# ─── ARIA Host-Agent — Konfiguration ─────────────────────────────── # Kopiere diese Datei nach .env (neben die Binary) und passe sie an. # RVS-Zugang (identisch zum Haupt-Stack — gleicher Raum/Token, damit ARIA # diesen Rechner erreicht). Werte aus der Haupt-.env. RVS_HOST=rvs.example.de RVS_PORT=443 RVS_TLS=true RVS_TLS_FALLBACK=true # bei TLS-Fehlschlag einmal auf ws:// zurueckfallen RVS_TOKEN= # RVS_SNI: nur noetig, wenn RVS_HOST eine IP ist (Agent im selben Netz wie der # RVS, direkt auf die interne IP). Dann hier den Zertifikats-/Hostnamen angeben, # damit der TLS-Handshake (SNI) passt. Sonst leer lassen. # RVS_HOST=10.0.0.2 # RVS_SNI=example.com RVS_SNI= # ─── Identitaet dieses Rechners ──────────────────────────────────── # HOST_ID = technisch eindeutig (a-z0-9-_), Default = Hostname-Slug. # HOST_NAME = menschlicher Name, so spricht ARIA den Rechner an ("Stefans Laptop"). HOST_ID= HOST_NAME= # ─── Steuerung (Sicherheit!) ─────────────────────────────────────── # MUSS auf true, sonst fuehrt der Agent nichts aus (reiner Idle-Client). CONTROL_ENABLED=true # ─── sudo ────────────────────────────────────────────────────────── # Reihenfolge: 1) Agent laeuft als root -> braucht kein sudo. 2) SUDO_PASSWORD # gesetzt -> sudo -S mit Passwort. 3) SUDO_NOPASSWD=true -> sudo -n (Live-ISO / # passwortloses sudo, z.B. Linux Mint vom Stick). 4) sonst schlaegt sudo fehl. SUDO_PASSWORD= SUDO_NOPASSWD=false # ─── Limits (optional) ───────────────────────────────────────────── EXEC_TIMEOUT=60 # max. Laufzeit eines Kommandos (s) OUT_MAX_CHARS=20000 # stdout-Ausschnitt (offset/max_chars pro Request) FILE_MAX_BYTES=10485760 # max. Datei-Transfer (10 MB)