RemotePower 是一款免费、MIT 许可、自托管的服务器舰队管理器:遥测监控、告警、CMDB、CVE 扫描、补丁和远程管理,全部收进一个 Web 界面里。作者说,做它的原因很简单——厌倦了为一个机架同时跑六个仪表盘。技术栈是 Nginx、Python 和纯 JavaScript,没有构建步骤,没有 Kubernetes,代理通过 HTTPS 向外轮询,所以主机上不需要开放任何端口。 作者先坦白了一件事:“我确实没敲大部分代码。是 AI 写的,我负责掌舵、审查、跟它吵架。Bug 依然算我的。(我自己敲的那些行,当然是在 vi 里敲的。)” 7.0 “Aut0nomyMatters” 刚刚发布,这是第一个让舰队能对自己的告警采取行动的版本。作者说:“我知道这听起来像什么。它让我自己也很紧张。没有任何东西建立在‘模型承诺好好表现’之上。安全来自你已经信任的部件:签名命令、四眼审批、维护窗口、租户隔离、审计日志,以及原本就用来定义‘健康’的那些检查项——它们被接进了一个循环。” 一切默认关闭。把一个租户切到影子模式后,循环会针对每一条告警给出裁决、写进日志,然后什么都不碰。“就像一个拿着日记、没有 sudo 权限的实习生。”先读一阵子的审计凭证,然后再授予具体的操作权限。 它只会依据你自己舰队里出现过的先例行动:同一个告警签名至少被成功关闭过两次,成功率达到 70% 或以上。没有先例就不行动——作者说,这个门槛比凌晨三点的他本人还要高。行动之前,它会先算出“什么东西会变暗”,那个“如果我重启这台机器会破坏什么?”的预览,即使在自主模式关闭时也能用。重启、补丁和其他破坏性操作,要求过去 30 天内有一份真正被恢复过、验证过的备份,否则升级给人工审批,而不是自动执行。 每条决策都留凭证。15 分钟后,主机的检查项会被重新采样;如果有更多检查失败,你会收到通知。没有回滚功能,7.0 也明确不再暗示存在回滚。“你无法取消重启一台主机。” 其他新东西:整个 UI 的全景地图,共 89 个页面。

打开网易新闻 查看精彩图片