Monitor-агент: чтение внутри кластера
Начните с Monitor: автоматический сбор и анализ без изменений инфраструктуры. Исполнение включается клиентом отдельно в Approval или Full Auto с необходимыми правами. Azure и Terraform отключены. Kubernetes GitOps доступен через проверяемый MR в GitLab.
Агент собирает метрики, inventory и отправляет heartbeat. Для проверенного образа 0.3.1 сервер не выдаёт mutating commands: executor не проверяет ownership и чужие изменения перед rollback. Прямой API-путь исполнения настраивается отдельно и требует доступного Kubernetes API. Helm chart 0.3.2 разрешает только rbacLevel=monitor; образ агента 0.3.1 остаётся внешним компонентом.
helm repo add oopps https://oopps.ai/helm helm repo update oopps helm install oopps-agent oopps/oopps-agent --version 0.3.2 \ --set rbacLevel=monitor --set agentToken=<TOKEN> \ --namespace oopps-system --create-namespace
Токен создаётся в «Управление → Агенты». Установку и RBAC выполняет администратор клиента. Installer не устанавливает metrics-server автоматически. Старые установленные агенты могут сохранять прежние права; этот релиз не отзывает их.