SA SA-Projectsконсоль парка

Провайдеры ИИ

Активный провайдер отвечает во всех чатах машин. Подойдёт любое OpenAI-совместимое API: облачное (DeepSeek, OpenAI, OpenRouter…) или локальное (Ollama, LM Studio, vLLM…). Провайдеры хранятся в консоли и переключаются здесь — правка YAML не нужна, изменения действуют сразу.

Новый провайдер

При правке: пустое поле = оставить сохранённый ключ без изменений.
Сколько раундов «модель → команда → модель» разрешить подряд. Больше — длиннее автономная работа.
Паспортная длина контекста модели (DeepSeek/GPT-4o ≈ 128000, Qwen2.5 ≈ 32768, Llama 3.1 ≈ 131072). Нужна для автосжатия.
Долгое решение не упрётся в лимит: старая часть диалога свернётся в краткое резюме, свежие шаги останутся.
Примеры. Облако: URL https://api.deepseek.com/v1, модель deepseek-v4-flash, ключ из личного кабинета. Локально (Ollama): URL http://127.0.0.1:11434/v1, модель qwen2.5:14b, ключ можно оставить пустым. Для машин в парке локальный сервер должен быть доступен с хоста консоли (или в той же сети).

Инфраструктура

Домен локальной сети (контекст для ИИ + повышение прав через подтверждение оператора) и серверы парка: на каждой карточке вы указываете IP/хост цели и машину-анализатор из парка — через неё ИИ ходит к цели по сети (у самого сервера агента может не быть). Разведка открывается окном чата: ИИ показывает каждый шаг, определяет ОС и роль (строка ИТОГ:) и спрашивает, установить ли на сервер агента. После установки агент появляется в списке машин слева — укажите его в поле «машина на сервере» для прямого управления.

Домен

Пустое поле = оставить сохранённый. Пароль хранится только в БД консоли; модели и агенту не передаётся, в команды его вписывать нельзя (попадёт в журнал). Чтобы ИИ входил на серверы домена под этой учёткой: запустите службу агента на машине-анализаторе от имени доменного администратора (services.msc → «Вход в систему» → «С учётом: DOMAIN\admin»). Тогда winrs / Invoke-Command / запросы к AD идут без пароля. Иначе ИИ даст готовые команды — выполните их на сервере вручную.
Повышение прав — как раньше: строгие команды ждут кнопки «Подтвердить» в чате.

Серверы — мини-карта инфраструктуры

Разведка — живой чат с ИИ по цели: каждый шаг на виду, сначала только чтение. В конце ИИ спросит про установку агента; при согласии — развернёт его на сервере штатным инсталлером, и новая машина появится слева. Тогда откройте карточку и выберите её в «машина на сервере» (прямое управление). Поле «машина-анализатор» — через кого ИИ ходит к цели по сети (это не «привязка» сервера к машине).

Сеть парка: сканирование и удалённая установка агентов

Карта ведётся самим мостом внутри его ЛВС: каждые 30 минут он сам находит свои сегменты по собственным интерфейсам (/24 → своя подсеть; /23 → обе) и тихо сканирует их (только чтение: ICMP + имя хоста + порты 445/135/22/3389). Никаких действий оператора не нужно — включённые машины появляются здесь сами, а агенты парка сопоставляются по IP. Найденные Windows-ПК без агента можно поставить на учёт отсюда: консоль запустит штатный установщик на выбранном ПК от имени SYSTEM через машину-анализатор и доменную учётку из карточки «Домен» — пароль передаётся отдельным секретом (в текст команды и в журнал не попадает). Машина-анализатор должна быть Windows-ПК из парка, в домене и online.
автоскан мостом: 30 мин ·
Через неё консоль запускает установщик на найденных ПК (schtasks от SYSTEM). Должна быть в домене, online и видеть ПК по сети.
Код из enroll_codes моста (например demo-2026 → группа test-pcs): по нему новый агент попадёт в парк.
Откуда новый агент скачает установщик. Пусто — адрес публичной раздачи моста по умолчанию.
В чате машины у ИИ появляются list_machines, switch_machine и machine_back: разбирая проблему пользователя, он может сходить на сервер, от которого она зависит, проверить/починить там и вернуться. Строгие команды на любой машине по-прежнему требуют подтверждения оператора, каждый переход виден в чате.

Библиотека решений

Готовые решения агентов: разделены на Windows и Linux (софт в инфраструктуре похож, проблемы повторяются). ИИ читает библиотеку перед задачами, ищет по ней (library_search) и сам записывает сюда решение, если после 2-3 неудачных попыток команды наконец выполнил её верно (library_save). Добавлять и править можно и вручную.

Новое решение (Windows)

Дубли по ОС+заголовку обновляются, а не плодятся.