Registrierungs- und Installationspakete
Ein Installationspaket ist die Einheit, die Sie zum Bereitstellen des Agenten erstellen. Es bündelt die Plattform, die Tags und Gruppen, denen ein Gerät beitreten soll, sowie einen dedizierten Registrierungsschlüssel – sodass der Installationsbefehl in sich geschlossen ist.Ein Paket erstellen
Erstellen Sie unter Admin → Agent Registry → OS Agents ein Paket mit:
Beim Speichern generiert SecureAI automatisch einen dedizierten API-Schlüssel mit dem Gültigkeitsbereich
agent:enroll** und speichert ihn als Registrierungsschlüssel des Pakets, sodass für den Installationsbefehl keine separaten Anmeldeinformationen erforderlich sind. Durch das Löschen des Pakets wird dieser Schlüssel deaktiviert.
Registrierungsgruppen (automatische Anheftung)
Die Registrierungsgruppe des Pakets ist ein fester Pin: Ein Gerät, das sich beim Paket registriert, wird beim ersten Kontakt an diese Gruppe gebunden. Die Gruppenmitgliedschaft bestimmt dann, welche Richtlinie das Gerät auflöst.Der Registrierungs-Handschlag
Wenn der Agent zum ersten Mal ausgeführt wird, ruft erPOST /enroll mithilfe des Registrierungsschlüssels auf und sendet seine Computer-ID, seinen Hostnamen, sein Betriebssystem, seine Architektur, seine Version, seinen Fingerabdruck und seine Funktionen. Das Backend:
- Registriert (oder gleicht) das Gerät ab.
- Gibt ein pro Gerät-Token aus, das einmal angezeigt wird und alle nachfolgenden Aufrufe authentifiziert.
- Gibt die Laufzeit-Konfiguration zurück (aufgelöste Richtlinie, Ausgangseinstellungen, Routing usw.).
revoked: true und das Gerät bleibt ausgeschaltet, bis ein Administrator es erneut aktiviert.
Backend-URL-Auflösung
Der Agent ruftBACKEND_URL zu Hause an. Auf der Serverseite wird die effektive URL aus weitergeleiteten/request-origin-Headern aufgelöst und kann mit der Umgebungsvariablen SECUREAI_AGENT_URL überschrieben werden, was hinter Reverse-Proxys nützlich ist.

