资产管理
自动发现并接入服务器,实时掌握每台机器的状态,按需分组管理。
部署一个轻量级 Agent,即可实现服务器的统一管理、实时监控和安全防护。
欢迎加入 Discord 社区,和其他用户一起交流部署经验、使用问题和产品建议。
自动发现并接入服务器,实时掌握每台机器的状态,按需分组管理。
系统资源、Nginx、Docker、SSL 证书,多维度指标实时采集与可视化。
边缘 WAF 实时拦截、SSH 暴力破解检测、攻击 IP 集群同步封禁。
Web 终端、批量命令执行、文件分发,所有操作全程录制与审计。
分布式定时任务管理,多节点协同执行,结果统一收集。
规则引擎 + 告警升级 + 静默策略,支持 Webhook、邮件、Telegram 多渠道推送。
AI 能力将逐步融入各功能模块,辅助运维决策。
命令推荐、错误诊断、操作风险提示。
Nginx 配置审查、性能优化建议、异常日志解读。
容器健康分析、资源优化建议、日志模式识别。
攻击模式分析、误判识别、策略调优建议。
外部 IP 集群对 web-prod-* 的 SSH 端口与登录接口发起短时高频访问;Agent 边缘检测捕获到流量异常,原始包特征与速率指纹推送到中心。
Agent 侧 WAF 在 ~80ms 内对命中规则的请求直接返回 403/429,未匹配规则的可疑流量打标后继续上送,避免误伤正常业务。
来源 IP 段、命中规则、受影响节点、误判率等指标在统一视图收口;同 ASN/同 UA 的请求自动聚类,归因结果写入态势快照。
WAF 黑名单与速率限制规则在约 1.2s 内推送到 web-01 / web-02 / web-03 / db-01 等节点;同时把规则版本号、命中条件与生效时间写入策略快照,便于灰度回滚。
审计中心写入:操作人 ops/baize、规则差异(+12 IP / -3 误判)、影响节点列表、生效时间戳与下次复核时间;可一键回放整条事件链或撤销本次封禁。
git clone 公开部署仓后执行 scripts/install.sh,用 Docker Compose 拉起 PostgreSQL / Redis / Server / Web。
在被纳管主机宿主机执行 install-agent.sh,自动注册。
打开控制台,查看所有服务器的实时状态。