Подключение к платформе
Агент ходит в SaaS по HTTPS с tenant API token, не с паролем пользователя и не с JWT из браузера.
1. Создайте токен
В кабинете WaveGrid (роль owner):
- Управление → API-токены
- Создать токен, имя например
prod-agent - Скопируйте значение
wgf_…сразу — повторно его не показать
Один токен можно использовать на нескольких агентах. Отзыв токена отключает все связанные sync.
2. Возьмите Tenant ID и API URL
На той же странице (кнопка «Подключение агента») или в пустом списке Инвентарь → Агенты:
| Поле | Пример | Куда в YAML |
|---|---|---|
| Tenant ID | UUID workspace | tenant_id |
| API URL | https://app.wavegrid.tech/api/v1 | api_url |
| Token | wgf_… | tenant_token |
api_url — origin кабинета + /api/v1. Для локальной разработки стека: http://localhost/api/v1 (или http://traefik/api/v1 из контейнера агента в сети wgflow-net).
3. Заполните YAML
Минимум:
tenant_id: "11111111-1111-1111-1111-111111111111"
api_url: "https://app.wavegrid.tech/api/v1"
tenant_token: "wgf_…"
agent:
name: "agent-01"
host: "inventory-node"agent.id агент создаст сам при первом запуске и сохранит в YAML — по нему платформа узнаёт тот же экземпляр, даже если вы переименуете name / host.
Интервал по умолчанию — 300 секунд (5 минут), меньше задать нельзя.
4. Запустите и проверьте
docker compose up -d
# или
wg-flow-agent runЧерез минуту в Инвентарь → Агенты строка должна стать online. Если плагинов ещё нет — это нормально: уйдёт пустой heartbeat.
В локальном UI: Configuration → Test now. Ожидается connected (HTTP 202). unauthorized — неверный токен; unreachable — не тот api_url или сеть.
Безопасность
- Токен храните только в YAML на хосте агента (или в секрет-хранилище, которое монтирует файл).
- Не коммитьте
config.yamlс боевымwgf_…. - UI агента не аутентифицируется — только localhost / частная сеть.