--- name: edge-remote-access description: edge_collector 远程主机访问与操作规范。用于 SSH 到 82/87/94/97 等边缘主机或云服务器执行命令、采集日志、传文件、检查端口、做临时隧道和远程排障时,约束只读优先、命令安全、敏感信息脱敏和避免误操作。 --- # edge_collector 远程访问 ## 主机解析 数字主机连接规则由 `host-connection-defaults` 提供: ```text 87 -> cat@192.168.40.87 97 -> cat@192.168.40.97 ``` 云服务器常用: ```text ubuntu@119.45.4.75 ``` 如果用户明确给出账号、IP、密码或端口,以用户本次说明为准。 ## 操作原则 - 只读排查优先。 - 多条只读命令可以合并一次 SSH 执行。 - 写操作、重启、删除、同步、清库必须有用户明确要求。 - 不要在最终回复中暴露密码、Token、Key。 - 不要手写替代项目已有部署脚本。 ## 常用只读命令 ```bash hostname uptime date uname -a df -h free -h ss -lntp systemctl status edge --no-pager journalctl -u edge --since "10 min ago" --no-pager ``` 云端: ```bash systemctl status cloud-server --no-pager journalctl -u cloud-server --since "10 min ago" --no-pager systemctl status mosquitto --no-pager ``` ## 传文件 优先使用项目脚本: - 边缘同步:`scripts/migrate_edge.sh` - 云平台部署:`deploy_cloud.sh` 只有用户要求临时取日志、截图或单个文件时,才使用 `scp`/`rsync`。传输前说明源路径、目标路径和是否覆盖。 ## sudo 使用 sudo 前先确认是否必要。常见只读 sudo: ```bash sudo journalctl -u edge --since "10 min ago" --no-pager sudo systemctl status edge --no-pager ``` 避免执行: ```bash sudo rm -rf sudo systemctl restart sudo apt install ``` 除非用户明确要求。 ## 端口和网络 检查端口: ```bash ss -lntp curl -s http://127.0.0.1/api/status curl -s http://127.0.0.1:8081/api/health ``` 排查同网段设备时: ```bash ip addr ip route ip neigh show arp -an | grep ``` ## 输出要求 最终说明: - 连接的主机。 - 执行的关键只读检查。 - 发现的异常证据。 - 未执行的高风险动作。 - 建议下一步。