This commit is contained in:
lda
2026-04-14 06:03:06 +07:00 Unverified
parent 8948171ae7
commit f034fc5afd
11 changed files with 303 additions and 18 deletions
+4 -2
View File
@@ -16,6 +16,7 @@ use crate::state::AuditEventInput;
pub struct AgentStatus {
pub agent_id: String,
pub connected: bool,
pub nickname: Option<String>,
}
#[derive(Debug, Deserialize)]
@@ -37,14 +38,15 @@ pub struct RelayCommandResponse {
pub async fn list_agents(
State(state): State<AppState>,
) -> Result<impl IntoResponse, (StatusCode, Json<serde_json::Value>)> {
let enrolled = state.store.list_agents().await;
let enrolled = state.store.list_agents_with_nicknames().await;
let sessions = state.sessions.read().await;
let agents = enrolled
.into_iter()
.map(|agent_id| AgentStatus {
.map(|(agent_id, nickname)| AgentStatus {
connected: sessions.contains_key(&agent_id),
agent_id,
nickname,
})
.collect::<Vec<_>>();
+79
View File
@@ -56,6 +56,18 @@ pub struct RevokeAgentResponse {
pub revoked: bool,
}
#[derive(Debug, Deserialize)]
pub struct SetAgentNicknameRequest {
pub nickname: Option<String>,
}
#[derive(Debug, Serialize, Deserialize)]
pub struct SetAgentNicknameResponse {
pub agent_id: String,
pub nickname: Option<String>,
pub updated: bool,
}
#[derive(Debug, Serialize, Deserialize)]
pub struct StateStatsResponse {
pub db_path: String,
@@ -336,6 +348,73 @@ pub async fn revoke_agent(
}
}
pub async fn set_agent_nickname(
State(state): State<AppState>,
AxumPath(agent_id): AxumPath<String>,
Json(req): Json<SetAgentNicknameRequest>,
) -> Result<impl IntoResponse, (StatusCode, Json<serde_json::Value>)> {
let normalized = req
.nickname
.as_deref()
.map(str::trim)
.filter(|v| !v.is_empty())
.map(ToOwned::to_owned);
match state
.store
.set_agent_nickname(&agent_id, normalized.as_deref())
.await
{
Ok(updated) => {
if let Err(err) = state
.store
.append_audit_event(AuditEventInput {
actor_type: "admin_api".into(),
actor_id: None,
agent_id: Some(agent_id.clone()),
request_id: None,
event_type: "agent_nickname_set".into(),
outcome: if updated {
"ok".into()
} else {
"not_found".into()
},
latency_ms: None,
message: if updated {
"updated agent nickname".into()
} else {
"agent not found for nickname update".into()
},
metadata: serde_json::json!({
"agent_id": agent_id,
"nickname": normalized,
}),
})
.await
{
warn!(error = %err, "failed to append audit event for nickname set");
}
Ok((
StatusCode::OK,
Json(SetAgentNicknameResponse {
agent_id,
nickname: normalized,
updated,
}),
))
}
Err(err) => {
warn!(error = %err, "failed to update agent nickname");
Err(json_error(
StatusCode::INTERNAL_SERVER_ERROR,
"set_agent_nickname_failed",
&err.to_string(),
))
}
}
}
pub async fn state_stats(
State(state): State<AppState>,
) -> Result<impl IntoResponse, (StatusCode, Json<serde_json::Value>)> {
+1 -1
View File
@@ -12,7 +12,7 @@ pub use commands::{list_agents, run_command};
pub use control::{
EnrollTokenStatus, IssueEnrollTokenResponse, RevokeAgentResponse, RevokeEnrollTokenResponse,
StateStatsResponse, enroll, healthz, issue_enroll_token, list_enroll_tokens, revoke_agent,
revoke_enroll_token, state_stats,
revoke_enroll_token, set_agent_nickname, state_stats,
};
pub fn json_error(
+4
View File
@@ -95,6 +95,10 @@ fn control_api_routes() -> Router<AppState> {
"/api/v1/control/agents/{agent_id}",
axum::routing::delete(api::revoke_agent),
)
.route(
"/api/v1/control/agents/{agent_id}/nickname",
axum::routing::patch(api::set_agent_nickname),
)
.route(
"/api/v1/control/agents/{agent_id}/command",
post(api::run_command),
+96
View File
@@ -15,6 +15,7 @@ pub struct Store {
meta: sled::Tree,
enroll_tokens: sled::Tree,
agents: sled::Tree,
agent_meta: sled::Tree,
audit_events: sled::Tree,
active_alerts: sled::Tree,
alert_transitions: sled::Tree,
@@ -45,6 +46,9 @@ impl Store {
let agents_tree = db
.open_tree("agents")
.context("failed to open agents tree")?;
let agent_meta_tree = db
.open_tree("agent_meta")
.context("failed to open agent_meta tree")?;
let audit_events_tree = db
.open_tree("audit_events")
.context("failed to open audit_events tree")?;
@@ -60,6 +64,7 @@ impl Store {
meta: meta_tree,
enroll_tokens: enroll_tree,
agents: agents_tree,
agent_meta: agent_meta_tree,
audit_events: audit_events_tree,
active_alerts: active_alerts_tree,
alert_transitions: alert_transitions_tree,
@@ -194,12 +199,39 @@ impl Store {
.context("failed removing agent credentials")?
