Tudo que você precisa para colocar o Kira no ar.
Do primeiro dispositivo instalado ao entendimento completo de eventos e alertas.
Primeiros passos
Colocar o Kira para monitorar seu primeiro dispositivo leva poucos minutos e não exige instalar nenhum servidor.
- 1 Crie sua conta — um grupo padrão ("Default") é criado automaticamente para você.
- 2 Na página Add device do painel, gere um token de inscrição para o grupo.
- 3 Instale o agente na máquina que você quer monitorar (veja Instalar o agente abaixo).
- 4 Em poucos minutos, o dispositivo aparece no painel com hardware, software e status.
Instalar o agente
Instaladores nativos (.deb/
.rpm para Linux,
.msi para Windows,
.pkg para macOS) registram o
agente como serviço em segundo plano automaticamente. Ainda não são assinados digitalmente —
o Windows vai mostrar um aviso do SmartScreen ("Mais informações → Executar assim mesmo") e o
Gatekeeper do macOS bloqueia o .pkg por padrão (clique com o botão direito → Abrir resolve).
1. Gere um token de inscrição
Na página Add device do painel, escolha o grupo e clique em "Gerar token". O token expira em 24 horas e só pode ser usado uma vez.
2. Instale o agente
Baixe o instalador mais recente na página de releases para o sistema operacional da máquina alvo e rode-o:
kira-agent-X.Y.Z-amd64.msi— Windowskira-agent_X.Y.Z_amd64.deb/kira-agent-X.Y.Z.x86_64.rpm— Linuxkira-agent-X.Y.Z-amd64.pkg/kira-agent-X.Y.Z-arm64.pkg— macOS (Intel / Apple Silicon)
O serviço fica registrado mas não é iniciado ainda — não há credenciais até o próximo passo.
3. Inscreva o dispositivo
Na máquina alvo (como Administrador no Windows, com sudo em Linux/macOS), rode o comando abaixo com o token gerado no passo 1:
sudo kira-agent enroll --token=SEU_TOKEN --api=https://api.staging.kiraware.com Isso troca o token por uma credencial permanente, grava a configuração e reinicia o serviço automaticamente — não precisa de nenhum passo manual adicional. O agente reporta imediatamente e depois a cada 5 minutos.
Status do dispositivo
Cada dispositivo tem um status que afeta a severidade dos eventos gerados. Um novo dispositivo começa como Não alocado.
| Status | Significado | Severidade de eventos |
|---|---|---|
| Ativo | Em uso normal por alguém na empresa | Completa (crítico/aviso) |
| Não alocado | No estoque, sem usuário definido (padrão ao inscrever) | Rebaixada para informativo |
| Manutenção | Sendo reparado ou reconfigurado | Rebaixada para informativo |
| Desativado | Fora de uso permanentemente | Excluído da checagem de offline |
Eventos e alertas
Cada relatório do agente é comparado com o anterior. Toda mudança real vira um evento específico — nunca um resumo genérico.
- Mudança de hardware — CPU, memória, disco ou rede mudou desde o último relatório.
- Mudança de software — um pacote foi instalado, removido ou teve a versão alterada.
- Armazenamento USB — um pendrive, HD externo ou outro armazenamento removível foi conectado ou desconectado.
- Agente offline — o dispositivo não reporta há mais de 15 minutos.
- Novo dispositivo — gerado uma vez, quando o dispositivo é inscrito.
Cada evento tem uma severidade — crítico, aviso ou informativo — calculada a partir do tipo de mudança e do status do dispositivo (veja a tabela acima). Eventos críticos em dispositivos ativos disparam um e-mail imediato para todos os usuários da organização, agrupando todas as mudanças críticas do mesmo relatório em uma única mensagem. Conectar um armazenamento USB é tratado como crítico (é um vetor clássico de vazamento de dados); desconectar é apenas um aviso.
Acesso remoto
Abra uma área de trabalho remota ou um terminal SSH direto no navegador, sem VPN, sem abrir portas no firewall e sem instalar nenhum cliente separado — a sessão roda inteiramente dentro do painel do Kira.
Como iniciar uma sessão
Na página de detalhes de um dispositivo online (e não desativado), use os botões no topo da página:
- Remote Desktop — área de trabalho remota completa (mouse e teclado). Disponível em Windows, Linux e macOS.
- SSH Terminal — um terminal de linha de comando. Disponível apenas em Linux e macOS (o Windows não tem um equivalente nativo ao SSH habilitável sob demanda).
Cada clique abre uma nova aba do navegador com a sessão já conectada.
Como funciona
O agente instalado na máquina gera uma credencial de uso único só para aquela sessão — ela nunca é armazenada nem registrada em nenhum log, em nenhum lugar. Ao encerrar a sessão (fechando a aba ou clicando em "Disconnect"), a credencial deixa de existir. Cada sessão fica limitada a no máximo 4 horas de duração.
O que registrar antes de usar
Nesta versão, iniciar uma sessão não exige nenhuma confirmação de quem estiver usando a máquina no momento — qualquer usuário com permissão para ver o dispositivo pode abrir uma sessão diretamente. Todo início e término de sessão fica registrado no histórico de auditoria do dispositivo (quem, quando, e por quanto tempo), que é hoje o único mecanismo de rastreabilidade — não há um aviso na tela da máquina remota.
Variáveis de ambiente do agente
| Variável | Obrigatória | Descrição |
|---|---|---|
| KIRA_AGENT_ID | Sim | Retornado pelo endpoint de inscrição |
| KIRA_AGENT_KEY | Sim | Chave secreta do agente — trate como uma senha |
| KIRA_API_BASE_URL | Sim | URL base da API do Kira |
O intervalo de relatório (5 minutos por padrão) ainda não é configurável por variável de ambiente — é um valor fixo no agente.
Perguntas frequentes
O dispositivo não aparece no painel. O que fazer?
Confira se o processo do agente ainda está rodando e se o
KIRA_API_BASE_URL aponta para a
API correta. O agente registra erros de conexão na saída padrão.
Meu token de inscrição expirou. E agora?
Gere um novo token na página "Add device" — tokens expiram em 24 horas e são de uso único.
Como paro de monitorar um dispositivo?
Encerre o processo do agente na máquina e marque o dispositivo como "Desativado" no painel para excluí-lo da checagem de offline.
Preciso pedir permissão para quem estiver na máquina antes de abrir uma sessão remota?
Nesta versão, não — a sessão inicia sem nenhuma confirmação na tela da máquina remota. Qualquer usuário com permissão para ver o dispositivo pode abrir uma sessão. O único rastro fica no histórico de auditoria do dispositivo.
Existe uma API que eu possa usar diretamente?
Sim — a API é REST/JSON e todos os endpoints usados pelo agente e pelo painel são os mesmos que você pode chamar diretamente. Documentação de API pública dedicada ainda não existe; por enquanto, os comandos desta página são o melhor guia.