AGENTMESHOS / API GATEWAY
状态与告警聚合层
API Gateway 服务于 Console 和 Status,统一聚合节点、Nomad、服务、告警与 Android 探针信息。AI BOSS 的聊天、模型、任务、附件和系统动作不经过这里。
Gateway 聚合状态:需要关注API Gateway v0.17.0 · 采样于 2026-08-28T07:33:01Z · 0 秒前采样
聚合状态 需要关注/public/status 返回 warn
节点 需要关注在线 7 / 11,离线 4,未知 0
Nomad 正常Leader 可用,就绪客户端 3
受管服务 正常正常 4 / 4
Android 探针 正常仅显示脱敏后的最近快照状态
调用关系
A-Auth验证管理员会话
Console / Status读取聚合视图
API Gateway状态、告警、遥测
受控数据源只读采样或签名事件
明确不承担
- 不提交 AI 任务或转发 AI BOSS 聊天
- 不调用模型或管理 Provider
- 不重启服务或执行主机命令
- 不管理 Cloudreve 文件或持有其凭据
ANONYMOUS_READONLY
匿名只读
提供 Gateway 自检,以及包含节点 IP、类型和端口的基础运行状态。
方法与路径用途 / 数据来源认证 / 调用方操作
ADMIN_READONLY
管理员只读
由 A-Auth 保护,供 Console 和管理员查看聚合状态,不承担执行。
方法与路径用途 / 数据来源认证 / 调用方操作
GET
/api/nodes/{node_id}现行读取单个受管节点的管理侧详情。节点清单与资源遥测聚合
A-Auth 管理员会话Console 节点详情
仅显示契约
GET
/api/android/probes/ops/overview现行展示探针接收、校验、清洗和归档痕迹。Android 探针接收链路记录
A-Auth 管理员会话节点运行状态中的 Android 探针标签
GET
/api/android/probes/{node_name}现行读取指定设备的最新探针。已清洗 Android 探针快照
A-Auth 管理员会话节点运行状态中的 Android 探针详情
仅显示契约
GET
/api/android/probes/{node_name}/history现行读取指定设备的有限历史记录。Android 探针历史摘要
A-Auth 管理员会话节点运行状态中的 Android 探针详情
仅显示契约
INTERNAL_SIGNED_WRITE
内部签名写入
只接受受信控制器或 AI Runtime 的 HMAC 签名事件,不对浏览器提供执行入口。
方法与路径用途 / 数据来源认证 / 调用方操作
POST
/api/alerts/ingest现行持久化去重告警并关联恢复事件。脱敏故障或恢复事件
HMAC、时间窗、nonce 与来源 key-id受信维护控制器、AI Runtime
仅显示契约
POST
/api/alerts/lifecycle现行更新告警处理状态和脱敏结果引用。AI BOSS 告警处置生命周期
AI Runtime 专用 HMAC 身份AI Runtime
仅显示契约
CONTROLLED_STATE_OPERATIONS
受控状态操作
只改变告警阅读/处置状态或接收受限探针,不调用模型、任务或主机命令。
方法与路径用途 / 数据来源认证 / 调用方操作
POST
/api/alerts/{event_id}/read现行记录告警已读状态和审计身份。管理员显式阅读动作
A-Auth 管理员身份 + 应用层角色校验Console 告警中心
仅显示契约
POST
/api/alerts/{event_id}/actions现行追加有限长度的告警处置记录。管理员显式处置备注
A-Auth 管理员身份 + 应用层角色校验Console 告警中心
仅显示契约
POST
/api/alerts/{event_id}/acknowledge退役兼容兼容旧客户端;新调用统一使用 read 接口。旧版确认动作
A-Auth 管理员身份 + 应用层角色校验旧版 Console 兼容调用
仅显示契约
POST
/api/android/probes/ingest现行接收、清洗并保存 Legacy Lab 网络探针。字段白名单校验后的设备遥测
Tailnet 来源白名单 + 专用 Bearer 凭据受管 Android 探针
仅显示契约