Не до конца вылечил свой уютный бложик от зловреда, и снова ему стало плохо. В прошлый раз лечил его в агентном режиме Cursor, решил и сейчас так же. Захожу в тот же проект, в тот же чат — анализирую подход, снова пытаюсь натравить агента на сервер... но Cursor работает только из-под VPN, а сервер из-под него недоступен. Круг замкнулся.
Попробовал применить альтернативного агента — Ouroboros под управлением GigaChat 3.5. Получилось не то чтобы не очень — он просто не смог открыть SSH-сессию.
Пришлось думать.
Пошёл в настройки VPN, добавил подсети хостера моего уютного бложика в исключения — и теперь агент мог командовать сервером по SSH, уже не заходя в туннель.
В этот раз более глубокое исследование по атаке сделал и полечил получше, но попросил агента сделать и инструкцию, и скрипт для ручной работы. Агенты, как мы видим, в неподходящий момент могут быть недоступны, а жизнь продолжит подкидывать задачки :-)