Система для централизованного управления systemd-сервисами на группе серверов. На каждом сервере работает агент, который сам устанавливает исходящее gRPC-соединение с контрольным узлом, поэтому серверам не нужны открытые порты, а машины за NAT подключаются так же, как VPS с публичным IP. Соединение защищено взаимной TLS-аутентификацией; контрольный узел ведёт собственный центр сертификации, выпускает и отзывает сертификаты агентов. Пользователи, политики доступа, API-токены и журнал аудита хранятся в PostgreSQL, а права выдаются с точностью до сервера, сервиса и действия. Управлять сервисами можно через веб-панель или REST API, например из Telegram-бота. На самих серверах агент работает от непривилегированного пользователя и вызывает systemctl через sudo только по белому списку.