Fewshell: Самостоятельно размещенный SSH-копайлот, отказывающийся выполнять команды без одобрения человека

✍️ OpenClawRadar📅 Опубликовано: 30 апреля 2026 г.🔗 Source
Fewshell: Самостоятельно размещенный SSH-копайлот, отказывающийся выполнять команды без одобрения человека
Ad

Fewshell — это совместный, самостоятельно размещаемый мобильный+десктопный SSH-копайлот, предназначенный для дежурных, DevOps, MLOps, исследователей ИИ, системных администраторов и энтузиастов самостоятельного хостинга. Его основной принцип: ИИ никогда не выполнит ни одну команду без одобрения человека. Нет настройки для автоматического одобрения команд — по замыслу, чтобы исключить риск случайной неправильной конфигурации.

Почему он существует

Автор, бывший старший инженер Amazon в Alexa AI, ныне работающий над безопасностью ИИ для агентного RLVR, создал Fewshell после громких инцидентов, когда агент ИИ удалил производственную базу данных. Инструмент задуман как противоположность автономному агенту. Сценарии использования включают:

  • Быстрый перезапуск, исправление или обновление автономного агента (например, OpenClaw) удаленно, без использования самого агента (например, если он не запускается).
  • Запуск длительной команды с десктопа и проверка с мобильного.
  • Управление самостоятельно размещенным сервером и выполнение команд администратора на ходу.
  • Запуск бессерверной инфраструктуры и удаленное исправление через bastion.
  • Ведение полного журнала всех команд, когда-либо выполненных в инфраструктуре, полезно для посмертного анализа.
  • Совместное использование терминала с коллегой (например, правило двух человек).

Архитектура и безопасность

Fewshell размещается самостоятельно, без облачной зависимости. Связь между клиентом и сервером осуществляется через SSH-туннель. Секреты хранятся в системной связке ключей и редактируются перед отправкой в LLM. Сервер хранит секреты в памяти для использования командами и репликации между аутентифицированными устройствами, а приватный SSH-ключ никогда не покидает устройство клиента.

Опциональные функции включают push-уведомления для длительных команд через релейный сервис и предоставление открытого SSH-ключа при первоначальной привязке устройства.

Ad

Возможности

  • Кроссплатформенные GUI-клиенты: iOS, macOS, Linux, Android (Windows в планах).
  • Создан на Flutter — низкое потребление памяти, нативное выполнение.
  • Управление секретами: пользовательские и проектные секреты хранятся в связке ключей с контролем видимости для LLM для каждого секрета.
  • Синхронизация между устройствами через собственный сервер.
  • Библиотека фрагментов команд для повторного использования, вставляемых в контекст LLM.
  • Архивация сессий — полные журналы для посмертного анализа.
  • BYOM (Bring Your Own Model): поддержка OpenAI, Anthropic, Google, DeepSeek, Ollama, Groq, xAI, OpenRouter и других.
  • Пользовательские инструкции для агента: пользовательские и проектные системные подсказки с шаблонными переменными.

Быстрый старт

Сокращенно — Использовать SSH на мобильном телефоне неудобно. Современный ИИ отлично справляется с командами оболочки, но позволять ИИ управлять инфраструктурой опасно. Три основных принципа Fewshell: безопасные настройки по умолчанию (обязательный SSH и управление секретами), самостоятельное размещение (синхронизация без облака между десктопом и мобильным устройством) и приоритет человека (ИИ не выполнит ни одну команду без одобрения).

Чтобы начать, посетите репозиторий GitHub или get.fewshell.com для ссылок на загрузку.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

GitVelocity: Анализ 50 тысяч PR с помощью ИИ выявляет взаимосвязь со сложностью кода
Инструменты

GitVelocity: Анализ 50 тысяч PR с помощью ИИ выявляет взаимосвязь со сложностью кода

GitVelocity использует Claude для оценки объединённых pull request'ов по шкале от 0 до 100 по шести параметрам: масштаб, архитектура, реализация, риск, качество и производительность/безопасность. Проанализировав более 50 000 PR в TypeScript, Python, Rust, Go, Java и Elixir, команда обнаружила удивительные закономерности относительно размера PR, покрытия тестами и внедрения ИИ.

OpenClawRadar
Устранение неполадок с доступом к электронной почте и Google Drive для AI-агентов
Инструменты

Устранение неполадок с доступом к электронной почте и Google Drive для AI-агентов

Настройка доступа к электронной почте и Google Drive для ИИ-ботов на AWS может привести к блокировкам аккаунтов. Вот решение с использованием Gmail и доменов Workspace.

OpenClawRadar
Почему детерминированные рабочие процессы превосходят AI-управляемую оркестрацию для агентских систем
Инструменты

Почему детерминированные рабочие процессы превосходят AI-управляемую оркестрацию для агентских систем

Разработчик с годом опыта создания агентских систем делится, что AI-управляемая оркестрация ненадежно работала из-за недетерминированной маршрутизации, накопления ошибок, взрыва затрат и невозможности отладки. Переход на детерминированные рабочие процессы с код-базированной оркестрацией устранил сбои в оркестрации.

OpenClawRadar
ClaudeMeter: Приложение с открытым исходным кодом для macOS в строке меню для отслеживания использования Claude в реальном времени
Инструменты

ClaudeMeter: Приложение с открытым исходным кодом для macOS в строке меню для отслеживания использования Claude в реальном времени

ClaudeMeter — это бесплатное приложение с открытым исходным кодом для macOS, которое размещается в строке меню и предназначено для подписчиков Claude Max. Оно отображает проценты использования за сессию и за неделю, таймеры сброса и индикаторы темпа работы, не прерывая рабочий процесс. Вся программа была создана с помощью Claude (Claude Code/Opus) для кода на Swift, бэкенда на Supabase и Edge Functions.

OpenClawRadar