简体中文 繁體中文繁 · 日本語JA EnglishEN 處境 01 接入 02 深度 03 AI 04 自動 05 斷網 06 邊界 07 部署 08 場景 09 狀態 10 ← 返回巔峰表現 HOME

Bestfunc · Argus · 產品介紹 · Rev. A

沒有運維團隊,
也能把機器管住

Argus 是裝在你自己伺服器上的遠端運維平臺 —— 一臺伺服器、每臺機器一個 Agent,把終端、遠端桌面、檔案、資料庫、內網介面收進同一個控制檯;並讓 AI 在你設定的授權閘門下替你查、替你盯,要動手時先問過你;連完全沒有外網的現場,也有一條憑票據直連、全程不經伺服器、雙端留雜湊鏈審計的 只讀排查 旁路。

Author

Argus 產品組

Organization

BESTFUNC 巔峰表現

Status

對外發布稿

Revision

REV. A · 2026.08

01CHAPTER · 處境

你不是缺工具,你是缺那個崗位

小團隊的運維困境從來不是"裝置多到管不過來"。真正的問題是:這件事沒有第二個人能做 —— 招一個專職運維的年成本抵得上一個開發,而這些事不是每天都有。

你的公司只有幾個人。寫程式碼的、跑銷售的、做實施的,加上你自己。你管著的機器加起來也就幾臺到幾十臺:交付到客戶內網裡跑你們軟體的那幾臺一體機、自己機房裡的資料庫和構建機、那臺帶顯示卡的、辦公室的測試機,還有實驗室裡連著採集卡、誰都不敢重啟的那一臺。

這個數量不多。但它們分佈在你夠不著的地方,而且每一臺都重要。一臺機器出問題,等於一個客戶停擺;而能處理它的人,只有你。

1.1 你的一天

09:00

坐下寫程式碼。今天想把那個拖了兩週的功能收掉。

11:20

客戶群彈出一句「系統打不開了」,附一張手機拍的螢幕照片,反光看不清報錯。真正定位問題用了六分鐘,把"連上去"這件事辦成用了五十分鐘 —— 先問對方 IT 在不在、能不能開遠控、機器有沒有鎖屏、要不要走審批。

14:00

實施同事在另一個客戶現場,微信語音讓你"念一下要輸什麼命令"。你念,他敲,他敲錯,你再念。

23:40

你在高鐵上。客戶明早八點開工,現在報"服務起不來"。你手機上什麼都做不了。

1.1 真正讓你在深夜搜尋解決方案的,不是"裝置多到管不過來"。是這件事沒有第二個人能做 —— 你不在,公司這塊業務就停擺。你需要有人替你盯著這些機器,但你僱不起這個人。

