Guida OASI Device Agent

L'OASI Device Agent è una piccola app che gira sul tuo computer e gli permette di collaborare con OASI: stampare uno scontrino, leggere un codice a barre, sincronizzare una cartella, ricevere assistenza remota e altro. È leggera, silenziosa e sicura: non rallenta il computer, parte da sola e fa solo ciò che l'amministratore ha attivato per te.

Non sai da dove iniziare? Se l'amministratore ti ha mandato un link di setup (https://device.oasi.io/device/setup/…), aprilo dal computer da configurare e segui i 3 passi: è la strada più semplice. Altrimenti scegli qui sotto il tuo sistema (Windows / Mac / Linux) e segui la guida.
Stai configurando un SERVER aziendale (ponte gestionale / bridge ERP, es. Fox)? L'amministratore ti manda un link https://device.oasi.io/device/edgehost/…: aprilo sul server e incolla un solo comando in PowerShell come amministratore. L'installer è firmato OASI (nessun avviso "editore sconosciuto") e si collega da solo.

Cosa può fare

L'amministratore attiva solo le funzioni che ti servono — magari solo la stampa, magari stampa + scanner. Le possibilità:

🖨️

Stampa

Scontrini, ricevute ed etichette sulla stampante collegata, quando OASI lo richiede.

📷

Scanner codici a barre

Una pistola/lettore USB invia i codici letti direttamente a OASI, in tempo reale.

🖥️

Assistenza remota

Un tecnico OASI può vedere il tuo schermo per aiutarti — solo dietro tua autorizzazione, una sessione alla volta, ogni accesso registrato.

📁

Sincronizzazione file

L'agente può sorvegliare una cartella e scambiare file (es. import/export con un gestionale).

🔌

Ponte gestionale

Collega un gestionale o un dispositivo presente in azienda alla piattaforma OASI.

🤖

Assistente AI locale

(Avanzato) l'agente può eseguire un assistente AI sul computer per rispondere o elaborare in locale.

🟢

Stato e permessi

Un'icona vicino all'orologio mostra se è connesso e ti fa gestire cosa è consentito, con un blocco d'emergenza sempre a portata.

Tutto passa per un confine sicuro: l'agente propone, la piattaforma autorizza. Nessuna funzione si attiva da sola e ogni azione sensibile lascia una traccia.

Capire se funziona (senza chiamare nessuno)

L'agente porta con sé una pagina di diagnosi che vive sul computer stesso. Risponde anche quando Internet non va, perché per rispondere non deve chiedere niente a nessuno. Apri il browser su questo indirizzo:

http://localhost:3011/doctor

Ti risponde in una riga alla domanda che conta davvero — questo computer è collegato e abilitato a fare qualcosa? — e, se la risposta è no, ti dice cosa fare. Sono tre controlli:

🌐

Il servizio risponde

Se OASI è raggiungibile da questo computer, e se il collegamento è puntato dove deve.

🪪

Computer riconosciuto

Se questo computer è ancora autorizzato a collegarsi.

Abilitazioni

Se ha davvero il permesso di fare qualcosa. «Collegato» e «abilitato» sono due cose diverse: un computer può essere online e non poter fare nulla.

Verde non vuol dire sempre "sta lavorando". «Pronto, in attesa di lavoro» è una risposta buona: vuol dire che è tutto a posto e al momento non c'è niente da fare. Se invece qualcosa non va, la pagina scrive la frase esatta e l'azione — per esempio «Collegato ma non abilitato», che si risolve chiedendo l'abilitazione all'assistenza.

Il bottone Ricontrolla rifà i controlli sul momento. Se devi aprire una segnalazione, la pagina mostra un codice di supporto: citalo e sappiamo subito di cosa si tratta.

La pagina non si apre / voglio anche i dettagli tecnici

Se localhost:3011 non risponde, di norma significa che il servizio OASI non è in esecuzione — ed è già una diagnosi: aggiorna o ripara l'agente con la riga della sezione qui sotto. (In rari casi la porta 3011 è occupata da un altro programma e l'agente ne sceglie un'altra: in quel caso usa il comando qui sotto, che trova l'indirizzo giusto da solo.)

Per aprire la pagina con i dettagli tecnici — utili all'assistenza — apri PowerShell e incolla:

& "$env:ProgramFiles\OASI\PrintAgent\oasi-wrapper-host-agent-rs.exe" doctor

Apre da solo il browser sulla pagina completa. Senza questo comando la pagina funziona lo stesso, ma mostra solo l'esito, non i dettagli.

