Você pode usar a palavra-chave command
em authorized_keys para restringir a execução a um único comando para uma chave específica, assim:
command="/usr/local/bin/mysync" ...sync public key...
Atualização: Se você especificar um script simples como o comando, poderá verificar o usuário do comando originalmente fornecido:
#!/bin/sh
case "$SSH_ORIGINAL_COMMAND" in
/path/to/unison *)
$SSH_ORIGINAL_COMMAND
;;
*)
echo "Rejected"
;;
esac