Aller au contenu

Configuration de l'agent

/etc/monsys/agent.toml (Linux) / C:\ProgramData\Monsys\agent.toml (Windows) :

hub_url = "https://api.monsys.ai"
agent_token = "ms_..." # requis
collect_interval_secs = 15
inventory_interval_secs = 21600 # 6h
max_buffer_bytes = 104857600 # 100 MB
honeypot_paths = [] # vide = valeurs par défaut

Variables d’environnement qui remplacent le fichier (préfixe MONSYS_) :

MONSYS_HUB_URL=https://api.monsys.ai
MONSYS_AGENT_TOKEN=ms_...
MONSYS_COLLECT_INTERVAL_SECS=10

Fichiers créés par l’agent lui-même

CheminDestinationPermissions
/var/lib/monsys/buffer.sqliteTampon local de stockage pour la tolérance en ligne0644
/var/lib/monsys/agent-idUUID stable pour cette installation0644
/var/lib/monsys/agent-signing.keyClé secrète Ed25519 pour signature de payload (32 byte)0600

La clé agent-signing.key est générée automatiquement à la première mise en route et doit rester dans les /etc/-backups (sinon vous compromettez la sécurité de la payload signing). Exemple d’exclusion pour restic :

/var/lib/monsys/agent-signing.key
/var/lib/monsys/buffer.sqlite*

Rotation

Le agent_token et la clé de signature peuvent être rotés indépendamment. Voir Rotation du jeton.