Serve l'agente aggiornato: la pagina di diagnosi esiste dalla versione 1.5.0. Se l'indirizzo non risponde e il servizio invece è in esecuzione, aggiorna l'agente con la riga qui sotto e riprova.

Aggiorna o ripara l'agente

Se l'agente è già installato su questo computer e va aggiornato — o non risponde più — non serve reinstallare da zero. Apri PowerShell come amministratore (tasto destro sul pulsante Start → Windows PowerShell (amministratore)) e incolla questa unica riga, poi premi Invio:

[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12; irm https://device.oasi.io/releases/wrapper-upgrade.ps1 | iex

Fa tutto da solo in pochi secondi: scarica l'ultima versione, verifica firma e integrità, sostituisce solo il programma — la tua configurazione (stampante, permessi, codici) resta intatta — si riavvia e si ricollega.

Se qualcosa va storto non devi fare nulla: l'agente torna automaticamente alla versione precedente (il computer non resta mai a terra) e invia l'esito al supporto OASI — così vediamo il problema senza chiederti di copiare o inviare log. All'inizio compare un report-id: se ci contatti, cita quello.
A cosa serve la prima parte della riga (Tls12)?

Su Windows più datati (es. Windows Server 2012) il download sicuro fallirebbe senza — è la causa del messaggio "impossibile creare un canale sicuro SSL/TLS". Incolla la riga intera e funziona ovunque.

Preferisci un file da doppio-click invece di PowerShell?

Scarica l'installer firmato e fai doppio-clickAvantiFine. Riconosce l'agente presente e aggiorna solo il programma.

⬇️ Installer OASI (Windows)

Se un antivirus aziendale lo blocca ("Editore sconosciuto" o esecuzione negata), apri PowerShell come amministratore, incolla questo (importa il certificato di firma Twipping) e riprova:

$c="$env:TEMP	wipping.crt"; irm https://device.oasi.io/cert/twipping-codesign.crt -OutFile $c
Import-Certificate -FilePath $c -CertStoreLocation Cert:LocalMachineRoot | Out-Null
Import-Certificate -FilePath $c -CertStoreLocation Cert:LocalMachineTrustedPublisher | Out-Null
È la prima installazione su questo PC? Salta questa sezione e segui Installa l'agente qui sotto.

Installa l'agente

Scegli il tuo sistema operativo: la guida mostra solo i passi che ti servono.

Windows · La via più semplice (un comando)

Se hai un link di setup dall'amministratore:

  1. Premi Start, scrivi PowerShell, click destro → Esegui come amministratore.
  2. Incolla questa riga (sostituisci il link) e premi Invio:
    $env:OASI_SETUP="<LINK-DI-SETUP>"; irm https://device.oasi.io/install.ps1 | iex

Fa tutto da solo: scarica, installa e avvia il servizio. Quando finisce, l'agente è attivo e riparte da solo a ogni accensione del PC.

Windows · Con finestra di installazione (se preferisci il classico)

Scarica Setup Windows x64

Setup wizard NSIS, ~3 MB. Doppio-click per installare.

TipoLinkDimensionePer chi
Setup wizard (raccomandato) OASI-PrintAgent-Setup-1.1.0-win32-x64.exe ~3 MB Operatore normale
Raw .exe (no wizard) wrapper-print-agent-win32-x64-v1.0.0.exe ~6.8 MB Sysadmin / CLI / test
Windows mostra "Editore sconosciuto" o blocca l'installer? Importa il certificato di firma (una volta)

Il programma OASI è firmato da Twipping Srl con un certificato proprio. Per farlo riconoscere da Windows, importa una volta sola il certificato:

Scarica certificato Twipping (.crt)

Modo semplice (doppio click):

  1. Doppio-click su twipping-codesign.crtInstalla certificato.
  2. Scegli Computer locale (servono i diritti di amministratore).
  3. "Inserisci tutti i certificati nel seguente archivio" → Sfoglia → Autorità di certificazione radice attendibili.
  4. Ripeti per l'archivio Editori attendibili.

Per esperti (PowerShell admin):

certutil -addstore -f root twipping-codesign.crt
certutil -addstore -f TrustedPublisher twipping-codesign.crt

Impronta SHA-256 (per verifica): DE:DF:0D:22:4D:B1:E6:31:51:9D:C3:D9:BD:0D:C7:D2:D3:12:2F:B3:05:29:BB:97:B0:68:17:3D:7C:E3:2D:80

Hai un PC vecchio con Windows 8.1? (solo stampa)
L'installer normale richiede Windows 10 o successivo. Per i PC datati c'è un agente leggero in PowerShell: stessa identità, stesso gateway, stampa scontrini. Solo stampa — niente scanner né assistenza remota. È una soluzione tampone.

