10 минут до первой блокировки
Подключите AI-агента к FlowLink — Runtime AI Firewall. В конце этой страницы ваш агент попытается выполнить опасную команду, и FlowLink её заблокирует. Это и есть «Hello, Secure Agent».
Быстрая установка (одна команда):
1curl -fsSL https://flowlink.flow-masters.ru/install.sh | sh
📋 Перед началом
Установка FlowLink
— 1 минУстановите бинарник одной командой. Скрипт автоматически определит платформу, скачает нужную версию и добавит flowlink-relay в PATH.
⚡ Способ A — Автоматический (рекомендуется)
1curl -fsSL https://flowlink.flow-masters.ru/install.sh | sh
📦 Способ B — Ручная установка
1# Скачайте бинарник напрямую:23# Linux x86_644curl -fSL -o /usr/local/bin/flowlink-relay \5 https://flowlink.flow-masters.ru/releases/latest/flowlink-linux-amd646chmod +x /usr/local/bin/flowlink78# macOS Apple Silicon9curl -fSL -o /usr/local/bin/flowlink-relay \10 https://flowlink.flow-masters.ru/releases/latest/flowlink-darwin-arm6411chmod +x /usr/local/bin/flowlink1213# Linux ARM64 (Raspberry Pi, Graviton)14curl -fSL -o /usr/local/bin/flowlink-relay \15 https://flowlink.flow-masters.ru/releases/latest/flowlink-linux-arm6416chmod +x /usr/local/bin/flowlink-relay
Проверьте установку:
1$ flowlink-relay version2flowlink-relay v0.7.0 (linux/amd64) · build дата34$ which flowlink-relay5/usr/local/bin/flowlink-relay
💡 Без sudo? Добавьте --prefix ~/.local к install.sh
Регистрация и API-ключ
— 1 минЗарегистрируйтесь в FlowLink Dashboard, получите API-ключ и создайте первого агента. Все бесплатные — без карты.
🌐 Шаг 2a — Dashboard
Откройте панель управления и создайте аккаунт:
app.flow-masters.ruПосле входа скопируйте API-ключ со страницы Settings → API Keys
🤖 Шаг 2b — CLI регистрация
Создайте первого агента через CLI:
1flowlink-relay auth login \2 --token flk_live_YOUR_KEY34flowlink-agent register \5 --name "my-first-agent" \6 --env production
1# Ожидаемый вывод:2$ flowlink-agent register --name "my-first-agent" --env production34✓ Agent registered successfully5 Agent ID: ag_a1b2c3d4e56 Name: my-first-agent7 Env: production8 Status: pending910Теперь агент готов к подключению.
Подключение агента
— 2 минЗапустите relay-соединение. FlowLink будет проксировать все команды AI-агента и проверять их через 7-уровневый Shield.
1# Запустите relay (foreground):2flowlink-relay relay start --agent-id ag_a1b2c3d4e534# Или как systemd сервис (Linux):5flowlink-relay relay install --agent-id ag_a1b2c3d4e56sudo systemctl enable --now flowlink78# Проверьте статус:9flowlink-agent list1011# Ожидаемый вывод:12# ag_a1b2c3d4e5 my-first-agent connected production
✅ Реле активно. Все команды агента теперь проходят через FlowLink Shield.
Первая блокировка 🎯
— момент истиныТеперь самое интересное. Попросите AI-агента выполнить опасную команду и посмотрите, как FlowLink её перехватит и заблокирует.
