Каждая машина получает лёгкого агента, а вы — единую консоль с живой сводкой,
безопасным чатом и выполнением задач на русском языке. Агенты ставятся одной командой
и обновляются сами.
💻 Windows и Linux🤖 ИИ-диагностика и действия🔐 mTLS-мост и пароль🔄 самообновление агентов
ниже — как подключить машину одной командой
Подключите машину одной командой
Команды формируются автоматически под адрес этого сервера — скопируйте и выполните на целевой машине.
Скрипт сам скачает агента, настроит сертификаты, зарегистрирует службу и подключит к мосту.
установка агента
$…
Перед выполнением команды запустите PowerShell от имени администратора:
правый клик по ярлыку PowerShell → «Запуск от имени администратора» → затем вставьте команду ниже.
Установка регистрирует службу Windows и требует прав администратора — из обычного окна PowerShell UAC откажет.
Что делает команда и как уточнить параметры
Скрипт скачивает агента и сертификат с этого же сервера, поэтому при переезде моста команда
автоматически указывает на новый адрес. По умолчанию: имя машины — её hostname, политика —
полный доступ с подтверждением оператора, группа — из pairing-кода.
Linux: без прав root — установка в пользовательском режиме, с sudo — системная служба.
OA_NAME=имя OA_CODE=код OA_MODE=system|user curl -fsSL {BASE}/install.sh | bash Windows (PowerShell): запустите PowerShell от имени администратора (правый клик → «Запуск
от имени администратора») — установка службы от LocalSystem требует прав администратора, из обычного
окна UAC откажет.
$env:OA_NAME="имя"; $env:OA_CODE="код"; irm {BASE}/install.ps1 | iex
Код по умолчанию для серверов: servers-2026 (группа servers-prod).
Мост — на вашей инфраструктуре
Мост — серверная часть системы: принимает агентов по защищённому mTLS-каналу, ведёт журнал
задач и раздаёт установщики. Он ставится на Linux-сервере
(Windows не нужен) одной командой: скрипт сам поднимет центр сертификации, создаст конфиг
со случайным токеном администратора и запустит службу.
установка моста · linux
#…
Полная документация по установке и развёртыванию моста на своей
инфраструктуре — на отдельной странице Self-Host.
Что делает команда и какие параметры можно задать
Скрипт скачивает бинарник моста и установочные файлы агентов с этого сервера, генерирует собственный
центр сертификации и сертификат моста (openssl), пишет /etc/office-admin/bridge.yaml
со случайным admin_token и pairing-кодом, ставит и запускает службу
office-admin-bridge (systemd). Переменные: OA_LISTEN (по умолчанию
0.0.0.0:7443), OA_PUBLIC (0.0.0.0:7480), OA_TOKEN,
OA_CODE — код enroll, OA_DNS/OA_IP — дополнительные имена
в сертификате. Повторный запуск — обновление: PKI, токен и код сохраняются.
SA-Projects
SA-Projectsконсоль машин
Просто напишите, что сделать: «покажи диск» / «что с памятью?» — ИИ сам выполнит диагностику.
Технический режим: /df -h — команда напрямую (read); !команда — изменение (change).
ИИ работает с целью через машину-анализатор (по сети) — у самого сервера агента может не быть.
Разведка сначала только читает; устанавливать агента на сервер ИИ предложит сам, и вы решите здесь.
🤖 Провайдеры ИИ
Активный провайдер отвечает во всех чатах машин. Подойдёт любое OpenAI-совместимое
API: облачное (DeepSeek, OpenAI, OpenRouter…) или локальное (Ollama, LM Studio, vLLM…).
Провайдеры хранятся в консоли и переключаются здесь — правка YAML не нужна, изменения действуют сразу.
Новый провайдер
При правке: пустое поле = оставить сохранённый ключ без изменений.
Примеры. Облако: URL https://api.deepseek.com/v1, модель deepseek-v4-flash,
ключ из личного кабинета. Локально (Ollama): URL http://127.0.0.1:11434/v1, модель
qwen2.5:14b, ключ можно оставить пустым. Для машин в парке локальный сервер должен быть
доступен с хоста консоли (или в той же сети).
🧭 Инфраструктура
Домен локальной сети (контекст для ИИ + повышение прав через подтверждение оператора)
и серверы парка: на каждой карточке вы указываете IP/хост цели и машину-анализатор из парка — через неё
ИИ ходит к цели по сети (у самого сервера агента может не быть). Разведка открывается окном чата: ИИ показывает
каждый шаг, определяет ОС и роль (строка ИТОГ:) и спрашивает, установить ли на сервер агента.
После установки агент появляется в списке машин слева — укажите его в поле «машина на сервере» для прямого управления.
🏢 Домен
Пустое поле = оставить сохранённый. Пароль хранится только в БД консоли; модели и агенту не передаётся, в команды его вписывать нельзя (попадёт в журнал).Чтобы ИИ входил на серверы домена под этой учёткой: запустите службу агента на машине-анализаторе от имени доменного администратора (services.msc → «Вход в систему» → «С учётом: DOMAIN\admin»). Тогда winrs / Invoke-Command / запросы к AD идут без пароля. Иначе ИИ даст готовые команды — выполните их на сервере вручную.
Повышение прав — как раньше: строгие команды ждут кнопки «Подтвердить» в чате.
🖥️ Серверы — мини-карта инфраструктуры
🛰 Разведка — живой чат с ИИ по цели: каждый шаг на виду, сначала только чтение.
В конце ИИ спросит про установку агента; при согласии — развернёт его на сервере штатным инсталлером, и новая
машина появится слева. Тогда откройте карточку и выберите её в «машина на сервере» (прямое управление).
Поле «машина-анализатор» — через кого ИИ ходит к цели по сети (это не «привязка» сервера к машине).
🌐 Сеть парка: сканирование и удалённая установка агентов
Веерный поиск включённых ПК в сегментах сети (CIDR) через Windows-машину-анализатор из парка и карта
«где агент уже есть». Кнопка «Установить» ставит агента удалённо — через доменную учётку из «🏢 Домена»
(пароль едет на анализатор только в окружение процесса установки, в команды/журнал не попадает). «Установить всем
без агента» — по очереди, с ожиданием появления каждой машины в парке. Linux-хосты в парк ставятся вручную (по ssh).
Сканирование — только чтение (ICMP + имя хоста + порты 445/135/22), учётные данные не нужны.
📚 Библиотека решений
Готовые решения агентов: разделены на Windows и Linux (софт в инфраструктуре похож, проблемы
повторяются). ИИ читает библиотеку перед задачами, ищет по ней (library_search) и сам записывает
сюда решение, если после 2-3 неудачных попыток команды наконец выполнил её верно (library_save).
Добавлять и править можно и вручную.