Guidant AI · FR-067 需求索引
⌂ 需求中心

FR-067 · 需求索引 · 本頁由 build 掃資料夾生成

FR-067 檢測多 Agent 分派

狀態:已結案 文件 2 份 handoff 3 份

一次檢測任務可以同時派給多台掃描機,各掃各的網段,全部回報完才算完成。

白話說明:檢測工具(弱點掃描、組態檢查那些)是靠派駐在客戶機房裡的「Agent」去跑的——Agent 就是一台裝了掃描程式的機器,替我們去打目標主機。問題是客戶的網路通常被切成好幾個互不相通的區段(辦公網、機房網、對外的 DMZ),一台 Agent 打不到別區段的機器,所以每個區段各放一台。

本案之前,一次檢測只能派一台,而且是系統隨手挑的——不看那台在不在線上,挑到關機的機器,畫面就永遠停在「執行中」轉不完。要掃三個區段只能開三個任務、人工湊結果。

本案讓使用者在任務設定裡列出多組「哪台 Agent哪些目標」,按一次「開始執行」就同時派出去,每台掃完各自回報,全部回完系統才判定這次檢測完成、才發通知信、才自動結任務。哪一台失敗了可以只重跑那一台,不必整批重來。執行紀錄上也看得到「這份報告是哪台掃的」。

給誰用、解決什麼問題

誰會用到 建檢測任務的稽核人員/IT 管理者
原本的痛 網段被切開 → 一次只能掃一段 → 開多個任務人工拼結果;挑到離線機還會卡住不報錯
本案之後 一個任務列多台、一次派完、彙總判定完成;離線機不會被挑中;失敗的單獨重跑
怎麼驗收 在任務設定加兩組「Agent+網段」→ 按開始執行 → 執行紀錄看到兩筆各自跑 → 兩筆都完成後整次才顯示完成 → 通知信只收到一封、裡面兩台結果都有

後續加上的三件事

拍板之後在驗收過程又加了三項使用者要的能力:

  • 排程執行:每一組可以各自設「幾點才開跑」,按下執行後那組先排隊等時間到(避開營業時間掃描)
  • 每組獨立設定:每一組的掃描參數(帳號、目標寫法、連線方式)完全各自獨立,因為客戶常見混合環境——這台是 Linux 走 SSH、那台是 Windows 走 WinRM
  • 掃描目標支援網段寫法:可以寫 192.168.1.0/24 這種整段寫法或末段範圍,不必一台一台列,畫面上會顯示換算出來的台數
§1

收官現況

2026-08-23 決策拍板,同月完成開發,經兩輪端到端驗收與十餘筆修正後隨 v1.16.0 出貨,189 POC 已全新安裝到位。母卡 CM-1350 於 2026-08-27 收案。

完整收案總結(各棒改了什麼、踩到什麼、還留下哪些優化池項目)見 handoff/2026-08-27-FR-067-SUMMARY.md

Agent 端(evidence-agent)本案零改動——全部在雲端這側完成,客戶已裝好的 Agent 不必動。

§2

文件

以下全部由 build 掃資料夾產生,新增檔案重 build 即自動出現。標題連結指向渲染後的 HTML,md 連向源檔。

需求與討論

文件 類型 標題 最後更新
discussionmd 需求討論稿 一次檢測,讓每台 Agent 掃自己的網段 2026-08-23

設計

文件 類型 標題 最後更新
designmd 設計 一次檢測展開 N 張工單:多 Agent 分派設計定案 2026-08-26

交接與收口時間軸(handoff/,3 份)

由新到舊。每份是某一棒次交接當下的完整現況快照,看某個時間點「當時知道什麼」請從這裡進。

日期 文件 標題
2026-08-27 FR-067-STATEmd FR-067 檢測多 Agent 分派 — STATE(現況)
2026-08-27 FR-067-LOGmd FR-067 檢測多 Agent 分派 — LOG(append-only)
2026-08-27 2026-08-27-FR-067-SUMMARYmd 2026-08-27 FR-067 檢測多 Agent 分派 — 全案收口 SUMMARY