开发者在Linux.do论坛发布开源项目ComposeOps,一款面向个人服务器的AI运维面板。项目起因是作者家中多个Docker Compose服务半夜故障,需要SSH翻查日志排查,因此希望借助AI辅助排障,同时避免AI随意执行命令的风险。为此,ComposeOps设计了一套安全机制:AI仅负责分析问题并给出修复方案,高危操作必须经用户手动确认后才执行,执行完毕后系统还会自动复查结果。AI可调用的并非裸Shell,而是封装好的47个工具,按四级权限划分,所有操作均留有审计记录,API Key采用脱敏存储。常用管理功能包括Compose项目自动识别、网页端修改YAML、日志查看、Web Shell、监控告警、数据卷备份、多机管理,以及Bark、Telegram、企业微信通知。部署方面,项目提供Docker Compose一键部署脚本,访问28765端口设置密码即可使用,AI功能支持填入OpenAI兼容接口、Key和模型名。项目基于Vue3、Fastify、better-sqlite3和dockerode构建,单容器部署,采用MIT协议开源。作者特别提醒,该工具为单用户设计,直接挂载Docker Socket,权限接近root,不应暴露于公网,建议搭配Tailscale或反向代理TLS使用;多人协作场景推荐Portainer,PaaS需求推荐Coolify。
事件分析
核心观点:AI运维的胜负手不在模型能力而在权限边界设计,封装工具加人工确认才是Agent进入生产的务实路径。
原文链接:Linux.do

评论前必须登录!
立即登录 注册