Forfaits d’inscription et d’installation
Un package d’installation est l’unité que vous créez pour déployer l’agent. Il regroupe la plate-forme, les balises et le groupe qu’un appareil doit rejoindre, ainsi qu’une clé d’inscription dédiée — de sorte que la commande d’installation est autonome.Création d’un package
Dans Admin → Agent Registry → OS Agents, créez un package avec :
Lors de l’enregistrement, SecureAI génère automatiquement une clé API dédiée dont la portée est
agent:enroll et la stocke en tant que clé d’inscription du package, de sorte que la commande d’installation ne nécessite aucun identifiant distinct. La suppression du package désactive cette clé.
Groupes d’inscription (épinglage automatique)
Le groupe d’inscription du package est une épingle fixe : un appareil qui s’inscrit avec le package est lié à ce groupe au premier contact. L’appartenance au groupe détermine ensuite la politique que l’appareil résout.La poignée de main d’inscription
Lorsque l’agent s’exécute pour la première fois, il appellePOST /enroll à l’aide de la clé d’inscription et envoie son identifiant d’ordinateur, son nom d’hôte, son système d’exploitation, son architecture, sa version, son empreinte digitale et ses fonctionnalités. Le back-end :
- Enregistre (ou fait correspondre) l’appareil.
- Émet un jeton par appareil, affiché une fois, qui authentifie tous les appels ultérieurs.
- Renvoie la configuration d’exécution (politique résolue, paramètres de sortie, routage, etc.).
revoked: true et l’appareil reste coupé jusqu’à ce qu’un administrateur le réactive.
Résolution d’URL back-end
L’agent appelle chez lui àBACKEND_URL. Côté serveur, l’URL effective est résolue à partir des en-têtes transférés/origine de la demande et peut être remplacée par la variable d’environnement SECUREAI_AGENT_URL, qui est utile derrière les proxys inverses.

