AGENTMESHOS / API GATEWAY

状态与告警聚合层

API Gateway 服务于 Console 和 Status,统一聚合节点、Nomad、服务、告警与 Android 探针信息。AI BOSS 的聊天、模型、任务、附件和系统动作不经过这里。

Gateway 聚合状态:需要关注API Gateway v0.17.0 · 采样于 2026-08-28T07:33:01Z · 0 秒前采样
聚合状态 需要关注/public/status 返回 warn
节点 需要关注在线 7 / 11,离线 4,未知 0
Nomad 正常Leader 可用,就绪客户端 3
受管服务 正常正常 4 / 4
Android 探针 正常仅显示脱敏后的最近快照状态

调用关系

A-Auth验证管理员会话
Console / Status读取聚合视图
API Gateway状态、告警、遥测
受控数据源只读采样或签名事件
明确不承担
  • 不提交 AI 任务或转发 AI BOSS 聊天
  • 不调用模型或管理 Provider
  • 不重启服务或执行主机命令
  • 不管理 Cloudreve 文件或持有其凭据

ANONYMOUS_READONLY

匿名只读

2 个接口

提供 Gateway 自检,以及包含节点 IP、类型和端口的基础运行状态。

方法与路径用途 / 数据来源认证 / 调用方操作
GET/health现行
确认服务进程与版本可用。Gateway 进程自检
无需登录负载均衡器、发布验收
GET/public/status现行
展示节点 IP、主机名、类型、端口、资源和服务运行状态。脱敏后的节点、Nomad、服务与 Android 摘要
无需登录Status、公开状态页

ADMIN_READONLY

管理员只读

10 个接口

由 A-Auth 保护,供 Console 和管理员查看聚合状态,不承担执行。

方法与路径用途 / 数据来源认证 / 调用方操作
GET/现行
查看 Gateway 职责、数据来源和接口边界。显式安全端点目录
A-Auth 管理员会话Console、管理员
GET/api/gateway/catalog现行
以 JSON 提供与本页面一致的脱敏接口目录。显式安全端点目录
A-Auth 管理员会话 + 应用层角色校验Console、管理员
GET/api/status现行
查看管理侧系统状态和数据新鲜度。节点、Nomad 与受管服务实时聚合
A-Auth 管理员会话Console、运维检查
GET/api/nomad/overview现行
汇总 Job、Allocation 和 Client 状态。Nomad 只读 API
A-Auth 管理员会话Console 调度视图
GET/api/alerts现行
查询脱敏告警、处置状态和审计动作。Gateway 持久告警库
A-Auth 管理员会话Console 告警中心
GET/api/nodes/{node_id}现行
读取单个受管节点的管理侧详情。节点清单与资源遥测聚合
A-Auth 管理员会话Console 节点详情
仅显示契约
GET/api/android/probes现行
列出 Legacy Lab 设备的最近探针摘要。已清洗 Android 探针快照
A-Auth 管理员会话节点运行状态中的 Android 探针标签
GET/api/android/probes/ops/overview现行
展示探针接收、校验、清洗和归档痕迹。Android 探针接收链路记录
A-Auth 管理员会话节点运行状态中的 Android 探针标签
GET/api/android/probes/{node_name}现行
读取指定设备的最新探针。已清洗 Android 探针快照
A-Auth 管理员会话节点运行状态中的 Android 探针详情
仅显示契约
GET/api/android/probes/{node_name}/history现行
读取指定设备的有限历史记录。Android 探针历史摘要
A-Auth 管理员会话节点运行状态中的 Android 探针详情
仅显示契约

INTERNAL_SIGNED_WRITE

内部签名写入

2 个接口

只接受受信控制器或 AI Runtime 的 HMAC 签名事件,不对浏览器提供执行入口。

方法与路径用途 / 数据来源认证 / 调用方操作
POST/api/alerts/ingest现行
持久化去重告警并关联恢复事件。脱敏故障或恢复事件
HMAC、时间窗、nonce 与来源 key-id受信维护控制器、AI Runtime
仅显示契约
POST/api/alerts/lifecycle现行
更新告警处理状态和脱敏结果引用。AI BOSS 告警处置生命周期
AI Runtime 专用 HMAC 身份AI Runtime
仅显示契约

CONTROLLED_STATE_OPERATIONS

受控状态操作

4 个接口

只改变告警阅读/处置状态或接收受限探针,不调用模型、任务或主机命令。

方法与路径用途 / 数据来源认证 / 调用方操作
POST/api/alerts/{event_id}/read现行
记录告警已读状态和审计身份。管理员显式阅读动作
A-Auth 管理员身份 + 应用层角色校验Console 告警中心
仅显示契约
POST/api/alerts/{event_id}/actions现行
追加有限长度的告警处置记录。管理员显式处置备注
A-Auth 管理员身份 + 应用层角色校验Console 告警中心
仅显示契约
POST/api/alerts/{event_id}/acknowledge退役兼容
兼容旧客户端;新调用统一使用 read 接口。旧版确认动作
A-Auth 管理员身份 + 应用层角色校验旧版 Console 兼容调用
仅显示契约
POST/api/android/probes/ingest现行
接收、清洗并保存 Legacy Lab 网络探针。字段白名单校验后的设备遥测
Tailnet 来源白名单 + 专用 Bearer 凭据受管 Android 探针
仅显示契约
返回统一控制台   文档中心