Gateway

Vad är Gateway?

Gateway är hjärtat av Neotask, en enda långlivad tjänst som hanterar alla agentsessioner, meddelandekanaler, verktygsexekvering och enhetsanslutningar. Allt flödar genom Gateway.

Det är en WebSocket-server som lyssnar efter anslutningar från klienter (skrivbordsapp, mobilappar, webbinstrumentpanel) och hanterar hela AI-assistentens livscykel.

Arkitektur

Komponenter

Bindningslägen

Läge Beskrivning
Loopback Standard. Endast tillgänglig från localhost (127.0.0.1)
LAN Tillgänglig på ditt lokala nätverk. Automatiskt synlig via Bonjour/mDNS
Tailnet Tillgänglig via Tailscale VPN med MagicDNS
Anpassad Bind till en specifik adress

Autentisering

Metod Beskrivning
Token WebSocket bearer-token (UUID eller anpassad sträng)
Lösenord Lösenordsbaserad autentisering (bcrypt-hashat)
Betrodd proxy För omvända proxyer med förautentiserade headers
Lokal tillit Loopback-anslutningar godkänns automatiskt

Konfiguration

Gateway konfigureras via neotask.json (JSON5-format). Viktiga avsnitt:

Avsnitt Kontrollerar
agents Agentlista, standardvärden, arbetsytor
gateway Port, bindningsläge, autentisering, omladdningsbeteende
channels Per-kanal-konfiguration och inloggningsuppgifter
tools Verktygsbehörigheter, profiler, säkerhet
plugins Plug-inladdning, aktivering, per-plug-in-konfiguration
models Leverantörsautentisering, fallback, leverantörsinställningar
skills Färdighetskataloger, per-färdighet-konfiguration
browser Webbläsarprofiler, portar, headless-läge
cron Schemaläggarekonfiguration
session Återställningsregler, kompakteringströskel
messages TTS-inställningar, mediepolicyer
memory Minnesindexeringskonfiguration
security Sandlåda, förhöjt läge, godkännanden

Varm omladdning

Konfigurationsändringar kan tillämpas utan omstart:

Läge Beteende
Hybrid (standard) Tillämpa säkra ändringar direkt, starta om för andra
Varm Tillämpa bara varma-säkra ändringar, ignorera andra
Omstart Starta om vid alla omladdningskrävande ändringar
Av Ingen automatisk omladdning

Fjärråtkomst

Tailscale (Rekommenderas)

Tailscale tillhandahåller säker, nollkonfigurationsfjärråtkomst:

SSH-tunnel

Vidarebefordra Gateway-porten via SSH:

Säkerhetsregler

Hälsoövervakning

Hälsoslutpunkt

HTTP-slutpunkten /health returnerar:

Sonder

Identifiering

Bonjour/mDNS

När bunden till LAN annonserar Gateway sig via multicast-DNS:

Bred identifiering

Identifiera gatewayer över ditt nätverk med konfigurerbara tidsgränser. Stöder både lokal Bonjour och Tailscale DNS-identifiering.

Flera gatewayer

Du kan köra flera Gateway-instanser på samma maskin med hjälp av profiler:

Diagnostik

Doktor

Det inbyggda diagnostikverktyget kontrollerar:

Det kan automatiskt åtgärda många problem när det ges tillstånd.

Loggning

Gateway-loggar skrivs till dagliga JSONL-filer: