处境 01 接入 02 深度 03 AI 04 自动 05 断网 06 边界 07 部署 08 场景 09 状态 10 ← 返回巅峰表现 HOME

Bestfunc · Argus · 产品介绍 · Rev. A

没有运维团队,
也能把机器管住

Argus 是装在你自己服务器上的远程运维平台 —— 一台服务器、每台机器一个 Agent,把终端、远程桌面、文件、数据库、内网接口收进同一个控制台;并让 AI 在你设定的授权闸门下替你查、替你盯,要动手时先问过你;连完全没有外网的现场,也有一条凭票据直连、全程不经服务器、双端留哈希链审计的 只读排查 旁路。

Author

Argus 产品组

Organization

BESTFUNC 巅峰表现

Status

对外发布稿

Revision

REV. A · 2026.08

01CHAPTER · 处境

你不是缺工具,你是缺那个岗位

小团队的运维困境从来不是"设备多到管不过来"。真正的问题是:这件事没有第二个人能做 —— 招一个专职运维的年成本抵得上一个开发,而这些事不是每天都有。

你的公司只有几个人。写代码的、跑销售的、做实施的,加上你自己。你管着的机器加起来也就几台到几十台:交付到客户内网里跑你们软件的那几台一体机、自己机房里的数据库和构建机、那台带显卡的、办公室的测试机,还有实验室里连着采集卡、谁都不敢重启的那一台。

这个数量不多。但它们分布在你够不着的地方,而且每一台都重要。一台机器出问题,等于一个客户停摆;而能处理它的人,只有你。

1.1 你的一天

09:00

坐下写代码。今天想把那个拖了两周的功能收掉。

11:20

客户群弹出一句「系统打不开了」,附一张手机拍的屏幕照片,反光看不清报错。真正定位问题用了六分钟,把"连上去"这件事办成用了五十分钟 —— 先问对方 IT 在不在、能不能开远控、机器有没有锁屏、要不要走审批。

14:00

实施同事在另一个客户现场,微信语音让你"念一下要输什么命令"。你念,他敲,他敲错,你再念。

23:40

你在高铁上。客户明早八点开工,现在报"服务起不来"。你手机上什么都做不了。

1.1 真正让你在深夜搜索解决方案的,不是"设备多到管不过来"。是这件事没有第二个人能做 —— 你不在,公司这块业务就停摆。你需要有人替你盯着这些机器,但你雇不起这个人。

1.2 你现在的五种办法

METHOD 01

远控软件

能看到桌面就行。但要对面有人、机器不能锁屏;看不到这台机器上周的内存曲线,查不了数据库,翻不出三个月前谁改过配置,更没法把这块屏幕交给 AI。

METHOD 02

手工 SSH + 跳板机

能用。但那台跳板机本身没人维护;端口映射要客户 IT 配合;机器换了 IP 就断;给同事开权限只能靠"我把私钥发你"。

METHOD 03

写死的定时脚本

写它的那天很爽。三个月后,没人知道它还在不在跑、上次跑成功是什么时候、跑失败的时候有没有人收到过消息。

METHOD 04

网络已经打通了

你早就用内网穿透或组网工具把路铺通了。可是通了之后:监控要自己搭、账号要自己发、审计要自己记、想让 AI 用还得自己写一层接口 —— 这些一样没人做。

METHOD 05

开车过去

以上都失败时的兜底。一个改配置文件的动作本身三分钟,为了这三分钟你要开四小时车。你知道这很荒唐,但你没有别的选择。

1.3 它们具体崩在哪一步

现在的办法具体在哪一步崩Argus 对应的机制
远控软件要对面有人在;机器一锁屏画面就没了;只有一块屏幕,没有历史指标、没有数据库、没有可留档的操作记录;也没法交给 AI。锁屏时自动切到登录桌面并重新开始采集,不需要对面有人;桌面和终端、文件、数据库在同一个页签栏里,共用同一套账号、同一套权限、同一份审计。
SSH + 跳板机跳板机自己没人维护;端口映射要客户 IT 配合;机器换 IP 就断;给同事开权限靠发私钥,收不回来。被管机只往外拨一条连接,不需要任何端口映射;换了 IP 它自己连回来;每台机器一张自己的证书,撤一台不影响别人,权限按工作组发不按私钥发。
定时脚本三个月后没人知道它还在不在跑,也没人知道它上次说的那句"一切正常"是几号说的。巡检任务每次运行都有记录、有一份可下载归档的报告、有本次花掉的实际成本,跑失败会告警。
网络已打通路通了,但"通了之后要做的十件事"一件都没做:监控、账号、权限、审计、AI 接口、文件通道、数据库窗口。Argus 解决的正是"够着之后":这十件事在同一套账号、同一套权限、同一份审计下发生(见第 02 章末)。

