Shell на агенте
На подключённом агенте можно открыть интерактивный shell, не публикуя SSH или другой входящий порт машины:
$ graphenectl get agent
$ graphenectl agent shell edge-1
Терминал, изменение размера и exit status идут через дверь инсталляции и уже существующую исходящую сессию агента. Перед пересылкой сервер авторизует PTY-запрос в выбранном namespace.
Инсталляция агента должна задавать GRAPHENE_AGENT_PTY_USER как
непривилегированную учётную запись. Если настроенного пользователя невозможно
разрешить, shell не откроется. Агент, запущенный от root без этой настройки,
предупреждает и иначе наследует эту identity, поэтому настройка относится к
безопасности инсталляции, а не к предпочтениям UI.
Shell — диагностический путь оператора. Работу пайплайна следует оформлять типизированными activities SDK, чтобы входы, гарантия повторов, владение и наблюдаемость оставались частью run.