Skip to content

Устройства ​

Устройства

Списка устройств в интерфейсе ещё нет

Подключение, уровни доступа и инструменты работают: есть страница загрузки с кнопкой и установка одной командой. Чего пока нет — раздела Устройства в самом приложении: посмотреть список подключённых машин, переименовать или отключить их можно только через агента.

Устройство — это ваш компьютер, подключённый к workspace так же, как почта или Telegram. После подключения агент может выполнять на нём команды: собрать проект, посмотреть логи, прогнать тесты, разобрать папку с файлами.

Ключевое отличие от «дать агенту SSH»: вы не выдаёте ни ключа, ни пароля. Устройство само держит связь с Life OS, а платформа пропускает только те команды, которые вы разрешили.

WARNING

Устройство — самое чувствительное из подключений. Почта или CRM ограничены своим сервисом, а компьютер — это ваши файлы, ключи и сеть целиком. Поэтому уровень доступа здесь выбирается при подключении и сузить его позже нельзя без переподключения. Начинайте с минимального.

Как это устроено ​

На устройство ставится маленькая программа — Life OS Bridge, мост. Она сама звонит в Life OS и держит соединение открытым.

Мост ничего не решает: он не выбирает, что запускать, и не хранит задач. Он только соединяет платформу с машиной и выполняет то, что вы разрешили.

Из этого следует всё остальное:

  • Не нужен белый IP, проброс портов или VPN. Соединение исходящее, как у мессенджера. Работает из дома, из кафе, из корпоративной сети.
  • Выключили компьютер — доступа нет. Ничего не «висит открытым», пока устройство офлайн. Вызов инструмента вернёт «устройство недоступно», а не будет ждать.
  • Ограничения применяет платформа, а не устройство. Даже если кто-то подменит запрос, команда вне вашего списка не выполнится.

Агент (Claude, Codex) не получает ни токена моста, ни доступа к сети, где стоит устройство. Он вызывает инструмент, а Life OS решает, пропускать ли.

Что нужно ​

  • macOS, Windows или Linux.
  • Учётная запись, под которой будут выполняться команды. Мост работает от вашего пользователя и не может получить права администратора.
  • Интернет на устройстве. Локальная сеть с Life OS не связана.

Подключить ​

  1. Откройте страницу загрузки и нажмите кнопку для своей системы — один файл, ставить ничего не нужно. Страница сама подскажет, что делать дальше, включая предупреждение системы безопасности.
  2. Запустите его. Мост откроет браузер и покажет короткий код вида K7QP-2M4X.
  3. В браузере вы уже вошли в Life OS — сверьте код, дайте устройству имя, выберите уровень доступа и нажмите Подключить.

Не любите кнопки — на той же странице есть одна команда для терминала, которая делает всё то же сама.

Всё. Подключение станет Подключено, устройство появится в списке.

Код нужен ровно для одного: связать браузер, в котором сидите вы, с компьютером, который просится внутрь. Сам файл секрета не несёт — его можно скачать заранее, положить куда угодно и передать коллеге. Токен появляется только после того, как вы нажали Подключить, и достаётся только этой машине.

Имя и уровень выбираются на последнем шаге, а не на первом: к тому моменту устройство уже представилось, и в форме подставлены его настоящее имя, система и версия моста.

Сервер без графики

Там, где браузер открыть неоткуда, мост печатает ссылку и код текстом — откройте их с любого другого компьютера. Больше ничего не отличается.

Устройств может быть сколько угодно, у каждого свой уровень доступа. Один компьютер можно подключить дважды с разными уровнями, если вам нужны и осторожный, и полноправный доступ.

Что именно ставится ​

Мост — самодостаточная программа без зависимостей: ни Python, ни Node, ни рантайма, который нужно доустанавливать. На каждой системе он приходит в привычном для неё виде.

СистемаФайлКуда ставится
macOSlifeos-bridge (Apple Silicon и Intel)куда положите
Windowslifeos-bridge.exeкуда положите
Linuxlifeos-bridge (x86-64 и ARM)куда положите

Пока это один исполняемый файл

Нативных установщиков — .dmg для macOS, .exe-инсталлятора для Windows, .AppImage для Linux — ещё нет. Сейчас скачивается сам бинарник, и на Windows двойной клик по нему откроет консольное окно. Автозапуск при этом мост настраивает сам, как описано ниже.

Права администратора не нужны нигде. Автозапуск мост прописывает себе сам, и всегда пользовательский: LaunchAgent в ~/Library/LaunchAgents на macOS, user-unit systemd на Linux, скрытый запуск из папки «Автозагрузка» на Windows. Ни один из трёх не спрашивает пароль администратора. Это не мелочь установки, а то же правило, что и в уровнях доступа: у моста нет прав администратора вообще, и получить их ему неоткуда.