1.2 你現在的五種辦法

METHOD 01

遠控軟體

能看到桌面就行。但要對面有人、機器不能鎖屏;看不到這臺機器上週的記憶體曲線,查不了資料庫,翻不出三個月前誰改過配置,更沒法把這塊螢幕交給 AI。

METHOD 02

手工 SSH + 跳板機

能用。但那臺跳板機本身沒人維護;埠對映要客戶 IT 配合;機器換了 IP 就斷;給同事開許可權只能靠"我把私鑰發你"。

METHOD 03

寫死的定時指令碼

寫它的那天很爽。三個月後,沒人知道它還在不在跑、上次跑成功是什麼時候、跑失敗的時候有沒有人收到過訊息。

METHOD 04

網路已經打通了

你早就用內網穿透或組網工具把路鋪通了。可是通了之後:監控要自己搭、賬號要自己發、審計要自己記、想讓 AI 用還得自己寫一層介面 —— 這些一樣沒人做。

METHOD 05

開車過去

以上都失敗時的兜底。一個改配置檔案的動作本身三分鐘,為了這三分鐘你要開四小時車。你知道這很荒唐,但你沒有別的選擇。

1.3 它們具體崩在哪一步

現在的辦法具體在哪一步崩Argus 對應的機制
遠控軟體要對面有人在;機器一鎖屏畫面就沒了;只有一塊螢幕,沒有歷史指標、沒有資料庫、沒有可留檔的操作記錄;也沒法交給 AI。鎖屏時自動切到登入桌面並重新開始採集,不需要對面有人;桌面和終端、檔案、資料庫在同一個頁籤欄裡,共用同一套賬號、同一套許可權、同一份審計。
SSH + 跳板機跳板機自己沒人維護;埠對映要客戶 IT 配合;機器換 IP 就斷;給同事開許可權靠發私鑰,收不回來。被管機只往外撥一條連線,不需要任何埠對映;換了 IP 它自己連回來;每臺機器一張自己的證書,撤一臺不影響別人,許可權按工作組發不按私鑰發。
定時指令碼三個月後沒人知道它還在不在跑,也沒人知道它上次說的那句"一切正常"是幾號說的。巡檢任務每次執行都有記錄、有一份可下載歸檔的報告、有本次花掉的實際成本,跑失敗會告警。
網路已打通路通了,但"通了之後要做的十件事"一件都沒做:監控、賬號、許可權、審計、AI 介面、檔案通道、資料庫視窗。Argus 解決的正是"夠著之後":這十件事在同一套賬號、同一套許可權、同一份審計下發生(見第 02 章末)。

「這件事沒有第二個人能做」—— 這才是你真正的運維問題。

你缺的不是一個更好的遠端桌面。你缺的是那個每天早上看一眼、出事第一時間叫醒你、把看到的寫成一份能存檔的報告的人 —— 以及一條讓他(和你)真正夠得著這些機器的通道。

02CHAPTER · 接入

一條向外的連線,
一個控制檯

被管的那臺機器不需要公網 IP、不需要開入站埠、不需要裝 VPN。它只往外撥一條加密長連線,此後所有能力都從這條連線走。

Argus 的做法是把方向反過來:被管機主動向外撥一條 WebSocket 長連線,命令、終端、檔案、資料庫、內網 HTTP、物件儲存、內網 Web、隧道全部複用這一條連線。所以"多一類能力"不等於"多開一個埠、多發一套憑證"。

2.2 四條鏈路,各走各的

鏈路路徑它解決什麼經過伺服器嗎狀態
主控制鏈路瀏覽器 / 桌面端 ↔ Server ↔ Agent命令、終端、檔案、資料庫、內網介面、配置下發、指標上報 —— 日常的一切都走這條。已上線
媒體鏈路Agent → 媒體轉發服務 → 瀏覽器 / 桌面端遠端桌面的實時畫面。轉發過程不重新壓一遍,媒體只佔單個 UDP 埠。否(只經轉發服務,信令仍走 ①)已上線
AI 鏈路外部 AI 客戶端 → POST /api/mcp → Server → Agent讓 AI 拿到和你在網頁上一樣的操作面,並在服務端的閘門下受控執行(第 04 章)。已上線
離線現場旁路工程師筆記本 ↔ Agent 的一個入站埠完全沒有外網的現場,憑票據直連做只讀排查,回崗後對賬(第 06 章)。否,完全不經伺服器已上線

2.3 證書這件事,從頭到尾在你手裡

CA · 自建自管的私有 CA

Server 第一次啟動時如果沒有 CA,會自動把它建起來 —— 不聯網也能建,整條裝置信任鏈完全在你自己的伺服器上,不依賴任何外部機構。CA 載入失敗時服務直接拒絕啟動,不會帶著半條信任鏈跑起來。

對應到你的處境 ▸ 給客戶交付一體機時,"證書和資料能不能不出客戶機房"經常是籤不簽得下來的分水嶺。

1:1 · 一機一證,可撤、可換

安裝令牌 → 一次性註冊碼 → 換取本機證書。每臺機器一張自己獨有的證書,撤掉一臺不影響其他裝置;吊銷列表啟動即載入記憶體,握手時零查庫判定;也可以遠端給整個機隊一次性換新證書。嚴格模式下新機器進"待批准"佇列。

對應到你的處境 ▸ 實施同事離職時,你要收回的是一張證書,不是追回一把發出去的私鑰。

OFF · 離線安裝包

客戶現場那臺機器完全沒有外網?在控制檯生成一個離線安裝包,Server 當場把這臺機器的證書籤好、隨包帶走。被管機全程不需要聯外網也能納入管理。

對應到你的處境 ▸ 產線 PC 的網線本來就沒插,你帶個 U 盤過去就行。

2.4 掉線之後它自己怎麼辦 —— 比它平時多穩更重要

心跳與判死

主連線每 20 秒一次心跳,90 秒無響應判定連線已死,重連退避上限 30 秒。

第一級:重建連線

從"掉線那一刻"開始計時超過 120 秒仍沒回來 —— 注意計時依據是掉線時刻而不是重試次數,否則"連上又秒斷"這種情況永遠數不到閾值 —— 就把整條連線重建一次。

第二級:整程序重啟

掉線累計 600 秒且軟重建已經試過 3 次,就把自己整個程序退出,交給系統服務管理器拉起。這一級僅 Windows 生效;Linux 上刻意降級為只告警,因為沒有拉起者時退出會導致永久離線。