In PowerShell come amministratore, incolla (metti il tuo link di setup):

[Net.ServicePointManager]::SecurityProtocol='Tls12'
$env:OASI_SETUP="<LINK-DI-SETUP>"
$f="$env:TEMP\oasi-install.ps1"; irm https://device.oasi.io/install-win81.ps1 -OutFile $f -UseBasicParsing
powershell -ExecutionPolicy Bypass -File $f

La riga SecurityProtocol='Tls12' serve: Windows 8.1 di default usa un TLS vecchio che il gateway rifiuta. Per aggiornare, ri-esegui lo stesso comando (la config viene preservata).

Senza link di setup, dati a mano: irm https://device.oasi.io/install-win81.ps1 -OutFile iw.ps1 -UseBasicParsing; powershell -ExecutionPolicy Bypass -File .\iw.ps1 -DeviceId dev_xxx -Token <token>. L'installer crea da solo, se manca, una coda "Generic / Text Only" per la POS891 sulla porta USB della termica. Attenzione alla porta: di solito è USB001, ma se altre stampanti occupano già USB001/USB002 (es. una laser/inkjet) la termica finisce su USB003 o USB004 — controlla in Dispositivi e stampanti, o forzala con -PortName USB00x.

Mac · La via più semplice (un comando)

Se hai un link di setup dall'amministratore, apri il Terminale (Spotlight → scrivi "Terminale") e incolla:

curl -fsSL https://device.oasi.io/install.sh | sh -s -- --setup=<LINK-DI-SETUP>

Sceglie da solo il pacchetto giusto (Apple Silicon o Intel), installa e avvia. La prima volta macOS può chiedere il permesso di Registrazione schermo (serve solo per l'assistenza remota): autorizzalo in Impostazioni → Privacy e sicurezza.

Preferisci il kit da scaricare a mano?

Kit Mac · Apple Silicon Kit Mac · Intel

  1. Scarica il file qui sopra e aprilo: si estrae in una cartella.
  2. Apri il Terminale dentro la cartella estratta ed esegui:
    cd macos && ./install-mac.sh
  3. Lo script ti chiede i dati forniti dall'amministratore (gateway, ID dispositivo, token) e installa tutto; l'app parte da sola e si riavvia se serve.

La prima volta macOS potrebbe avvisare che l'app non è di uno sviluppatore identificato: aprila con tasto destro → "Apri". Per rimuoverla vedi Disinstallazione.

Linux · Installazione

Se hai un link di setup, apri il terminale e incolla:

curl -fsSL https://device.oasi.io/install.sh | sh -s -- --setup=<LINK-DI-SETUP>

Lo script installa l'agente e lo registra come servizio di sistema (parte all'avvio).

Linux è pensato per casi specifici (server, totem, kiosk). Se la tua distribuzione non è supportata dallo script, chiedi all'amministratore il pacchetto per linux-x64 + i dati di configurazione. I log sono in /var/log/oasi/print-agent/agent.log.

Se hai un link di setup (qualsiasi sistema)

Flusso normale: l'amministratore OASI ti invia un link di setup della forma:

https://device.oasi.io/device/setup/dev_xxx/abc123token

Click → pagina con bottone download + tabella copia/incolla device_id + token → wizard riconosce automaticamente i valori. Token validi 90 giorni, rinnovati a ogni collegamento del device.

Flusso alternativo (download diretto sopra): scarica + esegui setup.exe e inserisci a mano nel wizard i valori che l'amministratore ti comunica:

Come capisco se funziona?

Dopo l'installazione:

Top problemi

1. Windows SmartScreen blocca l'installer

Click Maggiori infoEsegui comunque. È normale finché non firmiamo con certificato Authenticode (in procurement). Il binario è comunque auditabile: bytes md5 verificabile.

2. La stampa non esce dalla POS891 USB

Controlli, in ordine:

3. "connected: false" nel health.json

4. Stampa formato sbagliato (carta esce ma testo storto)

Il wrapper v1.0.0 NON ha PRINTER_LINE_WIDTH configurabile — la larghezza/font è controllata dai comandi PrintAction nel payload OASI (size: 1=normale, size: 2=doppio). Se vedi formato sbagliato, segnala all'admin: bug nel template OASI, non nel wrapper.

