Skip to content

Latest commit

 

History

616 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

AIOps

一个开源、可私有化的主机监控与 SRE 运维平台
观测 · 告警 · 自愈 · 远程运维 · Agent OTA · AI 诊断 —— 收敛进一个你完全掌控的二进制。

Version Go License: AGPL-3.0 Platforms Stars

简体中文 · 繁體中文 · English · 日本語 · 한국어 · Français · Deutsch · Español · Português · Русский

快速开始 · 默认凭据 · 核心能力 · 文档中心 · 变更日志 · Releases


为什么选 AIOps

运维工具越堆越多:监控一套、告警一套、终端一套、剧本又一套;商业产品还按主机/模块计费,数据却在别人的云上。

AIOps 把高频路径收敛为 一个可自托管的平台

AIOps 典型拼装栈
组件 1 个 Go 服务端 + 1 个零依赖 Agent Zabbix / Prometheus / Grafana / Alertmanager / 堡垒机 / 剧本系统…
上线 docker compose up -d,约 3 分钟 多组件联调,常以天计
数据 PostgreSQL + VictoriaMetrics,永久自持 SaaS 或分散多库
远程 Web 终端 / 桌面 / 端口转发,Agent 反向连接免开入站 另购堡垒机或 VPN
机群 Agent OTA 自动升级(SHA-256 校验、维护窗、批量推送、失败回滚) 逐台 SSH 替换二进制
闭环 告警 → 剧本/自愈 → 事件/SLO/工单 → AI 研判 工具之间靠人肉粘合
许可 AGPL-3.0,无主机数阉割 按节点 / 模块收费

适合:自建机房、混合云、信创环境;需要「看得见、管得住、改得动、说得清」的运维与 SRE 团队。


🔑 默认登录凭据

项目
Web 控制台地址 http://<服务器IP>:8529
默认用户名 admin
默认密码 admin
首次登录 强制修改密码(MustChangePassword),改密后方可正常使用

安全提醒:生产环境部署后请立即修改默认密码并启用 MFA(多因素认证)。如忘记密码,可通过服务端命令行工具重置:./aiops-server -reset-admin


✨ 核心能力

围绕七条主线,而不是功能清单堆砌:

  观测 ──────────► 治理 ──────────► 自愈 ──────────► 诊断
  主机/GPU/日志      静默·抑制·路由     剧本·审批护栏     AI·RAG·MCP
  拨测/API/带外      多渠道通知         事件·SLO·工单     证据门控

  远程运维 · 终端/桌面/转发(反向隧道)     机群 · Agent OTA 自动升级
  安全 · RBAC/MFA/FIM/审计

1. 观测 —— 看得见

  • 跨平台原生采集:Linux / Windows / macOS / 麒麟等,Agent 零第三方依赖
  • 指标与日志:CPU·内存·磁盘·网络·进程·GPU;日志增量上报,可全文检索。
  • 业务与带外:HTTP/TCP/Ping 拨测、API 可用率;Redfish / SNMP / NetFlow / 容器 / K8s / Hyper-V。

2. 治理 —— 管得住噪音

  • 阈值档位 + 静默 / 抑制 / 路由,危急走电话短信、警告走 IM。
  • 飞书 / 钉钉 / 邮件 / 短信 / 语音;告警生命周期与恢复通知。

3. 自愈与 SRE —— 改得动、可度量

  • 剧本:多步骤并行、目标按主机树多选、审批与危险命令护栏。
  • 事件 / SLO / 工单 / 消息中心一条链路;变更冻结窗与 break-glass 可审计。

4. AI 诊断 —— 说得清

  • 巡检与根因研判(OpenAI 兼容模型,未配置时启发式兜底)。
  • RAG(pgvector)+ Skills;MCP Streamable HTTP,对接 Cursor / Claude。
  • 对话 / 语音(TTS·STT)可在设置页一键自测。

5. 远程运维 —— 进得去

  • Web 终端:反向通道、录制回放、旁观、命令审计、二次密码;Linux/macOS 完整交互权限。
  • 远程桌面:JPEG / H.264、多屏、文件与剪贴板。
  • 端口转发 / HTTP 代理:跳板进内网服务,SSRF 防护。

6. 安全与交付 —— 扛得住

  • RBAC(admin / operator / viewer)· MFA · Agent 机器指纹 · 配置 AES-256-GCM。
  • 主机/Web 安全扫描、FIM、内容审计(合规可控)。
  • Web 控制台与 Android / HarmonyOS 客户端独立分发。

7. Agent OTA —— 机群升得动

服务端升级后,无需逐台登录即可把采集端推到同一版本:

