Fleet Agent

Un agente. Cada servidor que tienes.

El agente de Sencai es un binario pequeño que pone un servidor bajo gestión: una instancia cloud, una máquina bare-metal en tu propio rack, o el equipo bajo el escritorio de alguien. Instálalo una vez y se reporta a tu organización Sencai - el mismo agente, la misma flota, sin importar quién opere el hardware por debajo.

Qué hace una vez en marcha

  • Monitorización continua de CPU, memoria, disco y estado del host, visible en tu panel de flota.
  • Gestión de parches automatizada, aplicada dentro de las ventanas de mantenimiento que controla tu equipo.
  • Inventario de software con detección de fin de vida, para que los paquetes envejecidos no queden invisibles.
  • Runbooks sujetos a aprobación - aprueba una acción una vez, y el agente podrá ejecutarla durante un incidente sin que nadie tenga que reescribir comandos a las 3 de la madrugada.
  • Una sesión de terminal desde el navegador para las personas a las que tu organización realmente ha concedido acceso - sin claves SSH que distribuir o perder de vista.

Instalación

Ejecuta esto como root en el servidor que quieras dar de alta. Detecta la arquitectura del host, descarga y verifica la suma de comprobación del binario correcto, lo instala como servicio systemd y lo da de alta en tu organización.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Necesitarás una URL de gateway y un token de alta de un solo uso desde los ajustes de flota de tu organización Sencai antes de ejecutar esto - el token vincula el nuevo host a tu cuenta y solo puede usarse una vez.

¿Prefieres descargar el binario tú mismo?

Cada versión se publica como binarios firmados sencillos - no hace falta instalador. Descarga el de tu arquitectura, verifícalo y ejecútalo como espere tu propio tooling.

Cada versión también sigue disponible bajo su propia ruta versionada (por ejemplo /v0.1.0/), por si prefieres fijar un build exacto en vez de seguir /latest/.

Verifica antes de ejecutarlo

Suma de comprobación

Confirma que el binario coincide con el manifiesto publicado:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Firma

Cada versión se firma con una clave alojada en nuestro KMS en la nube, nunca en un portátil ni en un runner de CI. Verifica el binario contra nuestra clave pública publicada:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Pon tu primer servidor bajo gestión

Crea una organización Sencai, genera un token de alta y ejecuta el comando de instalación de arriba - la mayoría ve métricas reales en pocos minutos.