VRSC遠隔NTRIP中継の調査で使うRaspberry Piへ、人間用の管理パスワードをAIエージェントへ渡さず、安全に読み取り診断と承認済みの一時操作を行う。
確認日: 2026-07-17
| 項目 | 値 |
|---|---|
| ホスト名 | vpsgateway |
| 実測LANアドレス | 192.168.68.130 |
| インターフェース | wlan0 |
| 作業専用ユーザー | droggervrsc |
| このPCの秘密鍵パス | ~/.ssh/id_ed25519_vpsgateway |
LANアドレスはDHCPで変わる可能性がある。接続できない場合は過去のIPを決め打ちせず、mDNSのvpsgateway.local、ルーターのDHCP一覧、MACアドレス、SSHホスト鍵を確認する。
ssh -i ~/.ssh/id_ed25519_vpsgateway \
droggervrsc@192.168.68.130
2026-07-17に、パスワードなしの公開鍵認証、ホスト名vpsgateway、ユーザーdroggervrscを確認済み。
秘密鍵の内容は画面、チャット、Issue、ログへ表示しない。AIエージェントへ渡すのは鍵ファイルのパスだけとする。
sudo -n /usr/bin/wg show
sudo -n /usr/sbin/nft list ruleset
sudo -n /usr/sbin/iptables-save
sudo -n /usr/sbin/sysctl -w net.ipv4.ip_forward=1
sudo -n /usr/sbin/sysctl -w net.ipv4.ip_forward=0
最初の3コマンドは読み取り診断である。sysctl -wは状態変更なので、作業目的とユーザー承認がある場合だけ実行する。
.ssh: owner/group droggervrsc、mode 700authorized_keys: owner/group droggervrsc、mode 600sudo -nで成功sudo -n /usr/bin/idは拒否NOPASSWD: ALLは不使用akiraではなくdroggervrscを使う。net.ipv4.ip_forwardの変更は、Issueに目的・現在値・復旧値を示し、承認後だけ実施する。2026-07-17、/etc/sysctl.confのnet.ipv4.ip_forward=1が起動時のsystemd-sysctl有効設定に含まれていないことを確認した。/etc/sysctl.d/99-drogger-vps-gateway.confへ同設定を移し、NetworkManagerのwg0接続をconnection.autoconnect=yesに変更した。
Pi再起動後に次を実測済みである。
net.ipv4.ip_forward = 1wlan0 = 192.168.68.130/24wg0 = 10.0.0.2/24、WireGuard handshake更新192.168.68.134へping 3/3成功したがって、dispatcher scriptや独自oneshot unitは使用していない。詳細はIssue #23を参照する。
専用ユーザーの作成、PC追加、鍵失効、sudoers検証、ユーザー削除の正本はVPSプロジェクトの次の文書とする。
~/develop/vps/docs/raspberry-pi-operations-user.md