「这件事没有第二个人能做」—— 这才是你真正的运维问题。

你缺的不是一个更好的远程桌面。你缺的是那个每天早上看一眼、出事第一时间叫醒你、把看到的写成一份能存档的报告的人 —— 以及一条让他(和你)真正够得着这些机器的通道。

02CHAPTER · 接入

一条向外的连接,
一个控制台

被管的那台机器不需要公网 IP、不需要开入站端口、不需要装 VPN。它只往外拨一条加密长连接,此后所有能力都从这条连接走。

Argus 的做法是把方向反过来:被管机主动向外拨一条 WebSocket 长连接,命令、终端、文件、数据库、内网 HTTP、对象存储、内网 Web、隧道全部复用这一条连接。所以"多一类能力"不等于"多开一个端口、多发一套凭证"。

2.2 四条链路,各走各的

链路路径它解决什么经过服务器吗状态
主控制链路浏览器 / 桌面端 ↔ Server ↔ Agent命令、终端、文件、数据库、内网接口、配置下发、指标上报 —— 日常的一切都走这条。已上线
媒体链路Agent → 媒体转发服务 → 浏览器 / 桌面端远程桌面的实时画面。转发过程不重新压一遍,媒体只占单个 UDP 端口。否(只经转发服务,信令仍走 ①)已上线
AI 链路外部 AI 客户端 → POST /api/mcp → Server → Agent让 AI 拿到和你在网页上一样的操作面,并在服务端的闸门下受控执行(第 04 章)。已上线
离线现场旁路工程师笔记本 ↔ Agent 的一个入站端口完全没有外网的现场,凭票据直连做只读排查,回岗后对账(第 06 章)。否,完全不经服务器已上线

2.3 证书这件事,从头到尾在你手里

CA · 自建自管的私有 CA

Server 第一次启动时如果没有 CA,会自动把它建起来 —— 不联网也能建,整条设备信任链完全在你自己的服务器上,不依赖任何外部机构。CA 加载失败时服务直接拒绝启动,不会带着半条信任链跑起来。

对应到你的处境 ▸ 给客户交付一体机时,"证书和数据能不能不出客户机房"经常是签不签得下来的分水岭。

1:1 · 一机一证,可撤、可换

安装令牌 → 一次性注册码 → 换取本机证书。每台机器一张自己独有的证书,撤掉一台不影响其他设备;吊销列表启动即载入内存,握手时零查库判定;也可以远程给整个机队一次性换新证书。严格模式下新机器进"待批准"队列。

对应到你的处境 ▸ 实施同事离职时,你要收回的是一张证书,不是追回一把发出去的私钥。

OFF · 离线安装包

客户现场那台机器完全没有外网?在控制台生成一个离线安装包,Server 当场把这台机器的证书签好、随包带走。被管机全程不需要联外网也能纳入管理。

对应到你的处境 ▸ 产线 PC 的网线本来就没插,你带个 U 盘过去就行。

2.4 掉线之后它自己怎么办 —— 比它平时多稳更重要

心跳与判死

主连接每 20 秒一次心跳,90 秒无响应判定连接已死,重连退避上限 30 秒。

第一级:重建连接

从"掉线那一刻"开始计时超过 120 秒仍没回来 —— 注意计时依据是掉线时刻而不是重试次数,否则"连上又秒断"这种情况永远数不到阈值 —— 就把整条连接重建一次。

第二级:整进程重启

掉线累计 600 秒且软重建已经试过 3 次,就把自己整个进程退出,交给系统服务管理器拉起。这一级仅 Windows 生效;Linux 上刻意降级为只告警,因为没有拉起者时退出会导致永久离线。

第三级:熔断

1 小时内触发 3 次整进程重启,它会自己熔断、停止重启、只报警,并把台账写到磁盘上跨重启累积。台账读不出来时按"已熔断"处理 —— 拿不准的时候一律按"不允许"走。

两个 Agent 互为看门狗

Windows 上以系统服务身份跑的 Agent 和跑在登录用户会话里的 Agent 互为看门狗:一个掉线,另一个把它拉起来。控制台上也有一个"把离线的那个拉起来"的按钮。

03CHAPTER · 深度

一台机器,你能做的事

在几十台设备的规模下,你需要的不是"一次配置一万台"的批量编排,而是把每一台都看清楚。所以 Argus 的力气全花在"打开一台机器之后,你能动手做多少事"上。

01 · 监控 · METRICS

CPU、内存、磁盘 IO、网络、多卡 GPU、到服务器的延迟,外加按多个维度排出来的 Top 进程。采集间隔可调,范围 10–300 秒(默认 30 秒;GPU 与 Top 进程 90 秒一次)。历史曲线可回查,窗口上限 168 小时。

