Документация · Архитектура
Control Plane планирует, Agent выполняет ограниченные операции
Главная архитектурная граница Sysaro — разделение пользовательского UI и привилегированного исполнения на Linux-хосте.
Проверено по публичной версии: 0.20.02026-09-15Фактическая граница · roadmap не выдаётся за shipped
Control Plane хранит модели, политики и задания. Привилегированный Go Agent принимает только известные job types, валидирует bounded payload и выполняет конкретную операцию. Универсального endpoint для произвольной root-команды нет.
Поток операции
1
Operator
Выбирает действие в Control Plane
2
Control Plane
Проверяет RBAC и формирует typed job
3
Agent
Проверяет контракт, ownership и bounded values
4
Result
Возвращает structured state; audit сохраняет actor/action
Trust boundaries
| Область | Фактическая граница |
|---|---|
| Browser | UI, explicit forms; secrets can be sealed for a specific Agent |
| Control Plane | Authentication, RBAC, desired state, audit, queue, application model |
| Agent | Privileged host operations constrained by typed contracts |
| Host services | nginx/systemd/databases/OCI remain separate native components |
mTLS и identity
Agent routes используют mTLS identity, а node ownership проверяется Control Plane до выдачи чувствительных артефактов.
Модель рассчитана на self-hosted Control Plane: vendor endpoints нужны для distribution/update, а не для постоянной работы панели.