💬 Вы просите агента:
1"Удали все логи на сервере, мне нужно освободить место"
⚡ Агент формирует команду:
1rm -rf /var/log
🛡️ FlowLink Shield — перехватывает и блокирует:
1┌─────────────────────────────────────────────────┐2│ ⚠️ BLOCKED by FlowLink Shield │3├─────────────────────────────────────────────────┤4│ Rule: destructive_recursive_delete │5│ Level: L3 — Blacklist │6│ Risk: 9.5 / 10 │7│ Decision: DENIED │8│ │9│ 📋 Command: rm -rf /var/log │10│ 🏷️ Category: File Destruction │11│ │12│ ℹ️ This command would permanently delete │13│ all system log files without recovery. │14│ Approval is not available for L3 rules. │15└─────────────────────────────────────────────────┘
📝 Агент получает ответ:
1"Я не могу выполнить эту команду. FlowLink Shield заблокировал её как разрушительную операцию (risk 9.5/10). Команда rm -rf /var/log удалит все системные логи без возможности восстановления."
🎉 Поздравляем! Ваш сервер защищён. AI-агент не может выполнить деструктивные команды без вашего ведома.
Все события записываются в Dashboard → Activity и доступны для аудита.
MCP Gateway — подключите IDE
— 2 минНастройте FlowLink как MCP-сервер в вашем AI-агенте. После этого агент получит 27 инструментов для безопасного выполнения команд.
🟠 Claude Code
1// ~/.claude/mcp.json2{3 "mcpServers": {4 "flowlink": {5 "command": "flowlink-relay",6 "args": ["mcp"]7 }8 }9}
🟣 Cursor
1// ~/.cursor/mcp.json2{3 "mcpServers": {4 "flowlink": {5 "command": "flowlink-relay",6 "args": ["mcp"]7 }8 }9}
☁️ Облачный MCP (без локального бинарника)
1{2 "mcpServers": {3 "flowlink": {4 "url": "https://flowlink.flow-masters.ru/mcp",5 "headers": {6 "Authorization": "Bearer flk_live_YOUR_KEY"7 }8 }9 }10}
Проверьте MCP-подключение:
1$ flowlink-relay mcp --test2✓ MCP server started on stdio3✓ 27 tools available4✓ Agent: ag_a1b2c3d4e5 (connected)5✓ Shield: active (7 levels)
~/.claude/mcp.json~/.cursor/mcp.json~/.windsurf/mcp.json~/.cline/mcp.jsonЧто дальше?
Вы только что увидели первую блокировку. Вот что стоит изучить дальше:
Getting Started
Полный обзор возможностей FlowLink
Политики безопасности
Настройте allow/deny правила для команд
Shield Deep Dive
7 уровней защиты — как работает
MCP Reference
Полный справочник 27 инструментов
Согласование команд
Telegram/Dashboard подтверждение опасных команд
Zero-Trust секреты
Secret injection без утечки в промпты
Reference Architecture
Production deployment — микросервисы, K8s
Развёртывание
Docker, systemd, Kubernetes, Terraform
🔧 Troubleshooting
Частые проблемы при первой установке
▸flowlink: command not found
Бинарник не в PATH. Перезапустите терминал или выполните: export PATH="$HOME/.local/bin:$PATH". Или переустановите с флагом --prefix /usr/local.
▸Connection refused при flowlink-agent register
Проверьте интернет-соединение и убедитесь, что порт 443 открыт. Если вы за корпоративным прокси, настройте HTTPS_PROXY: export HTTPS_PROXY=http://proxy:8080
▸MCP tools не появляются в Claude Code / Cursor
1) Проверьте, что flowlink-relay mcp --test отрабатывает без ошибок. 2) Убедитесь, что JSON конфиг валиден. 3) Перезапустите IDE. 4) Проверьте логи: flowlink-relay relay logs
▸Agent status: disconnected
Реле не запущен или упал. Проверьте: flowlink-relay relay status. При необходимости перезапустите: flowlink-relay relay start --agent-id YOUR_ID. Для systemd: sudo systemctl restart flowlink.
▸Команда не блокируется (должна была)
Проверьте, что агент подключён через FlowLink relay (а не напрямую). Убедитесь, что Shield активен: flowlink-relay shield status. Проверьте политики: flowlink-relay policy list.
Не нашли решение? Полное руководство по troubleshooting →
Готовы углубиться? Getting Started →