bAgents Desktop
Instalá el cliente en tu PC o servidor y tus agentes podrán ejecutar acciones ahí — con tu allow-list, y con tu aprobación cuando haga falta.
Instalar
- 1.Pedile a tu administrador que registre este host y te dé su token — se muestra una sola vez.
- 2.Corré esto en ese host, con tu token:
curl -fsSL https://bagents.buckler.pro/api/desktop/install.sh \ | BAGENTS_RUNNER_TOKEN=rk_tu_token sudo -E bash
Crea un usuario de servicio sin privilegios, baja el runner y deja un servicio systemd endurecido.
Qué hace — y qué no
No decide nada
La política vive en bAgents. El runner solo ejecuta lo que ya fue aprobado; lo que espera aprobación nunca le llega.
Allow-list deny-by-default
Solo corren los comandos que vos habilitaste. Lista vacía = todo requiere aprobación.
Lo destructivo siempre te pregunta
Aunque
rm esté en tu allow-list, rm -rf / frena y te espera.No usa shell
ls; rm -rf / no puede funcionar: no hay intérprete que lea el ;. bAgents además lo rechaza antes.No corre como root
Se instala bajo un usuario de servicio de mínimo privilegio y se niega a arrancar como root.
Todo queda auditado
Cada comando propuesto, cada decisión y cada ejecución. El historial no se borra.
Los comandos que tus agentes propongan aparecerán para aprobación de tu administrador antes de ejecutarse, salvo los que estén explícitamente permitidos.