第三級:熔斷

1 小時內觸發 3 次整程序重啟,它會自己熔斷、停止重啟、只報警,並把臺賬寫到磁碟上跨重啟累積。臺賬讀不出來時按"已熔斷"處理 —— 拿不準的時候一律按"不允許"走。

兩個 Agent 互為看門狗

Windows 上以系統服務身份跑的 Agent 和跑在登入使用者會話裡的 Agent 互為看門狗:一個掉線,另一個把它拉起來。控制檯上也有一個"把離線的那個拉起來"的按鈕。

03CHAPTER · 深度

一臺機器,你能做的事

在幾十臺裝置的規模下,你需要的不是"一次配置一萬臺"的批次編排,而是把每一臺都看清楚。所以 Argus 的力氣全花在"開啟一臺機器之後,你能動手做多少事"上。

01 · 監控 · METRICS

CPU、記憶體、磁碟 IO、網路、多卡 GPU、到伺服器的延遲,外加按多個維度排出來的 Top 程序。採集間隔可調,範圍 10–300 秒(預設 30 秒;GPU 與 Top 程序 90 秒一次)。歷史曲線可回查,視窗上限 168 小時。

原來你得 ▸ 為幾臺機器先搭起一套監控系統,然後維護它。

02 · 終端 · TERMINAL

真正的互動式終端,不是"發一條命令回一段文字":能跑需要互動的程式、能用方向鍵、能開多個終端子標籤。輸入優先走區域網直連,失敗自動回落到經伺服器中繼。

原來你得 ▸ 跳板機加私鑰分發;而 Windows 工控機上這條路根本不存在。

03 · 遠端桌面 · REMOTE DESKTOP

顯示卡硬體編碼出來的實時影片流,三檔位元速率(2000 / 4000 / 8000 kbps 恆定位元速率,峰值 1.5 倍);弱網時按"幀率 → 畫質 → 解析度"三級降級,網路恢復自動升回。多人可同時觀看,控制權是排他的、要申請、有留痕;支援雙向剪貼簿。機器鎖屏時會自動切到登入桌面並重啟採集。

原來你得 ▸ 打電話讓客戶"把螢幕解鎖一下"——遠控軟體最常見的失敗模式,在這裡被處理掉了。

04 · 檔案 · FILES

瀏覽、分片讀、正則 grep、按名搜尋、線上改文字;打包成 zip 或 tar.gz(支援分卷),解包自動識別。大檔案不走長連線,經服務端物件儲存中轉、有併發佇列和限速,兩端解耦。文字預覽預設上限 1 MiB,可以遠端調大。

原來你得 ▸ 裝一套 FTP 或者開個共享盤,再單獨管一套賬號。

05 · 資料庫 · SQL

支援 3 種資料庫驅動(PostgreSQL / MySQL / SQLite)。連線串以預設的形式只存在 Agent 那一側,前端只能選、不能填 —— 你決定這個人能連哪個庫,他連改都改不了。預設只讀閘;單表視覺化編輯走獨立通道;"把結果全部匯出"是一個單獨的許可權開關。

原來你得 ▸ 把資料庫賬號密碼發給實施同事,然後祈禱。

06 · 內網介面 · HTTP PROXY

以 Agent 為出口去調那臺機器能訪問到的內網 HTTP 介面,不用先建隧道、不用改網路。響應內聯上限 10 MB、總計上限 100 MB。

原來你得 ▸ 先申請一條埠對映,等客戶 IT 排期。

07 · 物件儲存 · S3-COMPATIBLE

對 S3 相容的物件儲存做 6 類操作,簽名自己實現,不依賴額外客戶端。這一項需要在 Agent 側開啟 s3 能力開關(由服務端下發配置生效),預設不開。

原來你得 ▸ 在那臺機器上再裝一個客戶端,再配一份金鑰。

08 · 內網 Web · INTRANET WEB

把那臺機器才能訪問到的內網後臺嵌進控制檯。兩條鏈路要分開看:瀏覽器側走服務端的 HTTP 反向代理加會話;桌面客戶端側走本地埠轉發,是原生子視窗、第一方 Cookie、本地埠固定並會自愈重連,頁面不會被過載打斷。

原來你得 ▸ 先連 VPN,再在瀏覽器裡輸一個只有你記得的內網地址。

3.1 這些機器之間

兩臺都在內網、互相看不見的機器,也可以打通一條隧道。共 3 類路徑:經伺服器中繼、雙方打洞後直連、以及一端有公網時的直連(這一類每對端會開 16 條並行 TCP 提吞吐)。列表裡能看到每條隧道真實走的是直連還是中繼,不是猜。