  • 自动 OTA(默认开启):在线且版本落后的 Agent 会在上报时自动入队;也可在控制台 批量 / 选择性推送,或调用 POST /api/v1/agents/update
  • 安全换版:从服务端 /dl/ 拉取匹配 OS/架构 的二进制(含 Windows Server 2012 专用构建),SHA-256 校验;换版前备份 .bak,失败自动回滚。
  • 可控灰度:维护窗口(HH:MM-HH:MM)、按主机 / 分类豁免、连续同因失败熔断;GET /api/v1/agents/auto-update-status 可查看每台「为什么没升级」。
  • 全链路可观测:任务状态 running → pending_verify → success/failed;Windows / Linux / macOS 均有独立升级助手与日志,控制台可拉取现场证据。
  • 部署注意:OTA 走 Agent 反向长连接(与远程终端相同);Nginx 反代须关闭双向缓冲并放行 WebSocket,否则会出现「指标正常、升级永远失败」——见 deploy/nginx-aiops.confdocs/getting-started/deploy.md

当前版本 v0.20.49 · 镜像 GitHub / Gitee


📸 产品截图

Web 控制台

概览仪表盘

概览仪表盘
集群资源、告警与活动的统一视图:主机在线率、系统健康状态、活跃告警一览;CPU / GPU / 内存 / 磁盘 / IO / IOPS 资源 TOP10 实时排行,一眼定位瓶颈主机。
主机管理

主机管理
左侧资产树按机房 / 业务分组,右侧卡片式展示每台主机的实时指标——CPU、内存、交换分区、各磁盘分区、1/5/15 分钟负载、网络吞吐、IOPS、进程与连接数,支持网格 / 列表双视图。
Web 远程终端

Web 远程终端
经 Agent 反向通道直连目标主机,无需开放 SSH 入站端口。支持多标签页同时连接多台主机、命令审计与录制回放、旁观模式。
远程桌面

远程桌面
JPEG / H.264 双编码远程桌面,支持多屏切换、分辨率自适应、Ctrl+Alt+Del 等系统快捷键;右侧面板提供文件上传/下载与剪贴板同步,操作体验接近本地桌面。
Agent 安装

Agent 安装
一条命令完成 Agent 部署,支持 Linux / Windows / macOS 三平台。可选标准模式、网关中继模式、多服务端推送模式;Token 策略与自动更新策略均可在控制台统一管理。
硬件资源监控

硬件资源监控
通过 Redfish / BMC / iDRAC / iLO 带外采集物理服务器硬件状态:厂商、型号、序列号、电源/温度/功耗、BIOS 版本;BMC 事件日志(SEL)完整留存,支持 AI 诊断。
容器管理

容器管理
统一管理主机上的 Docker / Podman 容器与 Compose 项目:实时状态、端口映射、镜像信息一目了然;支持一键启停、重启、日志查看,跨主机批量筛选。
剧本编排

剧本编排
可视化自动化运维剧本:系统巡检、网络巡检、安全巡检、systemd 服务重启、K8s Deployment 滚动重启、深度主机巡检、Java 应用巡检/性能分析/异常分析等内置剧本开箱即用,支持自定义多步骤并行与审批护栏。
SRE 中枢

SRE 中枢
告警触发 / SLO 燃尽 / 手动创建的事件统一汇聚于此,含完整时间线与自动修复记录。支持事件、自动修复、依赖拓扑、SLO、工单、On-call、变更、平台健康巡检八大子模块。
AI 诊断

AI 诊断
在 SRE 事件列表中一键唤起 AI 助手,自动分析当前告警根因并给出处置建议。AI 会梳理告警关联、检索相似案例、检查关键主机健康状态,思考过程全程可见。
告警设置

告警设置
多渠道告警推送配置:飞书、钉钉、Webhook、邮件、短信、电话六通道可选;支持静默 / 抑制 / 路由策略,危急走电话短信、警告走 IM,避免告警风暴。
AI 设置

AI 设置
AI 能力一站式配置:对话模型(OpenAI 兼容 / 百炼 / DeepSeek / Ollama / Anthropic / Claude)、RAG 向量库、研判与成本(MoA / 单价)、MCP 集成、调用观测、安全授权六项设置,支持语音输入/播报。

移动端 App(Android / HarmonyOS)

说明:移动端 App(Android / HarmonyOS)为独立分发包,开源社区版本不提供 App 安装包。如需使用移动端,请联系项目方获取。

SRE 驾驶舱

SRE 驾驶舱
移动端总览页:主机在线率、严重/警告告警数一目了然;快捷入口覆盖硬件监控、虚拟机、网络流量、拨测、主机监控、日志检索、运维编排、仪表盘;待处理事件按优先级排列。
基础设施监控

