Beim ersten Verbinden fragt SSH nach dem Host-Key-Fingerprint — das verhindert Man-in-the-Middle. Der ssh-agent hält entsperrte private Schlüssel im Speicher. NOPASSWD sudo ist bequem, aber nur auf der eigenen, isolierten VM sinnvoll.
Ein Beispiel
Die Lern-Sandbox vergibt sudo ohne Passwort; auf Produktions-Knoten wäre das ein Sicherheitsrisiko.