Сервер, который должен работать без вашего входа в систему

На Linux user-unit живёт, пока вы залогинены. Чтобы мост работал и после перезагрузки без входа, нужен sudo loginctl enable-linger $USER — эту команду мост намеренно не выполняет за вас: она требует root, а он себе такого не позволяет.

Токен мост сохраняет в ~/.config/lifeos/bridge.json с правами 0600 (на Windows — %APPDATA%\LifeOS\bridge.json). Токен принадлежит устройству; ни агент, ни браузер его не видят.

Программа пока не подписана

Мы ещё не покупали сертификаты подписи, поэтому обе системы при первом запуске предупредят, что разработчик неизвестен. Это не признак, что с файлом что-то не так, но и проверить его подлинность вы в этот момент не можете. Сверьте контрольную сумму с /devices/builds — это единственное, что отличает вашу копию от чужой.

macOS. Первый запуск: «Не удаётся открыть, так как разработчик не может быть проверен». Откройте Системные настройки → Конфиденциальность и безопасность, найдите сообщение о заблокированной программе и нажмите Всё равно открыть. Один раз.

Windows. SmartScreen покажет синее окно «Система Windows защитила ваш компьютер». Нажмите Подробнее, затем Выполнить в любом случае. Тоже один раз.

Linux. Ничего подобного нет; файл нужно сделать исполняемым — chmod +x lifeos-bridge или галочка в свойствах файла.

Установка одной командой ​

Для сервера без рабочего стола и для тех, кто предпочитает так.

macOS и Linux:

curl -fsSL https://mcp.archik.tech/devices/install.sh | sh

Windows, в PowerShell:

irm https://mcp.archik.tech/devices/install.ps1 | iex

Скрипт определяет систему, скачивает нужную сборку, сверяет её контрольную сумму, кладёт мост в ~/.local/bin (на Windows — в %LOCALAPPDATA%\LifeOS) и запускает подключение. Ничего вне домашней папки не пишется, пароль администратора не спрашивается.

Дальше как обычно: мост печатает адрес и код — откройте их в браузере (на этой же машине или на любой другой) и подтвердите. Код живёт 15 минут; не успели — запустите команду ещё раз.

Этот путь не спорит с системой

Отметку «скачано из интернета» ставит браузер, а не терминал. Поэтому при установке командой ни Gatekeeper на macOS, ни SmartScreen на Windows не появятся — предупреждать будет не о чем.

Скрипт можно сначала прочитать: он открывается в браузере как обычный текст — install.sh, install.ps1. Контрольные суммы в нём — те же, что и в /devices/builds, и подставляются в момент выдачи, поэтому всегда описывают текущую сборку.

Куда ставить и с какого сервера — можно поменять: LIFEOS_BIN_DIR и LIFEOS_SERVER скрипт читает из окружения.

Сборки: darwin-arm64, darwin-amd64, linux-amd64, linux-arm64, windows-amd64, windows-arm64. Скачать вручную — https://mcp.archik.tech/devices/bridge/<сборка>.

Команды моста

enroll — подключить заново. status — что известно об этом устройстве. uninstall — снять автозапуск и удалить токен. Без команды мост просто работает.

После enroll терминал освобождается: мост уже запущен автозапуском, и держать в консоли вторую копию незачем — обе ходили бы за работой с одним токеном. Если автозапуск настроить не вышло (или вы позвали --no-autostart), мост остаётся работать в этом окне и говорит об этом.

Обновления ​

Мост не обновляет себя сам. Это намеренно: канал самообновления у программы, которая выполняет команды, — готовый способ доставить на ваш компьютер новый код без вашего участия. Вместо этого Life OS пишет в карточке подключения, что версия устарела, и даёт ссылку на новую. Устройство продолжает работать, пока вы не обновите.

Что видит агент ​

В карточке подключения перечислено, что именно доступно: список разрешённых команд, домашняя папка, имя устройства. Тот же список агент получает по запросу — он не угадывает, что можно, а читает.

Дальше: уровни доступа и инструменты устройства.

Отключить ​

Отключить устройство можно из Life OS — подключение отзывается как любое другое. Токен перестаёт действовать немедленно: мост узнаёт об этом на ближайшем запросе, печатает, что доступ отозван, и останавливается.

Убрать мост с самой машины — ./lifeos-bridge uninstall: он снимет автозапуск и удалит токен, после чего файл можно просто стереть.

Если компьютер потерян или украден, отключение — первое, что стоит сделать. Оно не требует доступа к самому устройству и срабатывает сразу, даже если устройство сейчас офлайн: подключиться заново с отозванным токеном оно уже не сможет.

Документация Life OS