基础设施监控
移动端基础设施页:主机/资源/网络/拨测四大维度切换;GPU 资源概览(型号、显存、温度);主机列表按分组筛选,实时展示 CPU、内存、磁盘等核心指标。
移动端远程终端

移动端远程终端
移动端 Web 终端:经 Agent 反向通道直连目标主机,完整终端交互体验;支持快捷键、字体缩放、屏幕旋转,随时随地排查问题。
AI 运维助手

AI 运维助手
移动端 AI 对话:自然语言描述问题,AI 自动检索历史案例、拉取告警详情、检查主机健康状态,给出根因分析与处置建议;底部导航栏覆盖总览/监控/告警/运维/AI 五大入口。

🚀 3 分钟上手

服务端强依赖 PostgreSQL 与 VictoriaMetrics,缺一不可。

# 1) 生成强随机密钥到 .env(PostgreSQL 密码、AIOPS_SECRET_KEY 等)
bash scripts/secure-compose.sh
#    Windows:powershell -ExecutionPolicy Bypass -File scripts/secure-compose.ps1

# 2) 一键拉起 server + VictoriaMetrics + Postgres(pgvector)
docker compose up -d

# 3) 浏览器打开 http://localhost:8529
#    默认账号:admin / admin(首次登录强制修改密码)
#    完成首次安全初始化 →「安装命令」页生成 Agent 指令 → 粘贴到目标主机
#    服务端升级后,Agent 默认会自动 OTA 到同版本(可在控制台调整策略)

二进制 / 源码构建:

export AIOPS_POSTGRES_DSN="postgres://aiops:密码@127.0.0.1:5432/aiops?sslmode=disable"
export AIOPS_VM_URL="http://127.0.0.1:8428"
./aiops-server   # 默认 :8529

go build ./cmd/server ./cmd/agent   # 需 Go 1.26+

完整步骤 → docs/getting-started/install.md · 生产加固 → docs/getting-started/deploy.md


🏗 架构一览

flowchart LR
  subgraph Clients
    Web[Web Console]
    Mob[Android / HarmonyOS]
  end
  subgraph Server
    API[HTTP · WS · MCP]
    Core[告警 · 剧本 · SRE · AI]
    PG[(PostgreSQL)]
    VM[(VictoriaMetrics)]
  end
  subgraph Fleet
    Ag[Agent × N]
    Ext[BMC · 交换机 · 存储]
  end
  Web --> API
  Mob --> API
  API --> Core
  Core --> PG
  Core --> VM
  Ag -->|反向上报 / 终端隧道 / OTA| API
  Ag --> Ext
Loading
  • Agent 主动出站:机房无需为每台机器开 SSH/RDP 入站;指标上报、远程终端与 OTA 升级 共用反向长连接。
  • 关系与时序分离:审计 / 工单 / RAG 在 PG;指标趋势在 VictoriaMetrics。
  • 机群换版:服务端内置各平台 Agent 二进制(/dl/);版本落后时自动或手动推送,Agent 本地校验 SHA-256 后热替换并重启服务。

📚 文档中心

所有长文与多语言简介在 docs/;根目录仅保留本 README 与变更日志。

你想… 打开
安装 Agent / 服务端 docs/getting-started/install.md · EN
生产部署 / 备份 / 容灾 docs/getting-started/deploy.md · EN
Agent OTA 升级 / 浸泡验收 docs/engineering/agent-update-soak.md
按功能学怎么用 docs/guides/user-guide.md
端口转发 docs/guides/forward.md
内容审计与剧本 docs/guides/content-audit.md
CI / SQL 门禁 docs/engineering/ci-gate.md

🤝 贡献与社区

欢迎 Issue / PR / 翻译。开发前建议:make build · make audit(vet / test / govulncheck 等)。

  • 面板 i18n:cmd/server/web/i18n-dashboard*.js
  • 安全漏洞请私信,勿公开 Issue

如果 AIOps 帮你省下了一套拼装栈,请点一下 Star —— 这是对开源维护最直接的支持。


📄 许可证

AGPL-3.0 · 无主机数限制、无功能阉割套路。vendor/ 遵循各自许可证;移动端为独立分发包,源码不在本仓库。


AIOps · 把运维的复杂度,收敛进一个你完全掌控的平台。
Star ⭐ · Fork · 提 Issue · 一起把自托管运维做扎实

About

AIOps 轻量级主机监控运维平台 - Go原生采集 + Python插件层 + 实时面板 + 阈值告警

Topics

Resources

Stars

10 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors

Languages