Come funzionano le operazioni
Come un collega passa da una domanda a un comando su un server, e chi decide lungo la strada.
I colleghi virtuali possono agire su sistemi reali: controllare un servizio, leggere un log, riavviare qualcosa. Lo fanno su tre tipi di destinazione, tutte raggiunte attraverso il runner, un container separato che il pacchetto di installazione configura.
Destinazioni
| Destinazione | Cos'è | Dove si configura |
|---|---|---|
| Host | Macchine raggiunte via SSH: una shell POSIX su Linux, PowerShell su Windows (OpenSSH funziona anche su Windows). | Amministrazione → Host, più la credenziale di ogni persona |
| Il runner | Comandi eseguiti dentro il runner stesso: diagnostica di rete come ping, dig, nmap o curl, e client di database come psql, mariadb e sqlcmd. |
Niente da configurare |
| Server MCP | Strumenti offerti da un server MCP, remoto o avviato dentro il runner. | Amministrazione → Operazioni, per ufficio |
Un collega vede solo gli host su cui la sua persona ha una credenziale, e solo i server MCP del suo ufficio. Gli host disattivati non vengono proposti. Se gli chiedi di un host su cui la sua persona non ha una credenziale, il collega te lo dice e ti indica Account → Credenziali.
Dalla domanda al risultato
- Chiedi. «nginx è attivo su web01?»
- Il collega propone un comando, con la destinazione e il motivo, per esempio
systemctl status nginxsuweb01. - Orlok lo classifica. Di sola lettura, catastrofico o una via di mezzo. Cosa succede dopo dipende dalla modalità del profilo e dai tipi di comando che hai approvato.
- Se serve un'approvazione, aspetta te, in una barra sopra la casella del messaggio. La vedi solo tu. Vedi Approvazioni.
- Il runner lo esegue con la tua credenziale per quell'host. La credenziale viene letta in quel momento e non viene mai mostrata al collega.
- L'output torna indietro, in diretta, con i probabili segreti mascherati, e il collega lo legge e risponde.
Un comando ha un limite di tempo: 2 minuti di default, fino a 30 se il collega ne chiede di più. L'output conservato per il collega si ferma a circa 64 KB, e un comando in esecuzione si può fermare.
Piani
Per una modifica fatta di più comandi, il collega propone un piano: un titolo, cosa fa, i rischi e come tornare indietro, e fino a 20 passi. Approvi l'intero piano o ogni singolo passo. I passi partono in ordine, e un passo non riuscito ferma i successivi.
Chi agisce come chi
Su un host il comando gira con l'account della tua credenziale, quindi i permessi del server, le regole di sudo e i log funzionano come per te. In Orlok ogni job viene registrato: quale collega l'ha chiesto, per chi, su quale destinazione, con quale account, e la decisione. Vedi Registro attività.
Il collega ha la forza del tuo account. Se la tua credenziale è
root, lo è anche il tuo collega su quell'host. Salva l'account con i diritti minimi che bastano per il lavoro.
Dove guardare
- Le tue richieste e il loro output: nella conversazione.
- I tuoi tipi di comando approvati: Account → Tipi approvati.
- Lo stato del runner, i server MCP e i registri: Amministrazione → Operazioni, per gli amministratori.