Zum Inhalt springen

Edge Connector

Der Edge Connector führt Tools auf Ihrer eigenen Infrastruktur aus. Er verbindet sich ausgehend per WebSocket mit dem nara Tool-RPC-Server, sodass Agenten EDGE-Tools gegen Systeme in Ihrem Netzwerk ausführen können — ohne eingehende Ports oder Firewall-Änderungen.

Der Connector besteht aus zwei Prozessen:

  • Launcher — ein Supervisor, der die Runtime am Laufen hält und automatisch aktualisiert. Er fragt einen Check-Endpunkt ab (Standard https://app.nara.de/api/edge/check, alle 600 Sekunden) und wendet Updates atomar an; schlägt der Start der neuen Runtime fehl, erfolgt ein Rollback.
  • Runtime — der langlebige Connector. Er authentifiziert sich, verbindet sich per WebSocket mit dem Tool-RPC-Server, registriert und führt Tools aus, synchronisiert Tool-Bundles, stellt Health-Endpunkte bereit und zeigt unter Windows ein Tray-Symbol an.

Eine separate edge-connector-CLI übernimmt Authentifizierung, Code-Generierung und Bundle-Verwaltung — siehe CLI-Referenz.

Laden Sie die Pakete unter Admin > Edge Connector (/admin/edge-connector) herunter. Wählen Sie zwischen dem vollständigen Runtime-Paket und der eigenständigen CLI sowie Plattform und Architektur (x64 oder ARM64):

PlattformFormate
WindowsMSI (Dienst) oder ZIP
macOSPKG
Linuxtar.gz
  1. Laden Sie das PKG unter Admin > Edge Connector herunter und führen Sie den Installer aus.

  2. Der Installer registriert einen LaunchAgent (com.nara.edgeconnector in ~/Library/LaunchAgents), sodass der Connector beim Anmelden automatisch startet.

  3. Authentifizieren Sie den Connector über den Browser-Geräteflow oder mit edge-connector auth. Siehe Konfiguration & Authentifizierung.

  1. Laden Sie MSI oder ZIP herunter. Das MSI installiert den Connector als Windows-Dienst; die ZIP-Variante registriert einen EdgeConnector-Eintrag im Run-Schlüssel der Registry für den Autostart.

  2. Starten Sie den Connector und schließen Sie die Browser-Authentifizierung ab. Ein Tray-Symbol zeigt den Verbindungsstatus und bietet einen Login-Eintrag, solange der Connector nicht authentifiziert ist.

  1. Laden Sie das tar.gz herunter und entpacken Sie es in Ihr Installationsverzeichnis.

  2. Starten Sie den Launcher. Der Autostart wird als systemd-User-Unit (edge-connector.service) registriert.

  3. Authentifizieren Sie sich mit edge-connector auth oder verwenden Sie Cloud-Deployment-Zugangsdaten (DEPLOYMENT_ID und DEPLOYMENT_SECRET) für Headless-Server.

  • Nur ausgehende Verbindungen — der Connector baut die WebSocket-Verbindung zum Tool-RPC-Server selbst auf; nichts verbindet sich in Ihr Netzwerk hinein.
  • Token-Speicherung — das Auth-Token liegt unter <installDir>/auth-token.json mit Dateimodus 0600.
  • Geschützte integrierte Tools — die Diagnose-Tools getSystemInfo, getResourceUsage und getTopProcesses können nicht durch eigene Implementierungen überschrieben werden.
  • Verifizierte Bundle-Updates — Bundle-Synchronisierungen vergleichen Prüfsummen vor dem Download, tauschen das dist-Verzeichnis atomar aus, und der Launcher führt bei fehlgeschlagenen Updates automatisch ein Rollback durch.