SA-Projects консоль машин

🤖 Провайдеры ИИ

Активный провайдер отвечает во всех чатах машин. Подойдёт любое OpenAI-совместимое API: облачное (DeepSeek, OpenAI, OpenRouter…) или локальное (Ollama, LM Studio, vLLM…). Провайдеры хранятся в консоли и переключаются здесь — правка YAML не нужна, изменения действуют сразу.

Новый провайдер

При правке: пустое поле = оставить сохранённый ключ без изменений.
Примеры. Облако: URL https://api.deepseek.com/v1, модель deepseek-v4-flash, ключ из личного кабинета. Локально (Ollama): URL http://127.0.0.1:11434/v1, модель qwen2.5:14b, ключ можно оставить пустым. Для машин в парке локальный сервер должен быть доступен с хоста консоли (или в той же сети).

🧭 Инфраструктура

Домен локальной сети (контекст для ИИ + повышение прав через подтверждение оператора) и серверы парка: на каждой карточке вы указываете IP/хост цели и машину-анализатор из парка — через неё ИИ ходит к цели по сети (у самого сервера агента может не быть). Разведка открывается окном чата: ИИ показывает каждый шаг, определяет ОС и роль (строка ИТОГ:) и спрашивает, установить ли на сервер агента. После установки агент появляется в списке машин слева — укажите его в поле «машина на сервере» для прямого управления.

🏢 Домен

Пустое поле = оставить сохранённый. Пароль хранится только в БД консоли; модели и агенту не передаётся, в команды его вписывать нельзя (попадёт в журнал). Чтобы ИИ входил на серверы домена под этой учёткой: запустите службу агента на машине-анализаторе от имени доменного администратора (services.msc → «Вход в систему» → «С учётом: DOMAIN\admin»). Тогда winrs / Invoke-Command / запросы к AD идут без пароля. Иначе ИИ даст готовые команды — выполните их на сервере вручную.
Повышение прав — как раньше: строгие команды ждут кнопки «Подтвердить» в чате.

🖥️ Серверы — мини-карта инфраструктуры

🛰 Разведка — живой чат с ИИ по цели: каждый шаг на виду, сначала только чтение. В конце ИИ спросит про установку агента; при согласии — развернёт его на сервере штатным инсталлером, и новая машина появится слева. Тогда откройте карточку и выберите её в «машина на сервере» (прямое управление). Поле «машина-анализатор» — через кого ИИ ходит к цели по сети (это не «привязка» сервера к машине).

🌐 Сеть парка: сканирование и удалённая установка агентов

Веерный поиск включённых ПК в сегментах сети (CIDR) через Windows-машину-анализатор из парка и карта «где агент уже есть». Кнопка «Установить» ставит агента удалённо — через доменную учётку из «🏢 Домена» (пароль едет на анализатор только в окружение процесса установки, в команды/журнал не попадает). «Установить всем без агента» — по очереди, с ожиданием появления каждой машины в парке. Linux-хосты в парк ставятся вручную (по ssh).
Сканирование — только чтение (ICMP + имя хоста + порты 445/135/22), учётные данные не нужны.

📚 Библиотека решений

Готовые решения агентов: разделены на Windows и Linux (софт в инфраструктуре похож, проблемы повторяются). ИИ читает библиотеку перед задачами, ищет по ней (library_search) и сам записывает сюда решение, если после 2-3 неудачных попыток команды наконец выполнил её верно (library_save). Добавлять и править можно и вручную.

Новое решение (Windows)

Дубли по ОС+заголовку обновляются, а не плодятся.