Gateway

O Que E o Gateway?

O Gateway e o coracao do Neotask -- um unico servico de longa execucao que gerencia todas as sessoes de agente, canais de mensagens, execucao de ferramentas e conexoes de dispositivos. Tudo flui atraves do Gateway.

E um servidor WebSocket que escuta conexoes de clientes (app desktop, apps moveis, dashboard web) e gerencia todo o ciclo de vida do assistente de IA.

Arquitetura

Componentes

Modos de Vinculacao

Modo Descricao
Loopback Padrao. Acessivel apenas do localhost (127.0.0.1)
LAN Acessivel na sua rede local. Descoberta automatica via Bonjour/mDNS
Tailnet Acessivel atraves de VPN Tailscale com MagicDNS
Personalizado Vincule a um endereco especifico

Autenticacao

Metodo Descricao
Token Token bearer WebSocket (UUID ou string personalizada)
Senha Autenticacao baseada em senha (hash bcrypt)
Proxy Confiavel Para proxies reversos com headers pre-autenticados
Confianca Local Conexoes loopback auto-aprovadas

Configuracao

O Gateway e configurado via neotask.json (formato JSON5). Secoes principais:

Secao Controla
agents Lista de agentes, padroes, workspaces
gateway Porta, modo de vinculacao, autenticacao, comportamento de reload
channels Configuracao por canal e credenciais
tools Permissoes de ferramentas, perfis, seguranca
plugins Carregamento de plugins, habilitacao, configuracao por plugin
models Autenticacao de provedores, fallbacks, configuracoes de provedores
skills Diretorios de skills, configuracao por skill
browser Perfis de navegador, portas, modo headless
cron Configuracao do agendador
session Regras de reset, limiares de compactacao
messages Configuracoes TTS, politicas de midia
memory Configuracao de indexacao de memoria
security Sandboxing, modo elevado, aprovacoes

Hot Reload

Mudancas de configuracao podem ser aplicadas sem reiniciar:

Modo Comportamento
Hibrido (padrao) Aplica mudancas seguras a quente, reinicia para outras
Hot Aplica apenas mudancas seguras a quente, ignora outras
Reiniciar Reinicia em qualquer mudanca que requer reload
Desligado Sem reload automatico

Acesso Remoto

Tailscale (Recomendado)

Tailscale fornece acesso remoto seguro, sem configuracao:

Tunel SSH

Encaminhe a porta do Gateway atraves de SSH:

Regras de Seguranca

Monitoramento de Saude

Endpoint de Saude

O endpoint HTTP /health retorna:

Probes

Descoberta

Bonjour/mDNS

Quando vinculado a LAN, o Gateway se anuncia via DNS multicast:

Descoberta de Area Ampla

Descubra gateways pela sua rede com timeouts configuraveis. Suporta tanto Bonjour local quanto descoberta DNS do Tailscale.

Multiplos Gateways

Voce pode executar multiplas instancias de Gateway na mesma maquina usando perfis:

Diagnosticos

Doctor

A ferramenta de diagnostico integrada verifica:

Pode corrigir automaticamente muitos problemas quando dada permissao.

Logging

Logs do Gateway sao escritos em arquivos JSONL diarios: