Edge Connector
Der Edge Connector führt Tools auf Ihrer eigenen Infrastruktur aus. Er verbindet sich ausgehend per WebSocket mit dem nara Tool-RPC-Server, sodass Agenten EDGE-Tools gegen Systeme in Ihrem Netzwerk ausführen können — ohne eingehende Ports oder Firewall-Änderungen.
Architektur
Abschnitt betitelt „Architektur“Der Connector besteht aus zwei Prozessen:
- Launcher — ein Supervisor, der die Runtime am Laufen hält und automatisch aktualisiert. Er fragt einen Check-Endpunkt ab (Standard
https://app.nara.de/api/edge/check, alle 600 Sekunden) und wendet Updates atomar an; schlägt der Start der neuen Runtime fehl, erfolgt ein Rollback. - Runtime — der langlebige Connector. Er authentifiziert sich, verbindet sich per WebSocket mit dem Tool-RPC-Server, registriert und führt Tools aus, synchronisiert Tool-Bundles, stellt Health-Endpunkte bereit und zeigt unter Windows ein Tray-Symbol an.
Eine separate edge-connector-CLI übernimmt Authentifizierung, Code-Generierung und Bundle-Verwaltung — siehe CLI-Referenz.
Downloads
Abschnitt betitelt „Downloads“Laden Sie die Pakete unter Admin > Edge Connector (/admin/edge-connector) herunter. Wählen Sie zwischen dem vollständigen Runtime-Paket und der eigenständigen CLI sowie Plattform und Architektur (x64 oder ARM64):
| Plattform | Formate |
|---|---|
| Windows | MSI (Dienst) oder ZIP |
| macOS | PKG |
| Linux | tar.gz |
Installation
Abschnitt betitelt „Installation“-
Laden Sie das PKG unter Admin > Edge Connector herunter und führen Sie den Installer aus.
-
Der Installer registriert einen LaunchAgent (
com.nara.edgeconnectorin~/Library/LaunchAgents), sodass der Connector beim Anmelden automatisch startet. -
Authentifizieren Sie den Connector über den Browser-Geräteflow oder mit
edge-connector auth. Siehe Konfiguration & Authentifizierung.
Windows
Abschnitt betitelt „Windows“-
Laden Sie MSI oder ZIP herunter. Das MSI installiert den Connector als Windows-Dienst; die ZIP-Variante registriert einen
EdgeConnector-Eintrag im Run-Schlüssel der Registry für den Autostart. -
Starten Sie den Connector und schließen Sie die Browser-Authentifizierung ab. Ein Tray-Symbol zeigt den Verbindungsstatus und bietet einen Login-Eintrag, solange der Connector nicht authentifiziert ist.
-
Laden Sie das tar.gz herunter und entpacken Sie es in Ihr Installationsverzeichnis.
-
Starten Sie den Launcher. Der Autostart wird als systemd-User-Unit (
edge-connector.service) registriert. -
Authentifizieren Sie sich mit
edge-connector authoder verwenden Sie Cloud-Deployment-Zugangsdaten (DEPLOYMENT_IDundDEPLOYMENT_SECRET) für Headless-Server.
Sicherheit
Abschnitt betitelt „Sicherheit“- Nur ausgehende Verbindungen — der Connector baut die WebSocket-Verbindung zum Tool-RPC-Server selbst auf; nichts verbindet sich in Ihr Netzwerk hinein.
- Token-Speicherung — das Auth-Token liegt unter
<installDir>/auth-token.jsonmit Dateimodus0600. - Geschützte integrierte Tools — die Diagnose-Tools
getSystemInfo,getResourceUsageundgetTopProcesseskönnen nicht durch eigene Implementierungen überschrieben werden. - Verifizierte Bundle-Updates — Bundle-Synchronisierungen vergleichen Prüfsummen vor dem Download, tauschen das
dist-Verzeichnis atomar aus, und der Launcher führt bei fehlgeschlagenen Updates automatisch ein Rollback durch.