原来你得 ▸ 为几台机器先搭起一套监控系统,然后维护它。

02 · 终端 · TERMINAL

真正的交互式终端,不是"发一条命令回一段文本":能跑需要交互的程序、能用方向键、能开多个终端子标签。输入优先走局域网直连,失败自动回落到经服务器中继。

原来你得 ▸ 跳板机加私钥分发;而 Windows 工控机上这条路根本不存在。

03 · 远程桌面 · REMOTE DESKTOP

显卡硬件编码出来的实时视频流,三档码率(2000 / 4000 / 8000 kbps 恒定码率,峰值 1.5 倍);弱网时按"帧率 → 画质 → 分辨率"三级降级,网络恢复自动升回。多人可同时观看,控制权是排他的、要申请、有留痕;支持双向剪贴板。机器锁屏时会自动切到登录桌面并重启采集。

原来你得 ▸ 打电话让客户"把屏幕解锁一下"——远控软件最常见的失败模式,在这里被处理掉了。

04 · 文件 · FILES

浏览、分片读、正则 grep、按名搜索、在线改文本;打包成 zip 或 tar.gz(支持分卷),解包自动识别。大文件不走长连接,经服务端对象存储中转、有并发队列和限速,两端解耦。文本预览默认上限 1 MiB,可以远程调大。

原来你得 ▸ 装一套 FTP 或者开个共享盘,再单独管一套账号。

05 · 数据库 · SQL

支持 3 种数据库驱动(PostgreSQL / MySQL / SQLite)。连接串以预设的形式只存在 Agent 那一侧,前端只能选、不能填 —— 你决定这个人能连哪个库,他连改都改不了。默认只读闸;单表可视化编辑走独立通道;"把结果全部导出"是一个单独的权限开关。

原来你得 ▸ 把数据库账号密码发给实施同事,然后祈祷。

06 · 内网接口 · HTTP PROXY

以 Agent 为出口去调那台机器能访问到的内网 HTTP 接口,不用先建隧道、不用改网络。响应内联上限 10 MB、总计上限 100 MB。

原来你得 ▸ 先申请一条端口映射,等客户 IT 排期。

07 · 对象存储 · S3-COMPATIBLE

对 S3 兼容的对象存储做 6 类操作,签名自己实现,不依赖额外客户端。这一项需要在 Agent 侧开启 s3 能力开关(由服务端下发配置生效),默认不开。

原来你得 ▸ 在那台机器上再装一个客户端,再配一份密钥。

08 · 内网 Web · INTRANET WEB

把那台机器才能访问到的内网后台嵌进控制台。两条链路要分开看:浏览器侧走服务端的 HTTP 反向代理加会话;桌面客户端侧走本地端口转发,是原生子窗口、第一方 Cookie、本地端口固定并会自愈重连,页面不会被重载打断。

原来你得 ▸ 先连 VPN,再在浏览器里输一个只有你记得的内网地址。

3.1 这些机器之间

两台都在内网、互相看不见的机器,也可以打通一条隧道。共 3 类路径:经服务器中继、双方打洞后直连、以及一端有公网时的直连(这一类每对端会开 16 条并行 TCP 提吞吐)。列表里能看到每条隧道真实走的是直连还是中继,不是猜。

3.2 同时开十几台

工作区是 Chrome 式的多标签:同时打开十几台机器,切过去终端还在、曲线还在、没有"重新连接中"。总览页按设备聚合成卡片 —— 一台物理机上跑的两个 Agent 会合并成一张卡,卡上直接显示实时的迷你指标,不用点进去就知道哪台在冒烟

04CHAPTER · AI

把机器交给 AI,
钥匙还在你邮箱里

你招不起那个人。但你已经有一个不用发工资的候选人了 —— 问题只是你敢不敢给它钥匙。这一章先讲它能替你做完什么,再讲这件事凭什么敢让它做。

4.1 先看一件它能替你做完的事

STEP 01 · 你说一句话

"生产那台磁盘报警了,看看怎么回事"

你在自己的 AI 客户端里说这句话。不用切窗口、不用先登录控制台、不用回想那台机器的 IP 是多少。

STEP 02 · 它自己查

它把这台机器翻了一遍,全程只读

看指标曲线、列目录、比对大小、grep 日志、查一下相关的数据库表 —— 这些都是只读动作,直接执行,不打扰你。它给你的是"哪个目录在涨、从什么时候开始涨、涨的是什么"。