3.2 同時開十幾臺

工作區是 Chrome 式的多標籤:同時開啟十幾臺機器,切過去終端還在、曲線還在、沒有"重新連線中"。總覽頁按裝置聚合成卡片 —— 一臺物理機上跑的兩個 Agent 會合併成一張卡,卡上直接顯示實時的迷你指標,不用點進去就知道哪臺在冒煙

04CHAPTER · AI

把機器交給 AI,
鑰匙還在你郵箱裡

你招不起那個人。但你已經有一個不用發工資的候選人了 —— 問題只是你敢不敢給它鑰匙。這一章先講它能替你做完什麼,再講這件事憑什麼敢讓它做。

4.1 先看一件它能替你做完的事

STEP 01 · 你說一句話

"生產那臺磁碟報警了,看看怎麼回事"

你在自己的 AI 客戶端裡說這句話。不用切視窗、不用先登入控制檯、不用回想那臺機器的 IP 是多少。

STEP 02 · 它自己查

它把這臺機器翻了一遍,全程只讀

看指標曲線、列目錄、比對大小、grep 日誌、查一下相關的資料庫表 —— 這些都是隻讀動作,直接執行,不打擾你。它給你的是"哪個目錄在漲、從什麼時候開始漲、漲的是什麼"。

STEP 03 · 真要動手時

驗證碼發到你自己的郵箱

它要刪東西、改配置、點滑鼠了。這時 Argus 會把它寫的申請理由、完整引數、目標裝置發到你自己的郵箱。你不把 6 位驗證碼給它,這個動作就落不到機器上。

這就是全部的產品主張:讓 AI 有手,鑰匙還在你郵箱裡。

4.2 三級閘門:只讀的隨便跑,動手的必須你點頭

等級工具數呼叫協議典型動作
L1 只讀 / 可逆45 個(26 個操作遠端裝置 + 19 個只改 Argus 自身配置)直接執行。但仍然要過許可權判定、裝置可見性判定和引數約束 —— "直接執行"不等於"沒有檢查"。列目錄、讀檔案、grep、全文檢索、只讀 SQL、只讀 HTTP 探測、看指標、看隧道狀態、截圖、讀螢幕元素
L2 半可逆8 個首次必須帶上申請理由 → Argus 把理由、完整引數、目標裝置發到你自己的郵箱,附一個 6 位驗證碼 → AI 用這個驗證碼重放。成功之後,同一個呼叫方 × 同一個工具 × 同一臺裝置,預設 15 分鐘內不再打擾你(這是系統級設定,管理員可在 5–240 分鐘之間調整)。上傳到沙盒目錄、打包與解包、建改刪隧道、調內網介面的寫操作
L3 不可逆9 個每一次都要一個新的驗證碼,有效期 5 分鐘,沒有快路徑。執行任意命令、執行寫類 SQL、上傳檔案到任意路徑、點選 / 輸入 / 拖拽這類會改變機器狀態的桌面操作

驗證碼是發給你自己的,不是發給管理員的。收件人是發起這次呼叫的那個人本人 —— 誰有許可權誰負責,不需要另一個人在群裡被 @。

4.3 高光:AI 拿到驗證碼之後,改不了引數

這是 AI 審批場景裡最陰的一個洞。絕大多數實現的做法是:AI 提交 → 人確認 → AI 再提交一次。第二次提交的引數完全由 AI 自己拼 —— 你在彈窗裡看到的是"刪除測試庫",真正執行的可以是別的東西。

Argus 反過來做:被授權的物件是"那條已經落庫的申請",不是"這個工具"。重放的時候,服務端用的是申請那一刻存進資料庫的那份引數。AI 除了填驗證碼,改任何一個欄位都不生效。

你在郵件裡看到的是什麼,最終在機器上執行的就是什麼。

01 · 預設它只能看 · DENY BY DEFAULT

全部工具裡,預設開啟的只有 11 個 —— 基本都是"列一下有哪些機器、哪些分組"這類盤點動作。其餘的必須由你顯式授權。

  • 新使用者接上 AI 的第一天,AI 只能"看",不能"動"
  • 許可權優先順序:管理員 > 使用者顯式設定 > 工作組 > 工具預設值

02 · 同一個工具,也能圍欄 · PARAMETER CONSTRAINTS

多數產品的許可權只到"工具開 / 關"這一層。Argus 多做了一層:同一個工具的引數也能圍欄,共 5 類約束,在介面上有 8 個工具可以直接配。

  • 路徑黑名單:同一個"讀檔案",A 組能讀日誌、B 組連 .env 都碰不到
  • SQL 禁用關鍵字:按詞邊界匹配,不會因為列名裡含某個詞就誤殺
  • 內網介面的地址與方法白名單

