Teleport tsh SSH (Identity-First SSH Access, no passwords/static keys)

Polar Sponsor
爱发电 赞助
.NET 9.0

使用tbot机器ID身份文件配合tsh CLI,通过Teleport访问控制SSH登录托管主机或执行远程命令。

Teleport-tsh- ssh. 使用这一技能通过 tsh 访问 Teleport SSH 节点, 并带有明确的身份文件( -i) 和持续的代理选择

功能概述

Teleport-tsh- ssh. 使用这一技能通过 tsh 访问 Teleport SSH 节点, 并带有明确的身份文件( -i) 和持续的代理选择是一项面向实际任务的技能,主要用于用 teleport- tbot-bootstrap 来设置和配置此功能。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。

核心要点

  • 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
  • 从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。
  • 实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;

使用与执行

若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;

结果检查与注意事项

涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。

teleport-tsh-ssh

使用此技能,可通过 tsh 命令配合显式指定的身份文件(-i)及持久化代理配置,访问 Teleport SSH 节点。

建议搭配 teleport-tbot-bootstrap 使用,以完成本地 Machine ID 身份源的初始化与持久化存储。

兼容性

已在 Teleport/tsh/tbot 18.7.0 版本上完成测试。

身份策略(必需)

所有 tsh 命令均须显式传入 -i 参数。

默认身份文件路径:

  • ~/.openclaw/workspace/tbot/identity

若默认路径不存在,则在工作区中自动发现候选身份文件,并选取最匹配的一项。

身份文件发现回退机制

当默认身份文件缺失时,在工作区中按以下命名模式搜索候选文件:

  • identity
  • *.identity
  • tbot/identity

使用前需校验候选文件格式。有效的 Teleport Machine ID 身份文件通常包含多个区块,例如:

  • -----BEGIN PRIVATE KEY-----
  • 一条 OpenSSH 用户证书行(*-cert-v01@openssh.com ...)
  • 一个或多个 -----BEGIN CERTIFICATE----- 区块

优先选择最可能为当前有效文件的候选项:路径位于 tbot/ 子目录下的优先;若存在多个,取最后修改时间(mtime)最新的。

安全说明

  • 切勿将身份文件、tbot 状态目录、令牌或注册密钥提交至版本控制系统。
  • 自动化身份应优先采用显式路径与最小权限角色映射。

已知限制(v1.0.0)

  • 聚焦于 Teleport SSH 节点访问场景(tsh ssh、tsh ls、tsh scp)。
  • 暂不支持 Teleport App / DB / Kubernetes 等访问流程。

代理解析(必需)

按以下顺序解析代理地址:

  1. 若环境变量 TELEPORT_PROXY 已设置,则直接使用其值。
  2. 否则,尝试读取 ~/.openclaw/workspace/tbot/proxy 文件(单行纯文本)中保存的代理地址(如存在)。
  3. 否则,提示用户输入 Teleport 代理地址,并将其保存至 ~/.openclaw/workspace/tbot/proxy 供后续调用复用。

一旦成功解析代理地址,所有命令中均须显式包含该代理参数:

  • tsh -i --proxy= ...

快速操作流程

  1. 确认 tsh 已正确安装。
  2. 解析身份文件路径(优先尝试默认路径,再启用回退发现机制)。
  3. 若未找到有效身份文件,提示用户提供身份文件路径。
  4. 解析代理地址(依次检查 TELEPORT_PROXY、已保存的 proxy 文件、最终交互式提示并保存)。
  5. 必要时检查认证状态:tsh -i --proxy= status。
  6. 如需获取节点列表,执行:tsh -i --proxy= ls。
  7. 使用显式身份连接或执行命令:
    • tsh -i --proxy= ssh
    • tsh -i --proxy= ssh -- [args...]
  8. 返回简洁结果,并附带可操作的错误详情。

常用命令模式

  • 交互式 Shell:
    • tsh -i --proxy= ssh
  • 远程命令执行:
    • tsh -i --proxy= ssh -- [args...]
  • 指定远程登录用户:
    • tsh -i --proxy= ssh @
    • 或 tsh -i --proxy= ssh --login=
  • 列出可用节点:
    • tsh -i --proxy= ls