STEP 03 · 真要动手时

验证码发到你自己的邮箱

它要删东西、改配置、点鼠标了。这时 Argus 会把它写的申请理由、完整参数、目标设备发到你自己的邮箱。你不把 6 位验证码给它,这个动作就落不到机器上。

这就是全部的产品主张:让 AI 有手,钥匙还在你邮箱里。

4.2 三级闸门:只读的随便跑,动手的必须你点头

等级工具数调用协议典型动作
L1 只读 / 可逆45 个(26 个操作远端设备 + 19 个只改 Argus 自身配置)直接执行。但仍然要过权限判定、设备可见性判定和参数约束 —— "直接执行"不等于"没有检查"。列目录、读文件、grep、全文检索、只读 SQL、只读 HTTP 探测、看指标、看隧道状态、截屏、读屏幕元素
L2 半可逆8 个首次必须带上申请理由 → Argus 把理由、完整参数、目标设备发到你自己的邮箱,附一个 6 位验证码 → AI 用这个验证码重放。成功之后,同一个调用方 × 同一个工具 × 同一台设备,默认 15 分钟内不再打扰你(这是系统级设置,管理员可在 5–240 分钟之间调整)。上传到沙盒目录、打包与解包、建改删隧道、调内网接口的写操作
L3 不可逆9 个每一次都要一个新的验证码,有效期 5 分钟,没有快路径。执行任意命令、执行写类 SQL、上传文件到任意路径、点击 / 输入 / 拖拽这类会改变机器状态的桌面操作

验证码是发给你自己的,不是发给管理员的。收件人是发起这次调用的那个人本人 —— 谁有权限谁负责,不需要另一个人在群里被 @。

4.3 高光:AI 拿到验证码之后,改不了参数

这是 AI 审批场景里最阴的一个洞。绝大多数实现的做法是:AI 提交 → 人确认 → AI 再提交一次。第二次提交的参数完全由 AI 自己拼 —— 你在弹窗里看到的是"删除测试库",真正执行的可以是别的东西。

Argus 反过来做:被授权的对象是"那条已经落库的申请",不是"这个工具"。重放的时候,服务端用的是申请那一刻存进数据库的那份参数。AI 除了填验证码,改任何一个字段都不生效。

你在邮件里看到的是什么,最终在机器上执行的就是什么。

01 · 默认它只能看 · DENY BY DEFAULT

全部工具里,默认开启的只有 11 个 —— 基本都是"列一下有哪些机器、哪些分组"这类盘点动作。其余的必须由你显式授权。

  • 新用户接上 AI 的第一天,AI 只能"看",不能"动"
  • 权限优先级:管理员 > 用户显式设置 > 工作组 > 工具默认值

02 · 同一个工具,也能围栏 · PARAMETER CONSTRAINTS

多数产品的权限只到"工具开 / 关"这一层。Argus 多做了一层:同一个工具的参数也能围栏,共 5 类约束,在界面上有 8 个工具可以直接配。

  • 路径黑名单:同一个"读文件",A 组能读日志、B 组连 .env 都碰不到
  • SQL 禁用关键字:按词边界匹配,不会因为列名里含某个词就误杀
  • 内网接口的地址与方法白名单

03 · 把只读面做厚 · READ-ONLY SURFACE

诊断类动作占了日常的绝大多数。所以 Argus 单独做了一个只读命令通道:94 条命令 + 73 条子命令项 + 5 个专用检查器,服务端与 Agent 两侧各存一份、逐条相等。

它是只读命令白名单,不是沙箱 —— 我们从不这么讲

4.5 桌面自动化共 9 类指令,仅 Windows:截图、读取屏幕上的界面元素、点击、双击、右键、输入文字、按组合键、滚动、拖拽、读写剪贴板、等屏幕静止下来。用来对付那些只有图形界面、没有命令行接口的老软件 —— 工控软件、老 ERP、厂商给的那个只能点鼠标的配置工具。所以 AI 可以随便"看"屏幕,但每一次"动手"你都会收到邮件。
05CHAPTER · 自动

没人盯着的时候,
让它自己盯

这一章直接回答"我雇不起那个每天早上看一眼的人":量化告警负责"出事叫你",多角色 AI 巡检负责"没出事也去看一眼",两者在同一页里闭环。

5.1 出事叫你:告警是有生命周期的

告警不是"CPU 超过阈值就报"。Argus 里的一条规则是"某个指标的某种聚合,持续多久,超过多少",配上冷却窗口和自动恢复 —— 一条告警从触发、持续、通知、冷却到恢复,是一个完整的状态机,不是一条条重复的消息。

覆盖什么

CPU、内存、磁盘、网络、GPU、到服务器的延迟这些系统指标都能设阈值;也能按进程维度设(某个进程还在不在、吃了多少资源);还能对上下线这类状态事件设。

条件怎么写

在界面上把条件拼成一句自然语言式的句子:"当 X 的平均值 在 N 秒内 大于 阈值"。不是让你填一堆互不相关的字段。

计划内维护不报警

维护静默窗口支持 cron 周期。周二凌晨两点你自己在升级,它不会给你发一堆告警。

身份冲突主动告知

克隆虚拟机、换硬件、重装系统之后,两台机器抢同一个设备身份 —— 这类事平时不会有人发现,出事的时候你只会觉得"这机器时好时坏"。Argus 直接告诉你身份冲突了。

