@relnet/cli
v0.1.11
Published
RelNet secure node installer/bootstrapper for Windows and Linux
Maintainers
Readme
@relnet/cli
CLI oficial RelNet · ReLead para instalación y mantenimiento seguro de nodos en Windows y Linux.
Instalar un nodo nuevo
Producción es el canal predeterminado:
npx @relnet/cli installEl alta inicial solicita un código de vinculación RLD-.... Para staging:
npx @relnet/cli install --stagingEn Windows, las instalaciones nuevas realizadas por el CLI se copian a una ruta persistente bajo C:\Program Files\ReLead antes de registrar tareas y servicios; no dependen de la carpeta temporal usada por npx.
Actualizar sin reautentificar
Un nodo ya vinculado puede comprobar e instalar el runtime firmado de su canal:
npx @relnet/cli updatePara staging:
npx @relnet/cli update --stagingupdate usa el actualizador firmado instalado en el nodo. Conserva node_id, token del nodo, identidad Ed25519 y configuración existente. No solicita ni acepta un código RLD para una actualización normal.
Los paquetes de runtime se validan con el mecanismo de actualización firmado del agente (firma Ed25519 y SHA-256). Si no existe una versión más nueva, el comando termina sin reemplazar el runtime.
Reparar sin reautentificar
Para reparar una instalación existente:
npx @relnet/cli repairEn Windows, repair mueve/reconcilia el runtime a una ruta persistente, vuelve a registrar las tareas programadas, renueva localmente la credencial restringida del Terminal Companion, restaura sus permisos y arranca los componentes. No cambia node_id, token RelNet ni identidad Ed25519.
En Linux, repair vuelve a habilitar y arrancar el servicio del nodo y el temporizador de actualización de la instancia existente.
Para staging:
npx @relnet/cli repair --stagingTambién se puede especificar explícitamente el archivo de configuración:
npx @relnet/cli repair --config RUTADiagnóstico y descarga
npx @relnet/cli doctor
npx @relnet/cli download --production --output DIRECTORIO--dry-run está disponible para install, update y repair cuando se quiere revisar la acción sin ejecutarla.
Uso global
npm install -g @relnet/cli
relnet doctor
relnet update
relnet repairnpm install por sí mismo no modifica el sistema: el paquete no usa postinstall. Las operaciones privilegiadas solo ocurren al ejecutar explícitamente install, update o repair.
Assets nativos
Desde 0.1.6, la instalación normal obtiene el manifest oficial desde https://api.relead.com.mx/install/downloads/manifest.json, valida Runtime 0.6.3 y verifica SHA-256 antes de ejecutar el instalador. Mientras producción v77 no exponga todavía ese manifest, el CLI acepta únicamente el fallback de producción fijado a los hashes validados de v77. Staging requiere --install-base URL o RELEAD_STAGING_INSTALL_BASE. Los flujos explícitos --release, --repo y --release-base conservan soporte GitHub/mirror. Las credenciales no se aceptan como argumentos de línea de comandos ni se imprimen.
Nodo central / Controller
Desde 0.1.2, el mismo CLI separa explícitamente los nodos runner del nodo central. El controlador completo no usa un código RLD.
Requisitos actuales del bundle central validado: Node.js 18.17+ para ejecutar npx, Ubuntu 24.04 ARM64, usuario administrativo ubuntu, acceso a Internet para imágenes/paquetes y acceso HTTPS al Release o a un --controller-release-base autorizado; Tailscale no es requisito del bootstrap.
npx @relnet/cli doctor-controller
npx @relnet/cli install-controllerLa instalación central descarga un bundle reducido del release, verifica SHA-256 externo e interno, instala Docker Compose/OpenSSH cuando faltan, conserva datos en /opt/ai-platform/data, crea un environment root-only y ejecuta la instalación/pruebas del release antes de converger la plataforma.
Para un dominio distinto:
npx @relnet/cli install-controller \
--domain api.ejemplo.com \
--public-base-url https://api.ejemplo.com \
--acme-email [email protected]Mantenimiento del central:
npx @relnet/cli update-controller
npx @relnet/cli repair-controller
npx @relnet/cli doctor-controllerupdate-controller conserva el environment y los secretos existentes y cambia únicamente las referencias del release al nuevo bundle. repair-controller vuelve a converger Compose, host-admin y smoke tests sin crear un nuevo controlador ni usar RLD. Los secretos permanecen en archivos root-only y el CLI no los imprime.
RelNet 0.6.2
El bootstrap de producción usa https://api.relead.com.mx para el controlador y no requiere Tailscale. Staging no tiene un endpoint Tailscale implícito: define RELEAD_STAGING_CONTROLLER o --controller.
