Administration
BRAIN_API_KEY bleibt nur in dieser Browser-Session.
Docker Controller · zentrale Sicherheitsgrenze
Docker.sock entspricht praktisch Host-Root. Der Agent führt nur typisierte Jobs aus; kein freier Shell-/Exec-Kanal wird an das Brain oder ein Modell vergeben.
Controller-Inventar
Vom Agent direkt über Docker Engine API gelesen. Compose wird nur gemeldet, wenn die CLI im Agent vorhanden ist.
Controller-Profil
Nur Profile mit Autonom freigegeben dürfen vom Brain selbst gestartet werden.
Manueller Controller-Job
Auch manuelle Jobs unterliegen Hauptschalter, Policy und Schutzlisten.
Freigegebene Controller-Profile
Research-Probe, Recovery, Compute-Kapazität und Smoke-Test sind die vorgesehenen autonomen Profile.
Controller-Jobverlauf
Queued/claimed Jobs können zentral abgebrochen werden. Der Agent prüft den Hauptschalter auch während längerer Aktionen erneut.
| Status | Aktion / Zweck | Agent / Profil | Parameter / Ergebnis | Zeit |
|---|
Agent anlegen
Polling-Aufgabe
Agents
Source-, CPU- und Controller-Capabilities werden getrennt angezeigt.
Source Inbox
Normale Candidates bleiben passiv; Security-Evidenz kann kontrolliert materialisiert werden.
| Status | Titel / Quelle | Priorität / KB-Nähe | Agent / Task | Eingang |
|---|