不刷屏

同一类型、同一目标的通知有冷却窗口,一段时间内只出一条;在线的走实时推送,离线的下次登录在铃铛里能看到。内容高度相似的 AI 告警会被自动合并,同一件事不会反复出现。

告警可以自己拉一次巡检

数值异常之后,可以自动拉起一次 AI 巡检去分析它自己 —— 告警负责发现"数字不对",AI 巡检负责回答"为什么"。

一个被低估的能力 机器已经挂了,你还能查它挂之前发生了什么。历史指标查询不依赖 Agent 在线。窗口上限 168 小时 —— 也就是说,那台机器现在连不上了,你依然能回看它掉线之前那一周里,内存是怎么一点点涨上去的。这是排障里最有用、也最常缺失的一块拼图:现场已经没了,证据还在。

5.2 没出事也去看一眼:三个 AI 角色互相拆台

这不是"让一个 AI 跑一遍命令然后写个总结"。Argus 里跑的是三轮,三个角色职责分离且互相拆台

01 · 巡检员 · EVIDENCE COLLECTOR

职责
只采证据,不下结论。翻日志、看进程、查磁盘、查服务状态。
约束
只能用只读工具。要写什么、要改什么,它一个动作都做不了。
产出
一批带原始输出的观察项。

02 · 验证员 · FALSIFIER

职责
对抗式证伪。它的任务就是把巡检员的发现打回去。
为什么
AI 最常见的失败不是漏报,是自信地误报。让另一个角色专门负责怀疑,误报会掉一大截。
产出
剔掉站不住的发现,剩下的带上反证过程。

03 · 复核员 · ADJUDICATOR

职责
综合两边的材料做最终判定与分级。
产出
结构化的判定结果 —— 注意:AI 不产 HTML。
然后
报告由服务端模板确定性渲染,样式不会被幻觉搞坏。

5.3 四层护栏:AI 被什么框住

GUARD 01

工具面双重收口

硬限 17 个只读工具,再与服务账号所在工作组的工具开关取一次交集。白名单外的直接拒绝,连"再问一次"的机会都没有。

GUARD 02

身份不能是管理员

巡检执行器强制拒绝管理员账号的 Key。我们自己吃自己的狗粮,也不给自己开后门。

GUARD 03

反过时知识护栏

每次运行注入真实日期,禁止 AI 凭训练记忆判断"某版本是不是预览版 / 已停维",只允许基于机器上的直接证据下时效性结论。

GUARD 04

不刷屏 · 不失控

每台机器的 AI 告警有每小时上限;内容高度相似的会被自动合并。分层巡检:便宜的快巡高频跑,够阈值才升级成深巡,升上来的不会再升(防环)。

5.4 写成一份能存档的报告

报告 · 是文件,不是聊天截图

AI 只吐结构化数据,HTML 由服务端模板生成。报告自包含、可下载、可离线归档,带可回溯的报告编号;涉及多台机器时按机器分节,凡出现设备 ID 的地方同时显示你给它起的别名。

成本 · 这次花了多少钱是算出来的

按真实 token 用量乘单价重算,不采信工具自报值;单次可以设预算上限。AI 供应商可以换,但换供应商时需要补一份对应的价目表。对没有 AI 预算的小团队来说,"能算清楚花了多少钱"比"支持多少家供应商"重要。

经验 · 你的现场经验沉淀进系统

把"这台机器的日志在哪、健康判据是什么、哪些是已知的常见误报"写成一份 Skill 注入给指定角色,每次巡检都带上,并快照进当次报告当权威清单。知识从你脑子里搬进库里 —— 而不是随你离开工位一起消失。

磁盘是什么时候满的?——这个问题的正确答案不该是"客户告诉我的"。

06CHAPTER · 断网

断网的地方

产线 PC 出于安全根本不接外网,有的客户机房整层楼是物理隔离的。所有依赖云端的方案在这条线之外直接归零 —— Argus 在这里留了一条旁路:出发前在线领一张能力票据,到现场笔记本直连机器,回来对账。

6.1 全程三段

STEP 01 · 出发前,在公司

领一张能力票据

三段式:申领(此时不签发任何证书、不产生任何秘密)→ 审批(管理员可以批准,也可以在批准时把范围收窄,但不能放大)→ 激活(这一步才真正签出证书与票据)。有效期从激活起算,不是从批准起算——周一批准、周四出差,不会白白过期三天。

STEP 02 · 在现场,没有网

笔记本直连那台机器

工程师的笔记本用双向证书直连被管机的一个入站端口,全程不经过我们的服务器。指令、传文件、开终端跑在同一条加密连接上 —— 所以现场只需要开这一个端口,而且被管机不需要任何出站权限