03 · 把只讀面做厚 · READ-ONLY SURFACE

診斷類動作佔了日常的絕大多數。所以 Argus 單獨做了一個只讀命令通道:94 條命令 + 73 條子命令項 + 5 個專用檢查器,服務端與 Agent 兩側各存一份、逐條相等。

它是隻讀命令白名單,不是沙箱 —— 我們從不這麼講

4.5 桌面自動化共 9 類指令,僅 Windows:截圖、讀取螢幕上的介面元素、點選、雙擊、右鍵、輸入文字、按組合鍵、滾動、拖拽、讀寫剪貼簿、等螢幕靜止下來。用來對付那些只有圖形介面、沒有命令列介面的老軟體 —— 工控軟體、老 ERP、廠商給的那個只能點滑鼠的配置工具。所以 AI 可以隨便"看"螢幕,但每一次"動手"你都會收到郵件。
05CHAPTER · 自動

沒人盯著的時候,
讓它自己盯

這一章直接回答"我僱不起那個每天早上看一眼的人":量化告警負責"出事叫你",多角色 AI 巡檢負責"沒出事也去看一眼",兩者在同一頁裡閉環。

5.1 出事叫你:告警是有生命週期的

告警不是"CPU 超過閾值就報"。Argus 裡的一條規則是"某個指標的某種聚合,持續多久,超過多少",配上冷卻視窗和自動恢復 —— 一條告警從觸發、持續、通知、冷卻到恢復,是一個完整的狀態機,不是一條條重複的訊息。

覆蓋什麼

CPU、記憶體、磁碟、網路、GPU、到伺服器的延遲這些系統指標都能設閾值;也能按程序維度設(某個程序還在不在、吃了多少資源);還能對上下線這類狀態事件設。

條件怎麼寫

在介面上把條件拼成一句自然語言式的句子:"當 X 的平均值 在 N 秒內 大於 閾值"。不是讓你填一堆互不相關的欄位。

計劃內維護不報警

維護靜默視窗支援 cron 週期。週二凌晨兩點你自己在升級,它不會給你發一堆告警。

身份衝突主動告知

克隆虛擬機器、換硬體、重灌系統之後,兩臺機器搶同一個裝置身份 —— 這類事平時不會有人發現,出事的時候你只會覺得"這機器時好時壞"。Argus 直接告訴你身份衝突了。

不刷屏

同一型別、同一目標的通知有冷卻視窗,一段時間內只出一條;線上的走實時推送,離線的下次登入在鈴鐺裡能看到。內容高度相似的 AI 告警會被自動合併,同一件事不會反覆出現。

告警可以自己拉一次巡檢

數值異常之後,可以自動拉起一次 AI 巡檢去分析它自己 —— 告警負責發現"數字不對",AI 巡檢負責回答"為什麼"。

一個被低估的能力 機器已經掛了,你還能查它掛之前發生了什麼。歷史指標查詢不依賴 Agent 線上。視窗上限 168 小時 —— 也就是說,那臺機器現在連不上了,你依然能回看它掉線之前那一週裡,記憶體是怎麼一點點漲上去的。這是排障裡最有用、也最常缺失的一塊拼圖:現場已經沒了,證據還在。

5.2 沒出事也去看一眼:三個 AI 角色互相拆臺

這不是"讓一個 AI 跑一遍命令然後寫個總結"。Argus 裡跑的是三輪,三個角色職責分離且互相拆臺

01 · 巡檢員 · EVIDENCE COLLECTOR

職責
只採證據,不下結論。翻日誌、看程序、查磁碟、查服務狀態。
約束
只能用只讀工具。要寫什麼、要改什麼,它一個動作都做不了。
產出
一批帶原始輸出的觀察項。

02 · 驗證員 · FALSIFIER

職責
對抗式證偽。它的任務就是把巡檢員的發現打回去。
為什麼
AI 最常見的失敗不是漏報,是自信地誤報。讓另一個角色專門負責懷疑,誤報會掉一大截。
產出
剔掉站不住的發現,剩下的帶上反證過程。

