Publish LumaOps source
This commit is contained in:
@@ -0,0 +1,19 @@
|
||||
# Ontwerp voor LumaOps Agent
|
||||
|
||||
Het MVP bevat geen agent. Een handmatig remote OpenRGB SDK-endpoint past later in de connectorlaag, maar het kale SDK-protocol hoort nooit over internet: het biedt geen TLS, authenticatie of autorisatie.
|
||||
|
||||
De geplande agent draait op Windows of Linux naast een lokale OpenRGB-instance. Hij maakt zelf een uitgaande TLS-verbinding naar de hub, gebruikt een afzonderlijk revocable token, rapporteert genormaliseerde inventory/health en accepteert alleen schema-gevalideerde opdrachten. De hub bewaart geen OS- of OpenRGB-beheerderswachtwoorden.
|
||||
|
||||
Vereiste eigenschappen:
|
||||
|
||||
- device-bound identiteit en tokenrotatie;
|
||||
- TLS met certificate validation en optionele pinning;
|
||||
- command-idempotency, sequence numbers en deadlines;
|
||||
- lokale allowlist, rate limiter en kill switch;
|
||||
- offline veilige toestand en begrensde reconnect-backoff;
|
||||
- audit aan agent- en hubzijde;
|
||||
- geen inkomende luisterpoort op de remote host;
|
||||
- versie/capability negotiation voor rolling upgrades.
|
||||
|
||||
Datamodel: agent, agent_connection, connector_instance en device_identity blijven afzonderlijk. Apparaten behouden hun interne UUID wanneer een agent reconnect of controllerindices wijzigen. Compromittering van één token mag geen andere agent of centrale beheerrechten ontsluiten.
|
||||
|
||||
Reference in New Issue
Block a user