STEP 03 · 回岗,重新联网

两条链一起导入对账

笔记本上一条链、被管机上一条链,回来一起导入。服务端校验两件事:每条链自身是否首尾自洽,以及两端记录的集合是否一致。对不上就是异常。

6.2 七层默认拒绝

1 · 严校验的双向证书

连接握手时两边都要出示证书,且都要验对方 —— 不是"有就行"。

2 · 票据签名链验签

票据带着自己的签发链,验到票据随附的根,签名对不上直接断。

3 · 可信时钟

被管机取的时间是"系统时钟"和"上一次可信时间"里更大的那个,再加一个进程内的单调下界。运行期间把系统时间往回拨,没用。

4 · 五步判定

能力开关双检 → 这个工具票据允不允许 → 参数约束 → 风险等级额度 → 放行。判定在被管机上做,不在笔记本上。

5 · 只读白名单独立复刻

那份 94 条命令 + 73 条子命令项的只读白名单,Agent 侧自己存了一份,不随票据下发 —— 票里写什么都改不了它。两份逐条相等,由回归测试锁死。

6 · 撤销列表拿不准就拒

撤销名单是全量下发的。限速超限时宁可这次不发,也不发一张空名单——空名单会被对面当成"现在没有任何禁令"。拿不准的时候一律按"不允许"处理。

7 · 握手限速与拉黑

60 秒内 5 次握手失败,这个来源被拉黑 600 秒。握手前就失败的连接只写审计、不建会话行,在控制台里单开一页当作疑似扫描证据展示。

工程师不会白跑一趟

"这条链路做不到"和"这次票没授权"分开说

界面把两种不可用严格区分:后者可以回公司重新领票,前者领多少张票都没用。混为一谈的代价是一趟无效差旅。

现在能做的

受票据授权的只读排查

只读命令、列目录读文件、grep、全文检索、只读 SQL 查询、只读 HTTP 探测 —— 每一步都留不可篡改的审计链。对"到现场先搞清楚发生了什么"这件事,这已经够用。

6.3
现在不能做的 · 直说

写操作,现场做不了

写操作走的是另一条协议:出发前先在线领一笔预授权额度(比如"这个工具现场能用 3 次、有效 8 小时"),现场按次扣减、回岗对账。这条协议的服务端已经完整实现,但当前的签票流程不携带任何额度,三端也都没有申请入口,排在下一批。在那之前,离线现场就是只读的。

断网不等于失控。出发前领的那张票,决定了你在现场能碰什么 —— 回来还要对账。

07CHAPTER · 边界

同一套体系,也管人

第 04 章讲的那套配置,管的不只是 AI。同一份工作组配置同时框住人和 AI —— 这是 Argus 权限模型最值钱的一点:你只需要维护一套边界。

7.1 三个可以自己配出来的工作组示例

工作组示例看得见哪些设备能用哪些功能AI 那一侧
EX-1 交付实施组只看得见分配给他们的那批客户机器。后端查询时就把设备 ID 过滤掉了,不是前端隐藏。终端、远程桌面、文件、数据库查询开;"导出全部结果"关。只读工具全开;写类工具关。
EX-2 实习生只看得见测试环境那一类主机。只开监控与终端;文件写入、数据库编辑、隧道管理都不给。只读文件工具开,但配一条路径黑名单:碰不到配置类文件。
EX-3 客户方只读只看得见他们自己那一两台。只开监控。没有权限的功能在界面上不存在,不是灰掉。不给 AI 凭证。

7.2 四个维度,一处配置

DIM 01 · 菜单可见性

6 个大模块的开关。关掉的模块在界面上不存在,不是灰掉一个按钮。

DIM 02 · 功能权限

38 项细粒度功能开关。比如"能查 SQL"和"能把整张表导出去"是两个开关。

DIM 03 · 数据隔离

4 类数据隔离维度。不是前端隐藏,是后端查询的时候就把不该看到的设备 ID 过滤掉了。

DIM 04 · 主机类型白名单

这个组只能看到哪几类机器。可见设备 = 主机类型集合 ∩ 工作组分配集合。

7.3 三种钥匙,同一个入口分流

KEY 01 · 人

登录态

浏览器登录拿到的凭证,受工作组四个维度约束。可以开启邮箱二次验证;也支持单点登录 —— 第三方系统签发的令牌按邮箱匹配已有账号,不会自动建号

KEY 02 · 系统

给脚本和第三方系统的 API Key

这类 Key 在服务端被强制降级为非管理员 —— 就算签发它的人是管理员也一样。意思是:这把钥匙泄露出去,爆炸半径被工作组框死,它天生提不了权

KEY 03 · AI

给 AI 客户端的 Key

走第 04 章那套闸门。可以随时在后台撤销;已经放行的授权窗口也可以手动断掉 —— 这个撤销入口存在的理由,代码注释里写得很直白:防 AI 失控时快速断开。

7.4 碰过什么:三条链路各自留痕

01 · 人的操作 · HUMAN AUDIT

记什么
谁在什么时候对哪台机器做了什么。
脱敏
数据库查询只记预设名与截断后的片段,命令也截断,不落全文。
在哪看
审计日志页。

02 · AI 的调用 · MCP AUDIT

记什么
哪个 AI 账号、调了哪个工具、给了什么参数、结果是什么、有没有走审批。
脱敏
大段编码内容会被替换成占位、长字符串与长数组会被截断,防止审计表被大文件撑爆。
在哪看
MCP 调用审计页。降级放行会打标记。

