一个开源、可私有化的主机监控与 SRE 运维平台
观测 · 告警 · 自愈 · 远程运维 · AI 诊断 —— 收敛进一个你完全掌控的二进制。
简体中文 · 繁體中文 · English · 日本語 · 한국어 · Français · Deutsch · Español · Português · Русский
运维工具越堆越多:监控一套、告警一套、终端一套、剧本又一套;商业产品还按主机/模块计费,数据却在别人的云上。
AIOps 把高频路径收敛为 一个可自托管的平台:
| AIOps | 典型拼装栈 | |
|---|---|---|
| 组件 | 1 个 Go 服务端 + 1 个零依赖 Agent | Zabbix / Prometheus / Grafana / Alertmanager / 堡垒机 / 剧本系统… |
| 上线 | docker compose up -d,约 3 分钟 |
多组件联调,常以天计 |
| 数据 | PostgreSQL + VictoriaMetrics,永久自持 | SaaS 或分散多库 |
| 远程 | Web 终端 / 桌面 / 端口转发,Agent 反向连接免开入站 | 另购堡垒机或 VPN |
| 闭环 | 告警 → 剧本/自愈 → 事件/SLO/工单 → AI 研判 | 工具之间靠人肉粘合 |
| 许可 | MIT,无主机数阉割 | 按节点 / 模块收费 |
适合:自建机房、混合云、信创环境;需要「看得见、管得住、改得动、说得清」的运维与 SRE 团队。
围绕六条主线,而不是功能清单堆砌:
观测 ──────────► 治理 ──────────► 自愈 ──────────► 诊断
主机/GPU/日志 静默·抑制·路由 剧本·审批护栏 AI·RAG·MCP
拨测/API/带外 多渠道通知 事件·SLO·工单 证据门控
远程运维 · 终端/桌面/转发(反向隧道) 安全 · RBAC/MFA/FIM/审计
- 跨平台原生采集:Linux / Windows / macOS / 麒麟等,Agent 零第三方依赖。
- 指标与日志:CPU·内存·磁盘·网络·进程·GPU;日志增量上报,可全文检索。
- 业务与带外:HTTP/TCP/Ping 拨测、API 可用率;Redfish / SNMP / NetFlow / 容器 / K8s / Hyper-V。
- 阈值档位 + 静默 / 抑制 / 路由,危急走电话短信、警告走 IM。
- 飞书 / 钉钉 / 邮件 / 短信 / 语音;告警生命周期与恢复通知。
- 剧本:多步骤并行、目标按主机树多选、审批与危险命令护栏。
- 事件 / SLO / 工单 / 消息中心一条链路;变更冻结窗与 break-glass 可审计。
- 巡检与根因研判(OpenAI 兼容模型,未配置时启发式兜底)。
- RAG(pgvector)+ Skills;MCP Streamable HTTP,对接 Cursor / Claude。
- 对话 / 语音(TTS·STT)可在设置页一键自测。
- Web 终端:反向通道、录制回放、旁观、命令审计、二次密码;Linux/macOS 完整交互权限。
- 远程桌面:JPEG / H.264、多屏、文件与剪贴板。
- 端口转发 / HTTP 代理:跳板进内网服务,SSRF 防护。
- RBAC(admin / operator / viewer)· MFA · Agent 机器指纹 · 配置 AES-256-GCM。
- 主机/Web 安全扫描、FIM、内容审计(合规可控)。
- Web 控制台与 Android / HarmonyOS 客户端独立分发。
当前版本 v0.19.61 · 镜像 GitHub / Gitee
服务端强依赖 PostgreSQL 与 VictoriaMetrics,缺一不可。
# 推荐:Docker Compose 一键拉起 server + VictoriaMetrics + Postgres(pgvector)
docker compose up -d
# 浏览器打开 http://localhost:8529
# 完成首次安全初始化 →「安装命令」页生成 Agent 指令 → 粘贴到目标主机二进制 / 源码构建:
export AIOPS_POSTGRES_DSN="postgres://aiops:密码@127.0.0.1:5432/aiops?sslmode=disable"
export AIOPS_VM_URL="http://127.0.0.1:8428"
./aiops-server # 默认 :8529
go build ./cmd/server ./cmd/agent # 需 Go 1.26+完整步骤 → docs/getting-started/install.md · 生产加固 → docs/getting-started/deploy.md
flowchart LR
subgraph Clients
Web[Web Console]
Mob[Android / HarmonyOS]
end
subgraph Server
API[HTTP · WS · MCP]
Core[告警 · 剧本 · SRE · AI]
PG[(PostgreSQL)]
VM[(VictoriaMetrics)]
end
subgraph Fleet
Ag[Agent × N]
Ext[BMC · 交换机 · 存储]
end
Web --> API
Mob --> API
API --> Core
Core --> PG
Core --> VM
Ag -->|反向上报 / 终端隧道| API
Ag --> Ext
- Agent 主动出站:机房无需为每台机器开 SSH/RDP 入站。
- 关系与时序分离:审计 / 工单 / RAG 在 PG;指标趋势在 VictoriaMetrics。
所有长文与多语言简介在 docs/;根目录仅保留本 README 与变更日志。
| 你想… | 打开 |
|---|---|
| 安装 Agent / 服务端 | docs/getting-started/install.md · EN |
| 生产部署 / 备份 / 容灾 | docs/getting-started/deploy.md · EN |
| 按功能学怎么用 | docs/guides/user-guide.md |
| 端口转发 | docs/guides/forward.md |
| 内容审计与剧本 | docs/guides/content-audit.md |
| CI / SQL 门禁 | docs/engineering/ci-gate.md |
欢迎 Issue / PR / 翻译。开发前建议:make build · make audit(vet / test / govulncheck 等)。
- 面板 i18n:
cmd/server/web/i18n-dashboard*.js - 安全漏洞请私信,勿公开 Issue
如果 AIOps 帮你省下了一套拼装栈,请点一下 Star —— 这是对开源维护最直接的支持。
MIT · 无主机数限制、无功能阉割套路。vendor/ 遵循各自许可证;移动端为独立分发包,源码不在本仓库。
AIOps · 把运维的复杂度,收敛进一个你完全掌控的平台。
Star ⭐ · Fork · 提 Issue · 一起把自托管运维做扎实