Segurança

Honestos sobreo que podemos e o que não podemos ver.

Sem absolutos de marketing. Aqui está exatamente como a conexão funciona, quem fica com as chaves e a que o relay tem e não tem acesso.

Segurança

Segurança CMDOP — acesso de saída a máquinas

Transparência sobre o que podemos e não podemos ver: conexões somente outbound, chaves nas suas máquinas e um domínio relay isolado por cliente.

Trust model
Apenas saída · você fica com as chaves · auto-hospedável
The trust model in practice — a per-machine connection PIN on top of the authenticated CMDOP connection

Apenas saída

Suas máquinas discam para o relay. Nada fica escutando conexões de entrada, então não há portas abertas para escanear ou explorar nem brechas no firewall para abrir.

Você fica com as chaves

Credenciais e chaves de provedor ficam nas suas máquinas e nas suas contas, não embutidas no agente. Revogue uma máquina e o acesso dela desaparece.

Relay auto-hospedável

Cada conta ganha um domínio de relay isolado, provisionado só para a sua frota — terminação TLS e roteamento que nenhum outro cliente compartilha.

O que o relay pode ver

  • Que uma máquina está online e acessível, para presença e roteamento.
  • As mensagens que ele roteia entre você e as suas máquinas enquanto as repassa.
  • No plano hospedado, os metadados necessários para medir o uso da frota e rodar o Jarvis.

O que ele não faz

  • Ele não armazena as credenciais das suas máquinas — elas ficam nas máquinas.
  • Ele não precisa de root nas suas máquinas; o agente roda como o seu usuário.
  • Seu domínio de relay é single-tenant — a frota de nenhum outro cliente é roteada por ele.

Verifique você mesmo

01Observe a rede — o agente só faz conexões de saída.
02Verifique o processo — ele roda como o seu usuário, não como root.
03Leia o código-fonte do SDK — os SDKs em Python e JS são MIT em github.com/commandoperator/cmdop-sdk.

Ver em ação

Execute um comando em uma máquina em menos de um minuto.