03 · 离线现场 · FIELD CHAIN

记什么
笔记本与被管机各写一条哈希链,回岗导入后对账。
特点
删不掉也改不了 —— 改一个字,两条链就对不上。
在哪看
现场会话审计页,另有一页专门看疑似扫描证据。

你信任你的同事。但你不该让"信任"成为唯一那道防线。

08CHAPTER · 部署

装在你自己的服务器上

Argus 不是一个你要去登录的云服务。它装在你自己的机器上,数据和证书都不出门 —— 而且没有需要你先搭起来的底座。

8.1 部署形态

部署形态就是单节点:一个 server 容器 + 一个对象存储服务,数据库用你现成的 PostgreSQL,前端是纯静态站点,用你手上任意 Web 服务器托管就行。整套东西的生产依赖是 16 个 Python 包。低延迟远程桌面用的媒体转发是一个独立的小二进制,单独跑。

第一次启动,它自己把私有 CA 建好、把数据库表迁移好、把上次进程崩溃留下的脏数据清掉、把证书吊销名单载入内存、把告警规则加载起来。你要做的是改一次默认密码。没有需要你先搭起来的底座。

你需要准备什么 · 一台服务器,和一个能收邮件的邮箱

Docker 环境、一个 PostgreSQL、一个能发信的 SMTP 账号(危险动作的验证码从这里发出去)、一个能被被管机访问到的地址。就这些。

数据在哪 · 不出你的门

私有 CA 在你自己的服务器上生成,设备信任链不依赖任何外部机构;整个纳管过程可以不联外网完成。AI 供应商的地址与密钥你自己配,用哪家、花多少钱都在你自己手里。

8.2 被管端交付什么

平台形态发布包
Windows完全形态:远程桌面、桌面自动化、进程级自愈、双 Agent 互为看门狗。约 8.1 MB 单个可执行文件;远程桌面走 NVIDIA 显卡硬件编码
Linux服务器形态:无桌面自动化。终端、文件、数据库、内网接口、隧道、指标、自更新齐全。约 8.4 MB
macOS可以交叉编译,但没有发布包、没有远程桌面、没有桌面自动化。不作为交付平台
桌面客户端低延迟远程桌面、内网 Web 浏览、离线现场控制台。macOS(Apple 芯片 / Intel)+ Windows

8.3 装之前先知道这四件事

配置建议 01

给 AI 用的账号请单独建,不要用管理员账号

管理员账号会跳过工具权限、设备可见性、参数约束与审批的全部检查 —— 这是管理员这个身份本来就该有的能力,但它意味着你给 AI 的那把钥匙不该是它

配置建议 02

装完先改一次默认密码

首次启动会自动建一个默认管理员账号,方便你立刻登录进去。这是为了让第一次部署顺畅,不是一个卖点 —— 请在第一次登录之后立刻改掉它。

现状坦白 01

密钥存储:只有一类做了加密

目前只有 AI 供应商密钥做了加密存储;SMTP 密码和 MCP Key 是明文落库、读取时做掩码。这是缺口,不是设计。所以这份材料里不会出现"敏感信息全部加密存储"这句话。

现状坦白 02

设备侧 mTLS 当前是可选的

服务端支持 mTLS 双向认证,当前配置为可选,用来兼容旧版本 Agent 的 Token 认证方式。我们不写"强制 mTLS、没有证书连不上"——那与当前配置不符。证书体系本身(签发、一机一证、吊销、批量换证)是完整可用的。