03 · 複核員 · ADJUDICATOR

職責
綜合兩邊的材料做最終判定與分級。
產出
結構化的判定結果 —— 注意:AI 不產 HTML。
然後
報告由服務端模板確定性渲染,樣式不會被幻覺搞壞。

5.3 四層護欄:AI 被什麼框住

GUARD 01

工具面雙重收口

硬限 17 個只讀工具,再與服務賬號所在工作組的工具開關取一次交集。白名單外的直接拒絕,連"再問一次"的機會都沒有。

GUARD 02

身份不能是管理員

巡檢執行器強制拒絕管理員賬號的 Key。我們自己吃自己的狗糧,也不給自己開後門。

GUARD 03

反過時知識護欄

每次執行注入真實日期,禁止 AI 憑訓練記憶判斷"某版本是不是預覽版 / 已停維",只允許基於機器上的直接證據下時效性結論。

GUARD 04

不刷屏 · 不失控

每臺機器的 AI 告警有每小時上限;內容高度相似的會被自動合併。分層巡檢:便宜的快巡高頻跑,夠閾值才升級成深巡,升上來的不會再升(防環)。

5.4 寫成一份能存檔的報告

報告 · 是檔案,不是聊天截圖

AI 只吐結構化資料,HTML 由服務端模板生成。報告自包含、可下載、可離線歸檔,帶可回溯的報告編號;涉及多臺機器時按機器分節,凡出現裝置 ID 的地方同時顯示你給它起的別名。

成本 · 這次花了多少錢是算出來的

按真實 token 用量乘單價重算,不採信工具自報值;單次可以設預算上限。AI 供應商可以換,但換供應商時需要補一份對應的價目表。對沒有 AI 預算的小團隊來說,"能算清楚花了多少錢"比"支援多少家供應商"重要。

經驗 · 你的現場經驗沉澱進系統

把"這臺機器的日誌在哪、健康判據是什麼、哪些是已知的常見誤報"寫成一份 Skill 注入給指定角色,每次巡檢都帶上,並快照進當次報告當權威清單。知識從你腦子裡搬進庫裡 —— 而不是隨你離開工位一起消失。

磁碟是什麼時候滿的?——這個問題的正確答案不該是"客戶告訴我的"。

06CHAPTER · 斷網

斷網的地方

產線 PC 出於安全根本不接外網,有的客戶機房整層樓是物理隔離的。所有依賴雲端的方案在這條線之外直接歸零 —— Argus 在這裡留了一條旁路:出發前線上領一張能力票據,到現場筆記本直連機器,回來對賬。

6.1 全程三段

STEP 01 · 出發前,在公司

領一張能力票據

三段式:申領(此時不簽發任何證書、不產生任何秘密)→ 審批(管理員可以批准,也可以在批准時把範圍收窄,但不能放大)→ 啟用(這一步才真正簽出證書與票據)。有效期從啟用起算,不是從批准起算——週一批准、週四出差,不會白白過期三天。

STEP 02 · 在現場,沒有網

筆記本直連那臺機器

工程師的筆記本用雙向證書直連被管機的一個入站埠,全程不經過我們的伺服器。指令、傳檔案、開終端跑在同一條加密連線上 —— 所以現場只需要開這一個埠,而且被管機不需要任何出站許可權

