2 umgesetzt (deployed). Node-Token gehasht at-rest + Rotation:
3d00be9.#117: Punkt 1 + Punkt 2 erledigt. Offen nur noch Punkt 3 (Self-Update-Signatur) = #113. Lasse #117 offen bis #113.
#117 umgesetzt · Commit
6c35353(Node-Agent 2.13.0→2.14.0). Issue bleibt offen.config.rs):vm_listener_bindfaellt nicht mehr auf0.0.0.0zurueck. Reihenfolge: explizitesVM_LISTENER_BIND→ IP ausAGENT_INTERNAL_NETWORK(find_host_ip_in_network) → sonst127.0.0.1. 0.0.0.0 nur bei expliziter Konfig. ✅ Listener bindet per Default nie auf alle Interfaces.dispatcher.rs):ALLOWED_COMMAND_ACTIONS= exakte Union der match-Arme auscommands.rs+commands_async.rs(nicht geraten). Unbekanntecommand-action → abgelehnt (warn-log +command_result status=error), kein root-Handler-Aufruf. ✅⚠️ Binary lokal neu bauen (kein cargo im Container).
Verifiziert @
6c35353→ erfüllt, wird geschlossen.Bind-Default →
127.0.0.1(config.rs:8, nie 0.0.0.0 außer explizit) ✓; Command-AllowlistALLOWED_COMMAND_ACTIONS+ Reject unbekannter actions (dispatcher.rs:25/134) ✓