09CHAPTER · 场景

它适合装在哪儿

下面六类场景没有行业上的共同点。它们的共同点是:机器不在你手边,而你是唯一能修它的人。

SCENE 01

交付到客户内网的私有化实例

这里最难的是:你的软件在别人家里跑,你看不见它。客户不给公网入口,出问题只能要日志,而客户发来的日志总是不全、总是过期。

Argus 在这儿做什么:一条出站连接就够,不用客户改防火墙;日志、指标、数据库、内网接口你自己去取,不用等人发给你。

SCENE 02

客户现场的一体机 / 工控机

这里最难的是:机器分散在不同厂区,没有外网出口,去一趟成本极高;对面往往没有 IT,只有操作工。

Argus 在这儿做什么:桌面、终端、文件在同一个页签栏;对方不需要配合点"允许",也不需要先解锁屏幕。

SCENE 03

小团队自有服务器

这里最难的是:就那么几台 —— 数据库、构建机、那台带显卡跑模型的。没人专职看,磁盘满了、显卡掉了,通常是出事之后才知道。

Argus 在这儿做什么:不用先为几台机器搭一套监控系统;告警负责叫醒你,AI 巡检负责在没出事的时候也去看一眼。

SCENE 04

门店 / 前台 / 教室终端

这里最难的是:对面没有 IT,只有店长和老师。你需要的是"不打扰对方就能看一眼"。

Argus 在这儿做什么:不需要对面有人在场;要给对方开一个只能看自己那台机器的账号,也就是复制一个工作组的事。

SCENE 05

实验室与采集设备

这里最难的是:连着专用硬件、不能随便重启;既要看显卡,也要盯住那个绝对不能挂的进程。

Argus 在这儿做什么:进程维度的告警;机器挂了之后还能回看它挂之前 168 小时内的指标曲线。

SCENE 06

完全无外网的产线 PC

这里最难的是:这条线之外所有依赖云端的方案直接归零,只能带笔记本去现场。

Argus 在这儿做什么:凭出发前领的能力票据直连机器做只读排查,全程不经服务器,两端留哈希链、回岗对账(第 07 章)。

它们唯一的共同点:机器不在你手边,而你是唯一能修它的人。

10CHAPTER · 状态

现在有什么,正在做什么,
以及不做什么

下面这张表里,我们把"还没做完的"也列了出来 —— 因为你迟早会自己发现。肯写这一栏的厂商,写"已上线"时你才该信。

10.1 现在有什么

能力状态前提 · 限定(这一栏不允许留空)
零入站接入 · 私有 CA · 一机一证已上线服务端支持双向证书认证,当前配置为可选,用来兼容旧版本 Agent 的 Token 认证方式。
终端 / 文件 / 数据库 / 内网接口 / 内网 Web已上线每一类都受被管机侧的能力开关控制,关掉即页签消失;对象存储面板需先在运行配置里打开 s3 开关。
硬件编码远程桌面 · 多人观看 · 控制权协商已上线被管端为 Windows / Linux;桌面自动化仅 Windows。无显示器场景所用的虚拟显示器涉及第三方专有授权,不作为随包交付的标准能力。
AI 接入与三级授权闸门已上线操作远端设备的 43 个工具全部走闸门;19 个平台自管工具走哨兵权限、不发验证码;大文件通道与网页上传同权;管理员账号跳过全部检查。
量化告警 + 多角色 AI 巡检已上线巡检角色被硬限在 17 个只读工具内,并与工作组开关取交集。我们不提供任何生产运行时长、命中率或稳定性百分比 —— 那需要业务侧的实证,我们手上没有。
连接级三级自愈已上线三级自救在 Windows 上是完整形态;Linux 上第二级(整进程重启)刻意降级为只告警。不给可用率百分比。
离线现场控制台已上线 · 有限已交付、默认关闭,需管理员在服务端下发被动监听配置启用;当前能做的是受票据授权的只读排查;对外形态为桌面客户端。
工作组权限四维 + 三条审计链路已上线没有内置角色,只有你自己配的工作组。审计是三套、三处入口,我们不把它包装成"统一审计平台"。
软件发现与安全接管(ASC)部分上线已通"发现 → 握手 → 接管 → 落库 → 控制台里能看到已接管的软件清单"。接管之后的运行态可调用能力目前是 0 个,远程调用通道在建。

10.3 以及不做什么

NOT ARGUS — 主动放弃的战场

我们不做这些

小团队买错东西的代价很高。与其让你用三个月才发现不合适,不如现在就把边界划清楚。

  • 不是资产管理系统 —— 我们不管你有多少台机器、谁在用、什么时候报废
  • 不是工单系统 —— 我们不接管你的流程和审批流
  • 不做上千台机器的批量编排 —— 那是另一类产品,且那个市场已经很拥挤
  • 不比设备数上限、不比批量下发吞吐 —— 这是主动的选择,不是能力短板
  • 不做移动端 —— 排障是坐下来做的事

DEPTH OVER BREADTH

按"一台机器你能做多少事"设计,不按"你能管多少台"设计。几十台以内,每一台都是重要的那一台。

AI WITH A LOCK

让 AI 有手,钥匙留在你邮箱里。你在邮件里看到的是什么,最终在机器上执行的就是什么。

EVERY CLAIM IS CHECKABLE

这份材料里没有一个客户名、一个案例、一个运行时长。你看到的每一条能力,都带着它的前提和限定。

你缺的不是一个更好的远程桌面,
一个不会离职、不用发工资、还能被你精确限权 的运维同事 —— 以及一条让它和你真正够得着那些机器的通道。