STEP 03 · 回崗,重新聯網

兩條鏈一起匯入對賬

筆記本上一條鏈、被管機上一條鏈,回來一起匯入。服務端校驗兩件事:每條鏈自身是否首尾自洽,以及兩端記錄的集合是否一致。對不上就是異常。

6.2 七層預設拒絕

1 · 嚴校驗的雙向證書

連線握手時兩邊都要出示證書,且都要驗對方 —— 不是"有就行"。

2 · 票據簽名鏈驗籤

票據帶著自己的簽發鏈,驗到票據隨附的根,簽名對不上直接斷。

3 · 可信時鐘

被管機取的時間是"系統時鐘"和"上一次可信時間"裡更大的那個,再加一個程序內的單調下界。執行期間把系統時間往回撥,沒用。

4 · 五步判定

能力開關雙檢 → 這個工具票據允不允許 → 引數約束 → 風險等級額度 → 放行。判定在被管機上做,不在筆記本上。

5 · 只讀白名單獨立復刻

那份 94 條命令 + 73 條子命令項的只讀白名單,Agent 側自己存了一份,不隨票據下發 —— 票裡寫什麼都改不了它。兩份逐條相等,由迴歸測試鎖死。

6 · 撤銷列表拿不準就拒

撤銷名單是全量下發的。限速超限時寧可這次不發,也不發一張空名單——空名單會被對面當成"現在沒有任何禁令"。拿不準的時候一律按"不允許"處理。

7 · 握手限速與拉黑

60 秒內 5 次握手失敗,這個來源被拉黑 600 秒。握手前就失敗的連線只寫審計、不建會話行,在控制檯裡單開一頁當作疑似掃描證據展示。

工程師不會白跑一趟

"這條鏈路做不到"和"這次票沒授權"分開說

介面把兩種不可用嚴格區分:後者可以回公司重新領票,前者領多少張票都沒用。混為一談的代價是一趟無效差旅。

現在能做的

受票據授權的只讀排查

只讀命令、列目錄讀檔案、grep、全文檢索、只讀 SQL 查詢、只讀 HTTP 探測 —— 每一步都留不可篡改的審計鏈。對"到現場先搞清楚發生了什麼"這件事,這已經夠用。

6.3
現在不能做的 · 直說

寫操作,現場做不了

寫操作走的是另一條協議:出發前先線上領一筆預授權額度(比如"這個工具現場能用 3 次、有效 8 小時"),現場按次扣減、回崗對賬。這條協議的服務端已經完整實現,但當前的籤票流程不攜帶任何額度,三端也都沒有申請入口,排在下一批。在那之前,離線現場就是隻讀的。

斷網不等於失控。出發前領的那張票,決定了你在現場能碰什麼 —— 回來還要對賬。

07CHAPTER · 邊界

同一套體系,也管人

第 04 章講的那套配置,管的不只是 AI。同一份工作組配置同時框住人和 AI —— 這是 Argus 許可權模型最值錢的一點:你只需要維護一套邊界。

7.1 三個可以自己配出來的工作組示例

工作組示例看得見哪些裝置能用哪些功能AI 那一側
EX-1 交付實施組只看得見分配給他們的那批客戶機器。後端查詢時就把裝置 ID 過濾掉了,不是前端隱藏。終端、遠端桌面、檔案、資料庫查詢開;"匯出全部結果"關。只讀工具全開;寫類工具關。
EX-2 實習生只看得見測試環境那一類主機。只開監控與終端;檔案寫入、資料庫編輯、隧道管理都不給。只讀檔案工具開,但配一條路徑黑名單:碰不到配置類檔案。
EX-3 客戶方只讀只看得見他們自己那一兩臺。只開監控。沒有許可權的功能在介面上不存在,不是灰掉。不給 AI 憑證。

7.2 四個維度,一處配置

DIM 01 · 選單可見性

6 個大模組的開關。關掉的模組在介面上不存在,不是灰掉一個按鈕。

DIM 02 · 功能許可權

38 項細粒度功能開關。比如"能查 SQL"和"能把整張表匯出去"是兩個開關。

DIM 03 · 資料隔離

4 類資料隔離維度。不是前端隱藏,是後端查詢的時候就把不該看到的裝置 ID 過濾掉了。

DIM 04 · 主機型別白名單

這個組只能看到哪幾類機器。可見裝置 = 主機型別集合 ∩ 工作組分配集合。

7.3 三種鑰匙,同一個入口分流

KEY 01 · 人

登入態

瀏覽器登入拿到的憑證,受工作組四個維度約束。可以開啟郵箱二次驗證;也支援單點登入 —— 第三方系統簽發的令牌按郵箱匹配已有賬號,不會自動建號

KEY 02 · 系統

給指令碼和第三方系統的 API Key

這類 Key 在服務端被強制降級為非管理員 —— 就算簽發它的人是管理員也一樣。意思是:這把鑰匙洩露出去,爆炸半徑被工作組框死,它天生提不了權

KEY 03 · AI

給 AI 客戶端的 Key

走第 04 章那套閘門。可以隨時在後臺撤銷;已經放行的授權視窗也可以手動斷掉 —— 這個撤銷入口存在的理由,程式碼註釋裡寫得很直白:防 AI 失控時快速斷開。

7.4 碰過什麼:三條鏈路各自留痕

01 · 人的操作 · HUMAN AUDIT

記什麼
誰在什麼時候對哪臺機器做了什麼。
脫敏
資料庫查詢只記預設名與截斷後的片段,命令也截斷,不落全文。
在哪看
審計日誌頁。

02 · AI 的呼叫 · MCP AUDIT

記什麼
哪個 AI 賬號、調了哪個工具、給了什麼引數、結果是什麼、有沒有走審批。
脫敏
大段編碼內容會被替換成佔位、長字串與長陣列會被截斷,防止審計表被大檔案撐爆。
在哪看
MCP 呼叫審計頁。降級放行會打標記。