若用户询问当前有哪些可用节点,请运行 tsh ls(携带身份与代理参数),并将结果返回。

当用户明确请求命令输出时,优先采用非交互式形式执行。

使用 Teleport SCP 进行文件传输

使用 tsh scp 配合身份文件与代理地址实现文件传输,语法与 OpenSSH scp 保持一致。

  • 本地 → 远程:
    • tsh -i --proxy= scp :
  • 远程 → 本地:
    • tsh -i --proxy= scp :

故障排查清单

  • tsh: command not found → 安装 Teleport 客户端。
  • 身份文件缺失或不可读 → 启用回退发现机制;若仍无匹配项,则提示用户提供路径。
  • 代理地址缺失 → 提示用户输入代理地址,保存至 ~/.openclaw/workspace/tbot/proxy 后重试。
  • not logged in / 证书已过期 → 刷新 Machine ID 输出(检查 tbot 服务健康状态)。
  • access denied → 角色或登录用户不匹配;请核对目标主机与身份来源。
  • host not found → 使用 tsh -i --proxy= ls 核实节点列表,并确认集群上下文与代理配置是否正确。

Clawhub 上架文案

Clawhub 简短描述

使用 tsh 命令配合显式 Machine ID 身份(-i),支持 Teleport SSH 访问、远程命令执行、节点列表查询及 tsh scp 文件传输。

配套技能

配合 teleport-tbot-bootstrap 使用,用于创建并持久化本地 Machine ID 身份源。

Clawhub 详细描述

通过“身份优先”的标准化命令模式统一 Teleport 服务器访问方式。强制要求显式指定身份、确保代理解析的一致性,同时支持节点发现、命令执行与文件传输,并提供实用的故障排查指引。

参考资料

  • references/tsh-ssh-reference.md
  • https://goteleport.com/docs/reference/cli/tsh/#tsh-ssh

相关专题

更多
Word调整行距相关教程合集
Word调整行距相关教程合集

本专题整合了Word行距设置相关教程,阅读专题下面的文章了解更多详细内容。

2026.04.02

261

18

Word特殊符号插入
Word特殊符号插入

本专题整合了Word特殊符号插入教程、特殊符号制作技巧、特殊符号快捷键大全等等内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.24

257

29

word转换成ppt教程大全
word转换成ppt教程大全

本专题整合了word转换成ppt教程,阅读专题下面的文章了解更多详细操作。

2025.12.25

511

16

Word 字间距调整方法汇总
Word 字间距调整方法汇总

本专题整合了Word字间距调整方法,阅读下面的文章了解更详细操作。

2025.12.24

536

13

pdf怎么转换成word
pdf怎么转换成word

PDF转Word的2种好用方法:1、在线工具(推荐Smallpdf、iLovePDF):打开网站(如 smallpdf.com),上传PDF文件,选择“转Word”后下载,适合简单文档,无需安装软件。2、Microsoft Word直接转换:用Word(2013及以上版本)直接打开PDF文件,提示“转换为可编辑文档”后保存为.docx格式,兼容性较好。

2025.04.27

2562

10

word让文字倒过来的方法
word让文字倒过来的方法

Word倒转文字方法:1、插入文本框:点击【插入】→【文本框】,输入文字。2、旋转文本框:选中文本框,拖动上方旋转箭头180°翻转。3、艺术字翻转(可选):用【插入】→【艺术字】,右键选择【旋转】→【垂直翻转】。

2025.04.25

3258

11

word如何快速粘贴多页
word如何快速粘贴多页

在 word 中快速粘贴多页内容有三种方法:使用“粘贴选项”,选择“保留源格式”;使用快捷键“ctrl”+“alt”+“v”,选择“保留源格式”;使用 word vba 宏,循环遍历源文档中的所有页面并粘贴到目标文档。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2025.01.09

2285

7

word单页怎么改变纸张方向
word单页怎么改变纸张方向

word改变单页纸张方向的方法:1、将插入点移动到需要修改的单页的开头;2、在“布局”菜单中“分隔符”下选择“下一页”;3、点击“纸张方向”,选择“横向”;4、将插入点移动到下一页的开头,再点击“分隔符”的“下一页”,再点击“纵向”即可。

2024.11.27

3473

14

word一级二级三级标题
word一级二级三级标题

标题,是标明文章、作品等内容的简短语句,一般分为总标题、副标题、分标题。而一级标题和二级标题和以此下去的标题代表的是一个序号,而且字体大小不一样。想了解更多相关的内容,可阅读本专题下面的相关文章。

2024.10.22

2993

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
SQL 教程
SQL 教程

共61课时 | 7.1万人学习