Un dispositivo è un computer associato a un utente di Metnos sul quale possono essere eseguiti executor remoti. Sul dispositivo viene installato un piccolo componente, il client Metnos, che comunica con il server. Quando un'azione deve essere eseguita su quel computer, il server invia al client una richiesta autorizzata e firmata. Se l'executor necessario non è già presente, il client ne scarica la versione firmata e ne verifica l'integrità; quindi lo esegue localmente entro i limiti autorizzati, registra l'esito e restituisce il risultato al server. L'executor può essere conservato in una cache verificata per le esecuzioni successive.
Per associare un nuovo computer, l'amministratore gli assegna un nome riconoscibile e indica l'utente proprietario. Metnos genera quindi un collegamento valido per un periodo limitato, da aprire sul computer da associare. Il client installato su quel computer crea una coppia di chiavi crittografiche Ed25519: la chiave privata rimane sul dispositivo, mentre il server registra quella pubblica. Da quest'ultima viene ricavata un'impronta digitale, o fingerprint, che permette di controllare che Metnos stia comunicando con il dispositivo atteso. Conclusa l'associazione, il collegamento temporaneo scade; le comunicazioni successive vengono autenticate mediante le chiavi.
Heartbeat significa letteralmente “battito”. In informatica è un messaggio automatico che un programma invia a intervalli regolari per segnalare a un altro programma che è ancora attivo. Il client Metnos invia questo messaggio al server ogni trenta secondi: lo firma e vi include l'identificativo del dispositivo e poche informazioni tecniche, come sistema operativo, architettura, versione del client e livello di isolamento disponibile.
Ogni volta che riceve un heartbeat valido, il server registra l'ora. Se l'ultimo messaggio è recente, la pagina indica il dispositivo come raggiungibile: significa che il client è in esecuzione, la rete funziona e il server ne ha verificato l'identità. Non significa invece che qualunque azione possa essere eseguita. Metnos controlla separatamente che il dispositivo stia chiedendo nuovi lavori, che l'executor sia compatibile e che siano disponibili le risorse necessarie.
Le proprietà di un executor sono indipendenti:
| Asse | Alternative | Domanda a cui risponde |
|---|---|---|
| Collocazione | Locale o remoto | Su quale computer avviene l'esecuzione? |
| Concorrenza | Seriale o parallelizzabile entro un limite | Quante invocazioni indipendenti possono procedere insieme? |
| Elaborazione | Deterministica o assistita da LLM/VLM | La funzione segue solo codice e dati oppure usa anche un modello? |
| Effetto | Puro, idempotente, riconciliabile o manuale | In quali condizioni un tentativo interrotto può essere ripetuto? |
“Remoto” non significa quindi “intelligente”, e “locale” non significa “seriale”. Un executor remoto può essere una lettura deterministica; un executor locale può usare un modello di visione. Lo scheduler centrale applica comunque autorità, disponibilità e limiti di concorrenza.
La revoca rende non validi i successivi token di quel dispositivo; non equivale a cancellare i dati dell'utente proprietario. Per ambienti senza browser è disponibile un percorso manuale, destinato a operatori esperti e basato su un token di breve durata.
Confine di rete. Il canale dei dispositivi è destinato alla rete locale o a una rete privata sovrapposta. Non esporre direttamente a Internet la porta usata dal client.
Nome, proprietario, ID, fingerprint e data nell'immagine sono esempi anonimi; l'impaginazione è quella dell'interfaccia web reale.