Инструменты

Инструменты — быстрое развёртывание Docker-сервисов на управляемые серверы по шаблонам. Сервис (Postgres, Redis, nginx, что угодно) описывается один раз как шаблон, а затем разворачивается сколько угодно раз — каждый экземпляр со своими настройками. В библиотеке поставляются готовые встроенные инструменты — Dozzle, Watchtower, pgAdmin, Playwright, Forgejo и nginx — с реальными логотипами проектов.

Два уровня

  • Библиотека шаблонов (раздел «Инструменты») — глобальная, хранится на диске MultiAgent в папке AGENT_TOOLS и общая для всех серверов. Шаблоны редактируются прямо в интерфейсе: манифест, файлы и compose.yml — как сырой текст;
  • Экземпляры на сервере (страница сервера → «Инструменты на этом сервере») — развёрнутые копии: жизненный цикл, статусы, логи, файлы и переменные каждого экземпляра.

Структура шаблона

Каждый шаблон — папка со слагом из строчных букв, цифр и дефисов:

{AGENT_TOOLS}/
  redis/                     ← слаг шаблона = имя папки
    tool.json                ← название, описание, иконка, категория, переменные
    compose.yml              ← Scriban-шаблон
    redis.conf               ← произвольные дополнительные файлы
    init/
      01-init.sh             ← вложенные подпапки поддерживаются

Переменные описываются в tool.json со схемой типов:

  • string — текстовое поле;
  • secret — поле-пароль: значение шифруется в базе и маскируется в интерфейсе;
  • int — числовое поле;
  • choice — выпадающий список из заданных опций;
  • bool — переключатель да/нет.

Переменная может объявлять вариант SSO — опцию «вход через центральный вход сервера». Когда центральный вход на целевом сервере активен, диалог развёртывания подставляет именно этот вариант (без него — обычное значение по умолчанию), и экземпляр рождается уже защищённым «за центральным входом». Поля могут быть и скрыты условием (when): такая переменная не показывается и не проверяется ни при развёртывании, ни при редактировании.

Пример — встроенный шаблон Dozzle: способ входа выбирается переменной auth_provider (simple — собственный пароль Dozzle, forward-proxy — вход через центральный вход), а логин и пароль запрашиваются только в режиме собственного пароля — развёртывание через центральный вход не требует учётных данных. У pgAdmin так же устроен выбор auth_sources: internal — обычная форма с email и паролем, webserver — вход через центральный вход. Переключение способа входа обратно на пароль (например, у Dozzle на simple) снова потребует заполнить пароль в том же диалоге.

Все контейнеры, которые MultiAgent ставит на сервер — агенты, приложения, инструменты и сами службы, — помечаются названием сервера. Если вы смотрите несколько серверов в одном Dozzle, контейнеры автоматически собираются в группы по серверам.

При первом запуске библиотека наполняется примерами: redis, pgAdmin, dozzle и watchtower. Каждый шаблон несёт свой логотип (logo.svg/logo.png — настоящая эмблема проекта), который каталог показывает вместо значка-глифа. Примеры можно править — затирается библиотека только если она пуста.

Развёртывание

  1. Выберите шаблон и сервер — откроется форма с переменными шаблона;
  2. Заполните значения (секреты сразу шифруются) и посмотрите предпросмотр собранных файлов compose против введённых переменных;
  3. MultiAgent соберёт все файлы шаблона через Scriban, скопирует их в папку инструментов сервера и выполнит docker compose up -d. Имя compose-проекта — короткое имя экземпляра, поэтому экземпляры изолированы по сетям и томам.

В шаблонах доступны значения переменных плюс встроенные контексты сервера: {{ instance_slug }}, {{ instance_name }}, {{ data_folder }}, {{ tools_folder }}, {{ temp_folder }} (папка временных файлов), {{ server_host }}, {{ server_name }} (имя сервера) и другие. Используйте {{ instance_slug }} в container_name, чтобы два экземпляра одного шаблона сосуществовали на сервере.

Инструмент, у шаблона которого объявлен веб-порт, становится публично доступным по подпапке сервера {база}/{слаг}/ через Nginx — та же проекция маршрутов, что и для агентов (маршрут появляется вместе с экземпляром и исчезает с его удалением). Без веб-порта инструмент остаётся на прямом адресе http://{хост}:{порт}. Подробнее — Маршруты.

Когда на сервере включён центральный вход, инструмент с веб-интерфейсом можно закрыть «за центральным входом» — переключатель на экземпляре (страница сервера → «Инструменты на этом сервере»). В отличие от агентов и продуктов, которые закрыты по умолчанию, инструменты защищаются только по вашему выбору: посетитель один раз входит на странице входа сервера, и инструмент открывается без собственного логина; прямой доступ по адресу host:port сохраняет собственный вход инструмента. Экземпляр, развёрнутый через SSO-вариант шаблона, рождается уже защищённым — без отдельного переключателя. Без активного центрального входа всё работает как раньше: собственные логины и пароли инструментов.

Жизненный цикл экземпляра

  • Запустить / Остановить / Перезапустить / Pull — управление контейнером, файлы не трогаются;
  • Пересоздать — единственная операция, пересобирающая файлы из шаблона с сохранёнными переменными. Ручные правки файлов будут перезаписаны — интерфейс предупреждает об этом заранее;
  • Удалить — останавливает и удаляет контейнер, его файлы и именованные тома.

После развёртывания файлы экземпляра на сервере свободны для правок — через вкладку «Файлы» экземпляра или по SSH. Экземпляры — обычные Docker-контейнеры, поэтому переиспользуют знакомый UX агентов: кнопки жизненного цикла, бейджи статусов, просмотр логов и файловый браузер с прогрессом операций через SignalR.

Персистентность библиотеки

По умолчанию AGENT_TOOLS указывает на /project/tools — внутри контейнера, без сохранения при пересоздании. Чтобы шаблоны переживали пересборку контейнера, укажите AGENT_TOOLS=/data/tools: volume /data сохраняется между пересозданиями. Так же устроен и каталог продуктов — папка AGENT_PRODUCTS с шаблонами Research, Analytics, Data, Proxy, MultiAgent, а также чат-ботов, Telegram, UI и CRM. Подробнее — в инструкции по установке.

← Оглавление документации