noset est la gate : un seul programme pour la CLI et le démon.
| Commande |
Ce qu’elle fait |
noset login [--server URL] [--ca-cert FILE] |
Connecter ce serveur à Noset. Sans --server : Noset Cloud. |
noset login --token-file FILE |
Se connecter avec un jeton d’enrôlement, sans navigateur (- lit l’entrée standard). |
noset logout [--force] |
Déconnecter ce serveur. Ses preuves restent. |
noset status |
La connexion, les règles en vigueur, les agents en cours. |
noset run [options] -- COMMANDE |
Lancer une commande, en général un agent, dans le bac à sable. |
noset pending [--json] |
Les requêtes en attente d’approbation. |
noset verify FICHIER |
Vérifier un fichier de preuves hors ligne. |
noset daemon |
Garder le lien avec Noset quand aucun agent ne tourne (ce que lance noset.service). |
noset version |
La version et le commit dont elle est issue. |
| Option |
|
--credential NOM |
Donner une clé à l’agent via la gate : la clé reste dans l’environnement de la gate, l’agent voit un substitut. |
--workspace DIR |
Le dossier partagé sous /workspace (par défaut : le répertoire courant ; jamais $HOME ni /). |
--agent NOM |
Le nom de l’agent dans les approbations et les preuves (par défaut : le nom de la commande). |
-e CLE=VALEUR |
Une variable d’environnement pour l’agent. L’environnement de l’hôte n’est jamais transmis. |
--cpus N, --memory MIO |
La taille du bac à sable. |
| Chemin |
|
/usr/local/bin/noset |
le programme |
/var/lib/noset/gate |
clés, connexion et preuves de la gate (seul son utilisateur peut les lire) |
/var/lib/noset/images |
noyau, système de fichiers racine et disque d’outils du bac à sable |
/etc/systemd/system/noset.service |
le démon |