.is_some();
if removed {
let _ = self.agent_meta.remove(agent_id.as_bytes());
self.flush()
.context("failed flushing db after agent revoke")?;
}
Ok(removed)
}
pub async fn set_agent_nickname(&self, agent_id: &str, nickname: Option<&str>) -> Result<bool> {
if !self
.agents
.contains_key(agent_id.as_bytes())
.context("failed checking agent existence")?
{
return Ok(false);
}
let normalized = nickname.map(str::trim).filter(|v| !v.is_empty());
if let Some(value) = normalized {
self.agent_meta
.insert(agent_id.as_bytes(), value.as_bytes())
.context("failed persisting agent nickname")?;
} else {
let _ = self
.agent_meta
.remove(agent_id.as_bytes())
.context("failed clearing agent nickname")?;
}
self.flush()
.context("failed flushing db after nickname update")?;
Ok(true)
}
pub async fn stats(&self) -> Result<StateStats> {
let now = now_unix();
let mut enroll_token_count = 0usize;
@@ -257,6 +289,28 @@ impl Store {
out
}
pub async fn list_agents_with_nicknames(&self) -> Vec<(String, Option<String>)> {
let mut out = self
.agents
.iter()
.filter_map(|item| item.ok())
.filter_map(|(key, _)| String::from_utf8(key.to_vec()).ok())
.map(|agent_id| {
let nickname = self
.agent_meta
.get(agent_id.as_bytes())
.ok()
.flatten()
.and_then(|v| String::from_utf8(v.to_vec()).ok())
.map(|v| v.trim().to_string())
.filter(|v| !v.is_empty());
(agent_id, nickname)
})
.collect::<Vec<_>>();
out.sort_by(|a, b| a.0.cmp(&b.0));
out
}
pub async fn append_audit_event(&self, input: AuditEventInput) -> Result<AuditEvent> {
let event = AuditEvent {
event_id: format!("evt-{}", Uuid::new_v4()),
@@ -417,6 +471,9 @@ impl Store {
.flush()
.context("failed to flush enroll token tree")?;
self.agents.flush().context("failed to flush agents tree")?;
self.agent_meta
.flush()
.context("failed to flush agent_meta tree")?;
self.audit_events
.flush()
.context("failed to flush audit event tree")?;
@@ -747,6 +804,45 @@ mod tests {
cleanup_dir(&dir);
}
#[tokio::test]
async fn nickname_set_and_clear_roundtrip() {
let (store, dir) = make_store().await;
store
.enroll_tokens
.insert(b"enr-nickname-test", &(u64::MAX - 10).to_le_bytes())
.expect("insert should succeed");
let issued = store
.enroll("enr-nickname-test")
.await
.expect("enroll should succeed");
let updated = store
.set_agent_nickname(&issued.agent_id, Some("kitchen-router"))
.await
.expect("nickname set should succeed");
assert!(updated);
let listed = store.list_agents_with_nicknames().await;
assert!(listed.iter().any(|(id, name)| {
id == &issued.agent_id && name.as_deref() == Some("kitchen-router")
}));
let cleared = store
.set_agent_nickname(&issued.agent_id, None)
.await
.expect("nickname clear should succeed");
assert!(cleared);
let listed = store.list_agents_with_nicknames().await;
assert!(listed
.iter()
.any(|(id, name)| id == &issued.agent_id && name.is_none()));
cleanup_dir(&dir);
}
#[tokio::test]
async fn audit_events_append_and_filter() {
let (store, dir) = make_store().await;