MESH OPERATIONS
运行总览
A
——
INTEGRATIONS
基础设施入口
EMERGENCY CONTROL
全局任务开关
启用后停止创建与领取任务,并撤销所有尚未领取或待审批任务。
RECENT ACTIVITY
最近任务
| 动作 | 设备 | 风险 | 状态 | 创建时间 |
|---|
Windows 与 macOS Agent 节点;NAS、IoT 和摄像头作为网络资源管理。
| 设备 | 系统 | 分组 | Agent | 最后在线 | 状态 |
|---|
CREATE TASK
创建结构化任务
POLICY
执行边界
- L0只读动作,签名后直接排队
- L1低风险变更,当前策略要求审批
- L2软件与网络变更,必须由管理员审批
- L3高危删除,平台永久拒绝
| 任务 ID | 动作 | 设备 | 风险 | 状态 | 创建时间 |
|---|
审批会写入防篡改审计链,批准后的任务才会获得 Ed25519 签名。
| 任务 | 动作 | 风险 | 发起人 | 创建时间 | 决定 |
|---|
SOFTWARE LAUNCHER
受控软件安装
这里只创建 software.install 结构化任务。Agent 仅执行本机 catalog 中预先批准的固定命令。
SAFETY MODEL
为什么不能直接输入命令?
Web 端只传递软件包标识。可执行文件和参数固化在 Agent 本地配置中,服务端不能下发 shell、脚本或额外参数。
SINGLE-KEY PAGE
创建 API Key
ONE-TIME SECRET
一次性密钥显示区
新密钥只会在创建成功后显示一次。
关闭或刷新页面后无法恢复,请立即保存到密码管理器。
| 名称 | 类型 | 前缀 | Scopes | 最近使用 | 状态 |
|---|
IP ALLOWLIST
添加临时规则
LOGIN HISTORY
候选 IP
成功登录历史仅生成建议,不会自动进入白名单。
| CIDR | 标签 | 来源 | 过期时间 | 状态 |
|---|
PERSONAL LOGIN
创建用户
ROLE MODEL
最小权限
Viewer 只读;Operator 可创建任务;Admin 才能审批、管理用户、IP 规则、密钥和 Kill Switch。
| 用户 | 邮箱 | 角色 | 状态 | 创建时间 |
|---|
记录按 HMAC-SHA256 哈希链串联;读取前服务端会重新验证完整链。
| 序号 | 时间 | 操作者 | 动作 | 资源 | 结果 | Hash |
|---|