Gateway

Was ist das Gateway?

Das Gateway ist das Herzstueck von Neotask -- ein einzelner dauerhaft laufender Dienst, der alle Agent-Sessions, Messaging-Kanaele, Tool-Ausfuehrung und Geraeteverbindungen verwaltet. Alles fliesst durch das Gateway.

Es ist ein WebSocket-Server, der auf Verbindungen von Clients (Desktop-App, Mobile-Apps, Web-Dashboard) wartet und den gesamten KI-Assistenten-Lebenszyklus verwaltet.

Architektur

Komponenten

Bindungsmodi

Modus Beschreibung
Loopback Standard. Nur von localhost (127.0.0.1) zugaenglich
LAN In Ihrem lokalen Netzwerk zugaenglich. Auto-erkennbar ueber Bonjour/mDNS
Tailnet Ueber Tailscale VPN mit MagicDNS zugaenglich
Custom An eine bestimmte Adresse binden

Authentifizierung

Methode Beschreibung
Token WebSocket Bearer-Token (UUID oder benutzerdefinierte Zeichenkette)
Password Passwortbasierte Auth (bcrypt-gehasht)
Trusted Proxy Fuer Reverse-Proxys mit Pre-Auth-Headern
Local Trust Loopback-Verbindungen automatisch genehmigt

Konfiguration

Das Gateway wird ueber neotask.json (JSON5-Format) konfiguriert. Wichtige Abschnitte:

Abschnitt Steuert
agents Agentenliste, Standardwerte, Workspaces
gateway Port, Bindungsmodus, Auth, Reload-Verhalten
channels Pro-Channel-Konfiguration und Anmeldedaten
tools Tool-Berechtigungen, Profile, Sicherheit
plugins Plugin-Laden, Aktivierung, Pro-Plugin-Konfiguration
models Anbieter-Auth, Fallbacks, Anbietereinstellungen
skills Skill-Verzeichnisse, Pro-Skill-Konfiguration
browser Browserprofile, Ports, Headless-Modus
cron Scheduler-Konfiguration
session Reset-Regeln, Komprimierungsschwellen
messages TTS-Einstellungen, Medien-Policies
memory Speicher-Indizierungskonfiguration
security Sandboxing, Elevated-Modus, Genehmigungen

Hot Reload

Konfigurationsaenderungen koennen ohne Neustart angewendet werden:

Modus Verhalten
Hybrid (Standard) Sichere Aenderungen hot-anwenden, fuer andere neu starten
Hot Nur hot-safe Aenderungen anwenden, andere ignorieren
Restart Bei jeder reload-erfordernden Aenderung neu starten
Off Kein automatisches Reload

Remote-Zugriff

Tailscale (Empfohlen)

Tailscale bietet sicheren, konfigurationsfreien Remote-Zugriff:

SSH-Tunnel

Gateway-Port ueber SSH weiterleiten:

Sicherheitsregeln

Health-Monitoring

Health-Endpunkt

Der /health HTTP-Endpunkt gibt zurueck:

Probes

Erkennung

Bonjour/mDNS

Bei LAN-Bindung kuendigt sich das Gateway ueber Multicast-DNS an:

Wide-Area-Erkennung

Gateways in Ihrem Netzwerk mit konfigurierbaren Timeouts erkennen. Unterstuetzt sowohl lokale Bonjour- als auch Tailscale-DNS-Erkennung.

Mehrere Gateways

Sie koennen mehrere Gateway-Instanzen auf demselben Rechner mit Profilen betreiben:

Diagnose

Doctor

Das integrierte Diagnosetool prueft:

Es kann viele Probleme automatisch beheben, wenn die Berechtigung erteilt wird.

Protokollierung

Gateway-Logs werden in taegliche JSONL-Dateien geschrieben: