Accueil

Documentation développeur et intégrateur

Premiers pas

Parcours minimal pour obtenir un nœud AGELAIOS émulé, vérifier le socle et savoir quelle page lire ensuite.

AGELAIOS est une plateforme de commandement et de contrôle tactique exécutée sur nœud edge. Le parcours de démarrage vise trois résultats vérifiables :

  1. Le dépôt est cloné et identifié par une révision.
  2. Un nœud émulé démarre sans matériel dédié.
  3. La chaîne de confiance refuse les artefacts non conformes.

Les commandes ci-dessous expriment le parcours attendu. Le dépôt de référence reste la source opposable pour les options exactes.

Prérequis

Le poste de développement doit fournir :

ÉlémentUsage
GitCloner le dépôt et vérifier la révision.
Docker ou un runtime équivalentExécuter les services de build et d’émulation quand le profil le demande.
QEMU avec OVMFDémarrer les profils x86-64 émulés avec démarrage vérifié.
swtpmFournir un TPM logiciel pour les scénarios de recette.
CLI agelaiosCréer, tester, signer et installer les modules.

Un poste Windows doit exécuter les commandes dans l’environnement recommandé par le dépôt. Si le dépôt fournit un conteneur de développement, ce conteneur prime sur une installation manuelle.

Cloner et identifier la révision

git clone <URL_DU_DEPOT> agelaios
cd agelaios
git rev-parse HEAD
git verify-commit HEAD

Sortie attendue : la révision courante est affichée. La signature du commit est valide si la branche publiée est signée.

Construire l’outil agelaios

make tools
agelaios --version

Sortie attendue : la CLI affiche une version et la révision source. Toute documentation qui publie une commande agelaios suppose cette étape terminée.

Lancer un nœud émulé

agelaios emu up --profile node-x86_64

Sortie attendue : le nœud démarre, expose son interface locale et annonce sa posture. Le profil ARM64 suit le même principe.

Vérifier le comportement de sécurité minimal

agelaios emu fault --case unsigned-module
agelaios emu fault --case broken-update-signature

Sortie attendue :

  1. Un module non signé est refusé.
  2. Une mise à jour dont la signature ne se vérifie pas n’est pas appliquée.
  3. Le nœud reste sur l’état sain disponible.

Lire ensuite

Lire Lancer l’émulateur pour détailler les scénarios de démarrage, faute et rollback.

Lire Créer un premier module pour publier une capacité minimale.

Lire Instance souveraine pour passer d’un poste de développement à une chaîne opérée.