DokumentationProdukte

ShellBase

4 min Lesezeit · zuletzt aktualisiert 18. August 2026

ShellBase führt Server, SSH-Sitzungen, Richtlinien und das Protokoll darüber. Jeder Teil des Produkts ist eine eigene API mit eigener Subdomain und eigenen Scopes. Ein Token gilt für genau ein Team — dort heißt „Organisation“ Team, sonst ist der Weg derselbe wie bei Methacore: autorisieren bei artim/dev, tauschen bei artim/dev, aufrufen unter der Subdomain der API.

APIs

APIHostInhaltRequests
Server-APIservers.api.shellbase.artim-industries.com/v1Das Server-Inventar des Teams: anlegen, pflegen, stilllegen.8
Sitzungs-APIsessions.api.shellbase.artim-industries.com/v1SSH-Sitzungen, ihre Kommandos und deren Urteil.7
Richtlinien-APIpolicies.api.shellbase.artim-industries.com/v1Welche Kommandos auf welchen Servern erlaubt sind.6
Audit-APIaudit.api.shellbase.artim-industries.com/v1Das Protokoll: wer wann was auf welchem Server tat.3
Relay-APIrelays.api.shellbase.artim-industries.com/v1Die Agenten zu Servern ohne öffentliche Adresse.8
Mitglieder-APImembers.api.shellbase.artim-industries.com/v1Team-Mitglieder, ihre Rechte, Einladungen und Sitzplätze.8
Team-APIteam.api.shellbase.artim-industries.com/v1Das Team selbst: Zugang, Zahlen, Kennwerte.4

Gemeinsame Regeln

  • Eine Subdomain je API. Ein Token der Server-API kommt an der Sitzungs-API nicht vorbei, auch nicht über den Pfad.
  • Ein Team je Token. Beim Autorisieren gibt der Nutzer genau ein Team frei.
  • Scopes so fein wie das Feature. Was besonders schutzbedürftig ist, hängt an einem eigenen Scope — nicht am Scope der ganzen Sektion.
  • Lesen und schreiben. Anlegen, bearbeiten und löschen folgen in jeder Sektion demselben Muster; siehe Schreibende Endpunkte.

Erste Schritte

  1. Produkt-APIs & OAuth lesen — der Weg zum Token.
  2. In der Konsole eine API freischalten und das Konto verknüpfen.
  3. Client anlegen, autorisieren, Token holen, losfragen.