5. Assistenza a distanza — attivare / disattivare

Se lo consenti, il supporto OASI può consultare alcune informazioni del tuo computer (entro una lista ristretta e sicura) per aiutarti a risolvere un problema. Ogni accesso viene registrato, e di default questa funzione è disattivata — la attivi solo tu, quando serve.

Puoi gestirla in due modi:

La kill-switch nel tray (ultima voce) revoca istantaneamente tutte le sessioni di consenso attive — utile per chiudere ogni accesso in emergenza.

5-bis. Supporto remoto — un tecnico ti aiuta vedendo lo schermo

Se hai bisogno di assistenza dal vivo, un tecnico OASI può vedere il tuo schermo (solo dopo tua autorizzazione). Come funziona:

  1. L'operatore OASI apre da workspace https://<tuo-progetto>.oasi.io/studio/devices/<dev_id>/teleassist e clicca "Avvia assistenza remota".
  2. Il workspace ti mostra un comando paste-and-run del tipo:
    oasi-wrapper-remote-assist-rs remote-session \
      --session-id <uuid> \
      --invite-token <hex64> \
      --signaling-url wss://teleassist.oasi.io/ws/ws/teleassist
  3. Copia/incolla quel comando nel terminale del computer da assistere ed eseguilo: si collega in modo sicuro al supporto OASI e condivide lo schermo. La prima volta su Mac il sistema chiede il permesso di registrazione schermo — autorizzalo in Impostazioni di sistema → Privacy e sicurezza → Registrazione schermo.
  4. Il tecnico vede il tuo schermo nel browser per assisterti: non può muovere il mouse né sentire audio, potete solo scrivervi in chat. La sessione è singola e scade dopo 30 minuti.

Per i sysadmin: la sessione è bind-ata al device_id registrato; l'operatore non può iniziare teleassist su un PC non-suo. Audit lato server registra ogni mint + ogni dial.

6. Aggiornamento

Mac / Linux: auto-update OTA. La piattaforma invia il comando agent.update; il wrapper scarica il nuovo bundle, ne verifica lo SHA-256, fa uno swap atomico dei binari (rollback automatico da .bak se fallisce) e si riavvia. Nessuna azione manuale.

Windows (wizard): OTA non ancora attivo. Per aggiornare scarica il nuovo wizard dal portal e re-installa sopra — la config (gateway URL, device_id, station) viene preservata.

Windows 8.1 (agent PowerShell): ri-esegui il comando di installazione (vedi sopra) — riscarica l'ultima versione dell'agent e preserva la config.

In tutti i casi il gateway impone una versione minima del client (MIN_CLIENT_VERSION): un agent troppo vecchio riceve 403 version_incompatible a /devices/connect finché non viene aggiornato. La versione di ogni device è visibile lato studio (header X-Client-Version + manifest).

Dove sono i log?

OSPath
Windows%ProgramData%\OASI\PrintAgent\logs\agent.log
macOS~/Library/Logs/OASI/PrintAgent/agent.log
Linux/var/log/oasi/print-agent/agent.log

Audit del supporto remoto Claude (append-only JSONL, mai cancellato):

OSPath
Windows%ProgramData%\OASI\PrintAgent\logs\inspection-audit.log
macOS~/Library/Logs/OASI/PrintAgent/inspection-audit.log
Linux/var/log/oasi/print-agent/inspection-audit.log
Per il supporto IT — health.json e config.json
FileOwnerCosa contiene
health.jsonscritto dal wrapper (1s heartbeat)connected, last_poll_ts, last_command_*, commands_processed_total, inspection_enabled, binary_version
config.jsonoperatore (hot-reload 10s)inspection.enabled, inspection.allowed_commands, inspection.allowed_paths, inspection.max_per_minute

Disinstallazione

Windows: Pannello di Controllo → Programmi → OASI Device Agent → Disinstalla. Rimuove servizio NSSM + binari. I file in %ProgramData%\OASI\ restano per ispezione post-mortem (audit log compliance).

macOS: manuale, 3 comandi:

launchctl unload ~/Library/LaunchAgents/io.oasi.print-agent.plist
launchctl unload ~/Library/LaunchAgents/com.oasi.wrapper-tray.plist 2>/dev/null
rm ~/Library/LaunchAgents/io.oasi.print-agent.plist ~/Library/LaunchAgents/com.oasi.wrapper-tray.plist

Per cancellare anche binari + config + cache:

rm -rf ~/Library/Application\ Support/OASI ~/.oasi

I log in ~/Library/Logs/OASI/PrintAgent/ sono lasciati intenzionalmente per ispezione post-mortem (audit log compliance) — cancella manualmente se vuoi pulire completamente.