Hoppa till innehållet
Stackship-dokumentation English

SentinelAdministratörerMaskinöversatt

Sentinel-inställningar

Språkmodellen Sentinel behöver, inställningarna som styr dess körningar, regelkontroller, lagringstid och loggbevis, och standardvärdena.

Sentinel körs som deploymenten module-sentinel i stackship-system. En process tillhandahåller Sentinels API och gör analysen. Körningar och regelkontroller samordnas via Sentinels databas, så bara en replik analyserar åt gången; tillståndet för Analysera med loggar hålls i processens minne, så kör en enda replik.

Språkmodellen

Analyskörningar kräver en språkmodell. Sentinel använder plattformens LLM-gatewayer: registrera en under Inställningar → Plattformsinställningar, fliken LLM-gatewayer, och välj gateway och modell för vart och ett av Sentinels tre steg — Triage, Brain och Code — på fliken Sentinel-inställningar. Båda beskrivs i plattformens egna administrationssidor, under hantering av LLM-gatewayer.

Sentinel frågar efter varje stegs gateway i början av varje körning och av varje Analysera med loggar, så en ändring gäller från nästa gång utan omstart. Plattformen ger själv Sentinels klient rollen LLM Gateway Consumer på plattformens rot.

Läge Vad som händer
Ingen gateway registrerad Körningar hoppas över och Sentinel loggar varför; regelkontrollerna registrerar fortfarande resultat, och inga nya körningar visas på boundaries flikar Körningar
En gateway finns men Sentinel får inte använda den, eller plattformen går inte att nå Körningar hoppas över, och loggraden säger vad som ska rättas
Gatewayen går inte att nå eller svarar oanvändbart Körningen registreras som Misslyckad, med en orsak som anger stegen, HTTP-statusen och vad den brukar betyda

Installationsprogrammet lägger till en nätverkspolicy som låter Sentinel öppna TCP-anslutningar till portarna 8081, 8082, 8083 och 4000, utöver vad plattformens egna nätverkspolicyer tillåter. När en körning misslyckas med the gateway did not answer at all, kontrollera att gatewayens port är öppen för Sentinel.

Inställningar från tiden före gatewayerna kan fortfarande vara satta på deploymenten. Agent__ModelName, Agent__TriageModel, Agent__BrainModel och Agent__CodeModel väljer modell för steg som inte har någon modell tilldelad under Sentinel-inställningar. Agent__TriageBaseUrl, Agent__BrainBaseUrl, Agent__CodeBaseUrl och Agent__ApiKey används bara när plattformen inte har någon gateway alls att erbjuda; så länge en gateway finns loggar Sentinel vid varje körning att den ignorerar dem.

Inställningar

Installationsprogrammet erbjuder dessa under Agent och Log Evidence. De är miljövariabler för deploymenten module-sentinel och läses när Sentinel startar.

Etikett i installationsprogrammet Variabel Standard Betydelse
Analysis Interval (minutes) Agent__IntervalMinutes 30 Tid från slutet av en körning till början av nästa. Resultat som inte setts på dubbelt så lång tid stängs
Rule Detection Interval (seconds) Agent__DetectIntervalSeconds 120 Tid mellan regelkontrollerna; 0 stänger av dem, och reglerna körs då bara inom körningar
Retention (days) Agent__RetentionDays 30 Resultat som stängts som åtgärdade, och bevis och körningsposter som inget hänvisar till, tas bort efter så här lång tid; 0 behåller allt. Rensningen görs efter varje körning
Run Once Mode Agent__RunOnce false Kör en gång vid start, och sedan inga fler körningar eller regelkontroller. API:t fortsätter att svara
Evidence Lookback (minutes) Agent__LookbackMinutes 90 Läses inte av den här versionen: containeravslut räknas i 60 minuter
Send Log Evidence to LLM Agent__LogEvidence false Lägger till containerloggar i det körningarna skickar — se Vad Sentinel skickar till modellen
Log Tail Lines Agent__LogTailLines 200 Rader per container, för loggbevis och för Analysera med loggar
OpenObserve URL Agent__OpenObserve__BaseUrl tomt Ett andra ställe att läsa loggar från för loggbevis, som används när plattformens egen loggläsning misslyckas
OpenObserve Organization Agent__OpenObserve__Organization default Organisationen att fråga
OpenObserve Log Stream Agent__OpenObserve__Stream default Strömmen att fråga
OpenObserve Authorization Header Agent__OpenObserve__Authorization tomt Hela värdet för Authorization-huvudet till OpenObserve; sparas i Secreten stackship-sentinel-secrets, nyckeln openobserve-authorization

Två till erbjuds inte av installationsprogrammet:

Variabel Standard Betydelse
Agent__MaxEvidenceCharsPerCard 8000 Största storleken på ett bevis, i tecken; längre bevis förlorar hela listposter
Modules__Monitoring__BaseUrl http://module-monitoring:8080 Var aktiva larm och plattformens hälsa läses; tomt utelämnar båda, och därmed plattformsresultaten