7. Weiterleitung des Zugriffs auf einen Agent (Forwarding Access to an Agent)
Der Zugriff auf den Agent kann über eine SSH-Verbindung mittels [RFC4254] weitergeleitet werden. Die Unterstützung kann über agent-forward in SSH_MSG_EXT_INFO angekündigt (advertised) werden. Viele bestehende Implementierungen verwenden die vor der Standardisierung eingeführten Namen auth-agent-req@openssh.com und auth-agent@openssh.com.
Der Client fordert die Weiterleitung über eine Kanalanfrage (channel request) mit dem Namen agent-req oder auth-agent-req@openssh.com an. Der Server öffnet die Agent-Verbindung mit dem Kanaltyp (channel type) agent-connect oder auth-agent@openssh.com. Der SSH-Client SOLLTE mehrere gleichzeitige Weiterleitungsverbindungen verarbeiten und MUSS nicht autorisierte Agent-Verbindungsanfragen ablehnen.