등록 및 설치 프로그램 패키지
설치 프로그램 패키지는 에이전트를 배포하기 위해 빌드하는 단위입니다. 플랫폼, 장치가 가입해야 하는 태그 및 그룹, 전용 등록 키를 번들로 제공하므로 설치 명령이 독립적입니다.패키지 만들기
관리자 → 에이전트 레지스트리 → OS 에이전트에서 다음을 사용하여 패키지를 생성합니다.
저장 시 SecureAI는
agent:enroll 범위의 전용 API 키를 자동 생성하여 패키지의 등록 키로 저장하므로 설치 명령에는 별도의 자격 증명이 필요하지 않습니다. 패키지를 삭제하면 해당 키가 비활성화됩니다.
등록 그룹(자동 고정)
패키지의 등록 그룹은 하드 핀입니다. 패키지에 등록하는 장치는 첫 번째 연결 시 해당 그룹에 바인딩됩니다. 그런 다음 그룹 멤버십은 장치가 어떤 정책을 해결하는지 결정합니다.등록 악수
에이전트가 처음 실행되면 등록 키를 사용하여POST /enroll를 호출하고 시스템 ID, 호스트 이름, OS, 아키텍처, 버전, 지문 및 기능을 보냅니다. 백엔드:
- 장치를 등록(또는 일치)합니다.
- 모든 후속 호출을 인증하는 장치별 토큰을 한 번만 발행합니다.
- 런타임 구성(해결된 정책, 송신 설정, 라우팅 등)을 반환합니다.
revoked: true을 보고하고 관리자가 장치를 다시 활성화할 때까지 장치는 차단된 상태로 유지됩니다.
백엔드 URL 확인
에이전트는BACKEND_URL로 집에 전화를 겁니다. 서버 측에서 유효 URL은 전달된/요청 원본 헤더에서 확인되며 역방향 프록시 뒤에 유용한 SECUREAI_AGENT_URL 환경 변수로 재정의될 수 있습니다.

