Kira
Documentação

Tudo que você precisa para colocar o Kira no ar.

Do primeiro dispositivo instalado ao entendimento completo de eventos e alertas.

Primeiros passos

Colocar o Kira para monitorar seu primeiro dispositivo leva poucos minutos e não exige instalar nenhum servidor.

  1. 1 Crie sua conta — um grupo padrão ("Default") é criado automaticamente para você.
  2. 2 Na página Add device do painel, gere um token de inscrição para o grupo.
  3. 3 Instale o agente na máquina que você quer monitorar (veja Instalar o agente abaixo).
  4. 4 Em poucos minutos, o dispositivo aparece no painel com hardware, software e status.

Instalar o agente

Instaladores nativos (.deb/ .rpm para Linux, .msi para Windows, .pkg para macOS) registram o agente como serviço em segundo plano automaticamente. Ainda não são assinados digitalmente — o Windows vai mostrar um aviso do SmartScreen ("Mais informações → Executar assim mesmo") e o Gatekeeper do macOS bloqueia o .pkg por padrão (clique com o botão direito → Abrir resolve).

1. Gere um token de inscrição

Na página Add device do painel, escolha o grupo e clique em "Gerar token". O token expira em 24 horas e só pode ser usado uma vez.

2. Instale o agente

Baixe o instalador mais recente na página de releases para o sistema operacional da máquina alvo e rode-o:

  • kira-agent-X.Y.Z-amd64.msi — Windows
  • kira-agent_X.Y.Z_amd64.deb / kira-agent-X.Y.Z.x86_64.rpm — Linux
  • kira-agent-X.Y.Z-amd64.pkg / kira-agent-X.Y.Z-arm64.pkg — macOS (Intel / Apple Silicon)

O serviço fica registrado mas não é iniciado ainda — não há credenciais até o próximo passo.

3. Inscreva o dispositivo

Na máquina alvo (como Administrador no Windows, com sudo em Linux/macOS), rode o comando abaixo com o token gerado no passo 1:

sudo kira-agent enroll --token=SEU_TOKEN --api=https://api.staging.kiraware.com

Isso troca o token por uma credencial permanente, grava a configuração e reinicia o serviço automaticamente — não precisa de nenhum passo manual adicional. O agente reporta imediatamente e depois a cada 5 minutos.

Status do dispositivo

Cada dispositivo tem um status que afeta a severidade dos eventos gerados. Um novo dispositivo começa como Não alocado.

Status Significado Severidade de eventos
Ativo Em uso normal por alguém na empresa Completa (crítico/aviso)
Não alocado No estoque, sem usuário definido (padrão ao inscrever) Rebaixada para informativo
Manutenção Sendo reparado ou reconfigurado Rebaixada para informativo
Desativado Fora de uso permanentemente Excluído da checagem de offline

Eventos e alertas

Cada relatório do agente é comparado com o anterior. Toda mudança real vira um evento específico — nunca um resumo genérico.

  • Mudança de hardware — CPU, memória, disco ou rede mudou desde o último relatório.
  • Mudança de software — um pacote foi instalado, removido ou teve a versão alterada.
  • Armazenamento USB — um pendrive, HD externo ou outro armazenamento removível foi conectado ou desconectado.
  • Agente offline — o dispositivo não reporta há mais de 15 minutos.
  • Novo dispositivo — gerado uma vez, quando o dispositivo é inscrito.

Cada evento tem uma severidade — crítico, aviso ou informativo — calculada a partir do tipo de mudança e do status do dispositivo (veja a tabela acima). Eventos críticos em dispositivos ativos disparam um e-mail imediato para todos os usuários da organização, agrupando todas as mudanças críticas do mesmo relatório em uma única mensagem. Conectar um armazenamento USB é tratado como crítico (é um vetor clássico de vazamento de dados); desconectar é apenas um aviso.

Acesso remoto

Abra uma área de trabalho remota ou um terminal SSH direto no navegador, sem VPN, sem abrir portas no firewall e sem instalar nenhum cliente separado — a sessão roda inteiramente dentro do painel do Kira.

Como iniciar uma sessão

Na página de detalhes de um dispositivo online (e não desativado), use os botões no topo da página:

  • Remote Desktop — área de trabalho remota completa (mouse e teclado). Disponível em Windows, Linux e macOS.
  • SSH Terminal — um terminal de linha de comando. Disponível apenas em Linux e macOS (o Windows não tem um equivalente nativo ao SSH habilitável sob demanda).

Cada clique abre uma nova aba do navegador com a sessão já conectada.

Como funciona

O agente instalado na máquina gera uma credencial de uso único só para aquela sessão — ela nunca é armazenada nem registrada em nenhum log, em nenhum lugar. Ao encerrar a sessão (fechando a aba ou clicando em "Disconnect"), a credencial deixa de existir. Cada sessão fica limitada a no máximo 4 horas de duração.

O que registrar antes de usar

Nesta versão, iniciar uma sessão não exige nenhuma confirmação de quem estiver usando a máquina no momento — qualquer usuário com permissão para ver o dispositivo pode abrir uma sessão diretamente. Todo início e término de sessão fica registrado no histórico de auditoria do dispositivo (quem, quando, e por quanto tempo), que é hoje o único mecanismo de rastreabilidade — não há um aviso na tela da máquina remota.

Variáveis de ambiente do agente

Variável Obrigatória Descrição
KIRA_AGENT_ID Sim Retornado pelo endpoint de inscrição
KIRA_AGENT_KEY Sim Chave secreta do agente — trate como uma senha
KIRA_API_BASE_URL Sim URL base da API do Kira

O intervalo de relatório (5 minutos por padrão) ainda não é configurável por variável de ambiente — é um valor fixo no agente.

Perguntas frequentes

O dispositivo não aparece no painel. O que fazer?

Confira se o processo do agente ainda está rodando e se o KIRA_API_BASE_URL aponta para a API correta. O agente registra erros de conexão na saída padrão.

Meu token de inscrição expirou. E agora?

Gere um novo token na página "Add device" — tokens expiram em 24 horas e são de uso único.

Como paro de monitorar um dispositivo?

Encerre o processo do agente na máquina e marque o dispositivo como "Desativado" no painel para excluí-lo da checagem de offline.

Preciso pedir permissão para quem estiver na máquina antes de abrir uma sessão remota?

Nesta versão, não — a sessão inicia sem nenhuma confirmação na tela da máquina remota. Qualquer usuário com permissão para ver o dispositivo pode abrir uma sessão. O único rastro fica no histórico de auditoria do dispositivo.

Existe uma API que eu possa usar diretamente?

Sim — a API é REST/JSON e todos os endpoints usados pelo agente e pelo painel são os mesmos que você pode chamar diretamente. Documentação de API pública dedicada ainda não existe; por enquanto, os comandos desta página são o melhor guia.