Convex
Verbinden
Verbinde Convex aus dem Terminal. Mit --help siehst du die Flags, die Convex akzeptiert, dazu --no-browser für Umgebungen ohne Browser.
polylane cloud connect --provider convexEin Team-Access-Token aus deinem Convex-Dashboard.
Convex wird mit einem Team-Access-Token verbunden, den du im Convex-Dashboard erstellst. Ein Team-Access-Token ist auf genau ein Team beschränkt, ein Token verbindet also ein Team. Tokens werden vor dem Speichern verschlüsselt, und der Agent sieht sie nie.
- Öffne das Convex-Dashboard und gehe zu Team Settings → Access Tokens.
- Klicke auf Create access token und kopiere den Token-Wert.
- Füge den Token in Polylane ein.
- Polylane prüft den Token und startet den Sync.
Polylane entdeckt deine Projekte und darin jeweils die Cloud-Deployments: das Produktions-Deployment plus alle Preview-, Entwicklungs- und benutzerdefinierten Deployments, mit ihren Regionen, URLs und Deployment-Klassen.
Team-Access-Tokens gewähren Verwaltungszugriff auf das Team. Der Sync liest deine Projekte und Deployments mit dem Team-Token. Wenn der Agent oder das Hintergrund-Monitoring die Function-Logs oder Metriken eines Deployments liest, erzeugt Polylane einen kurzlebigen Deploy Key, der auf genau diesen Lesezugriff beschränkt ist (Log-Ansicht oder Metrik-Ansicht), verwendet ihn für den einen Aufruf und löscht ihn sofort danach, jeder Schlüssel lebt also nur so lange wie der Lesezugriff, dem er dient. Alles, was Polylane liest, liegt auf der Verwaltungsebene: Projekt- und Deployment-Listen, Function-Logs und Deployment-Metriken.
Fehlerbehebung
Fehler "Not a team access token"
- Projektbezogene Tokens und Deploy Keys können die Projekte des Teams nicht auflisten; erstelle den Token unter Team Settings → Access Tokens.
- Prüfe, ob der Token im Convex-Dashboard gelöscht wurde.
Fehlende Ressourcen
- Lokale Deployments laufen auf den Rechnern einzelner Entwickler und werden absichtlich nicht synchronisiert.
- Ein Projekt ohne Deployment zeigt bis zum ersten Deploy keine Deployments.
- Starte einen manuellen Sync, um früher als beim nächsten geplanten Durchlauf zu aktualisieren.
Audit-Logs
- Convex stellt seine Audit-Log-API nur in bezahlten Plänen bereit. In einem kostenlosen Team liefern Audit-Log-Lesezugriffe einen klaren Fehler, und Agents greifen stattdessen auf Function-Logs und den Kontextgraphen zurück.
Verbindung trennen
Trenne das Konto in Polylane, dann lösche den Access Token in deinen Convex-Team-Einstellungen.
Verbinde Convex aus einem CI-Job oder einer anderen Umgebung ohne Browser.
Für die Verbindung mit Convex braucht es keinen Browser: Derselbe Endpunkt, den die Konsole aufruft, passt in einen CI-Job. Ein authentifizierter POST erstellt die Verbindung und startet den ersten Sync.
Voraussetzungen
- Ein Polylane-API-Schlüssel mit den Scopes
cloud_accounts:writeundcloud_accounts:read. Siehe API-Schlüssel und OAuth. - Deine Workspace-ID, die mit
ws_beginnt. Lies sie mit demselben Schlüssel ausGET /v1/workspaces. - Ein Convex-Team-Access-Token aus Team Settings → Access Tokens.
Verbindung erstellen
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "convex",
"workspaceId": "ws_0abc123",
"token": "<team-access-token>"
}'
Ein Team-Access-Token ist auf genau ein Team beschränkt, ein Aufruf verbindet also ein Team.
Die Antwort listet auf, was verbunden wurde, der erste Sync läuft bereits. Gekürzt auf die zwei Felder, die der Rest des Ablaufs liest:
{
"success": true,
"result": {
"provider": "convex",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Ein bereits verbundenes Konto landet in failures statt in accounts, ein wiederholter Aufruf dupliziert also nie eine Verbindung.
Auf den ersten Sync warten
Frage jedes zurückgegebene Konto über seine id ab, bis status ready erreicht (new bei der Registrierung, syncing, während Ressourcen einlaufen):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Gib der Schleife eine Frist, damit ein fehlgeschlagenes Verbinden den Job fehlschlagen lässt, statt ihn hängen zu lassen. Sobald das Konto ready ist, sind seine Ressourcen in der Topologie, und Polylane hat seinen ersten Check gestartet.
Über die API trennen
Das Löschen der Verbindung stoppt jeden Sync und Check und löscht die Zugangsdaten, die Polylane gespeichert hatte. Der Aufruf braucht den Scope cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Widerrufe dann die Convex-Zugangsdaten auf Anbieterseite, wie unten unter Trennen beschrieben.
Trennen
Beim Trennen stoppen alle Syncs und Checks, und die Zugangsdaten, die Polylane gespeichert hatte, werden gelöscht. Alles, was Polylane in Convex eingerichtet hat, wird ebenfalls entfernt; nichts bleibt zurück.
polylane cloud disconnect <id>Tools
3Operationen, die Agents in Threads ausführen können.
Unterstützte Ressourcen
2Ressourcentypen, die in deinem Infrastrukturgraphen erscheinen.