使用tbot机器ID身份文件配合tsh CLI,通过Teleport访问控制SSH登录托管主机或执行远程命令。
Teleport-tsh- ssh. 使用这一技能通过 tsh 访问 Teleport SSH 节点, 并带有明确的身份文件( -i) 和持续的代理选择是一项面向实际任务的技能,主要用于用 teleport- tbot-bootstrap 来设置和配置此功能。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;
涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。
使用此技能,可通过 tsh 命令配合显式指定的身份文件(-i)及持久化代理配置,访问 Teleport SSH 节点。
建议搭配 teleport-tbot-bootstrap 使用,以完成本地 Machine ID 身份源的初始化与持久化存储。
已在 Teleport/tsh/tbot 18.7.0 版本上完成测试。
所有 tsh 命令均须显式传入 -i 参数。
默认身份文件路径:
~/.openclaw/workspace/tbot/identity若默认路径不存在,则在工作区中自动发现候选身份文件,并选取最匹配的一项。
当默认身份文件缺失时,在工作区中按以下命名模式搜索候选文件:
identity*.identitytbot/identity使用前需校验候选文件格式。有效的 Teleport Machine ID 身份文件通常包含多个区块,例如:
-----BEGIN PRIVATE KEY-----*-cert-v01@openssh.com ...)-----BEGIN CERTIFICATE----- 区块优先选择最可能为当前有效文件的候选项:路径位于 tbot/ 子目录下的优先;若存在多个,取最后修改时间(mtime)最新的。
tsh ssh、tsh ls、tsh scp)。按以下顺序解析代理地址:
TELEPORT_PROXY 已设置,则直接使用其值。~/.openclaw/workspace/tbot/proxy 文件(单行纯文本)中保存的代理地址(如存在)。~/.openclaw/workspace/tbot/proxy 供后续调用复用。一旦成功解析代理地址,所有命令中均须显式包含该代理参数:
tsh -i --proxy= ... tsh 已正确安装。TELEPORT_PROXY、已保存的 proxy 文件、最终交互式提示并保存)。tsh -i --proxy= status 。tsh -i --proxy= ls 。tsh -i --proxy= ssh tsh -i --proxy= ssh -- [args...] tsh -i --proxy= ssh tsh -i --proxy= ssh -- [args...] tsh -i --proxy= ssh @ tsh -i --proxy= ssh --login= tsh -i --proxy= ls 若用户询问当前有哪些可用节点,请运行 tsh ls(携带身份与代理参数),并将结果返回。
当用户明确请求命令输出时,优先采用非交互式形式执行。
使用 tsh scp 配合身份文件与代理地址实现文件传输,语法与 OpenSSH scp 保持一致。
tsh -i --proxy= scp : tsh -i --proxy= scp : tsh: command not found → 安装 Teleport 客户端。~/.openclaw/workspace/tbot/proxy 后重试。not logged in / 证书已过期 → 刷新 Machine ID 输出(检查 tbot 服务健康状态)。access denied → 角色或登录用户不匹配;请核对目标主机与身份来源。host not found → 使用 tsh -i --proxy= ls 核实节点列表,并确认集群上下文与代理配置是否正确。使用 tsh 命令配合显式 Machine ID 身份(-i),支持 Teleport SSH 访问、远程命令执行、节点列表查询及 tsh scp 文件传输。
配合 teleport-tbot-bootstrap 使用,用于创建并持久化本地 Machine ID 身份源。
通过“身份优先”的标准化命令模式统一 Teleport 服务器访问方式。强制要求显式指定身份、确保代理解析的一致性,同时支持节点发现、命令执行与文件传输,并提供实用的故障排查指引。
references/tsh-ssh-reference.md