普通可信控制端可通过 console_hello 提升为持久 bypass 管理员
已配对控制端 ≈ 设备管理员。
原理
普通会话与 console_hello 共用同一套 fingerprint 信任判断。任意 known_clients 中的控制端都可进入控制台,调用 mode_set 把策略切到持久 bypass,并获得改规则、批命令、信/撤控制端、读日志、开关 LAN 中继等能力。客户端自报的 Role/Name/Label 不可信。
规模
单设备全权接管;若多个控制端共享配对信任,影响面等于所有已信任控制器。
影响
策略形同虚设。MCP/CLI 凭据一旦泄漏,不是“只能跑批准命令”,而是接近本机 shell 管理权。
证据 / 修复
动态探针:ordinary-controller 经 console_hello 成功持久化 bypass。代码:internal/agent/agent.go handleSession / authorize / handleConsoleRPC。
拆分 known_clients 与 console admins;console 仅允许独立管理员/Portal capability;mode_set/rule_add/pair_decide 二次授权。