03 · 離線現場 · FIELD CHAIN

記什麼
筆記本與被管機各寫一條雜湊鏈,回崗匯入後對賬。
特點
刪不掉也改不了 —— 改一個字,兩條鏈就對不上。
在哪看
現場會話審計頁,另有一頁專門看疑似掃描證據。

你信任你的同事。但你不該讓"信任"成為唯一那道防線。

08CHAPTER · 部署

裝在你自己的伺服器上

Argus 不是一個你要去登入的雲服務。它裝在你自己的機器上,資料和證書都不出門 —— 而且沒有需要你先搭起來的底座。

8.1 部署形態

部署形態就是單節點:一個 server 容器 + 一個物件儲存服務,資料庫用你現成的 PostgreSQL,前端是純靜態站點,用你手上任意 Web 伺服器託管就行。整套東西的生產依賴是 16 個 Python 包。低延遲遠端桌面用的媒體轉發是一個獨立的小二進位制,單獨跑。

第一次啟動,它自己把私有 CA 建好、把資料庫表遷移好、把上次程序崩潰留下的髒資料清掉、把證書吊銷名單載入記憶體、把告警規則載入起來。你要做的是改一次預設密碼。沒有需要你先搭起來的底座。

你需要準備什麼 · 一臺伺服器,和一個能收郵件的郵箱

Docker 環境、一個 PostgreSQL、一個能發信的 SMTP 賬號(危險動作的驗證碼從這裡發出去)、一個能被被管機訪問到的地址。就這些。

資料在哪 · 不出你的門

私有 CA 在你自己的伺服器上生成,裝置信任鏈不依賴任何外部機構;整個納管過程可以不聯外網完成。AI 供應商的地址與金鑰你自己配,用哪家、花多少錢都在你自己手裡。

8.2 被管端交付什麼

平臺形態釋出包
Windows完全形態:遠端桌面、桌面自動化、程序級自愈、雙 Agent 互為看門狗。約 8.1 MB 單個可執行檔案;遠端桌面走 NVIDIA 顯示卡硬體編碼
Linux伺服器形態:無桌面自動化。終端、檔案、資料庫、內網介面、隧道、指標、自更新齊全。約 8.4 MB
macOS可以交叉編譯,但沒有釋出包、沒有遠端桌面、沒有桌面自動化。不作為交付平臺
桌面客戶端低延遲遠端桌面、內網 Web 瀏覽、離線現場控制檯。macOS(Apple 晶片 / Intel)+ Windows

8.3 裝之前先知道這四件事

配置建議 01

給 AI 用的賬號請單獨建,不要用管理員賬號

管理員賬號會跳過工具許可權、裝置可見性、引數約束與審批的全部檢查 —— 這是管理員這個身份本來就該有的能力,但它意味著你給 AI 的那把鑰匙不該是它

配置建議 02

裝完先改一次預設密碼

首次啟動會自動建一個預設管理員賬號,方便你立刻登入進去。這是為了讓第一次部署順暢,不是一個賣點 —— 請在第一次登入之後立刻改掉它。

現狀坦白 01

金鑰儲存:只有一類做了加密

目前只有 AI 供應商金鑰做了加密儲存;SMTP 密碼和 MCP Key 是明文落庫、讀取時做掩碼。這是缺口,不是設計。所以這份材料裡不會出現"敏感資訊全部加密儲存"這句話。

現狀坦白 02

裝置側 mTLS 當前是可選的

服務端支援 mTLS 雙向認證,當前配置為可選,用來相容舊版本 Agent 的 Token 認證方式。我們不寫"強制 mTLS、沒有證書連不上"——那與當前配置不符。證書體系本身(簽發、一機一證、吊銷、批次換證)是完整可用的。

09CHAPTER · 場景

它適合裝在哪兒

下面六類場景沒有行業上的共同點。它們的共同點是:機器不在你手邊,而你是唯一能修它的人。

SCENE 01

交付到客戶內網的私有化例項

這裡最難的是:你的軟體在別人家裡跑,你看不見它。客戶不給公網入口,出問題只能要日誌,而客戶發來的日誌總是不全、總是過期。

Argus 在這兒做什麼:一條出站連線就夠,不用客戶改防火牆;日誌、指標、資料庫、內網介面你自己去取,不用等人發給你。

SCENE 02

客戶現場的一體機 / 工控機

這裡最難的是:機器分散在不同廠區,沒有外網出口,去一趟成本極高;對面往往沒有 IT,只有操作工。

Argus 在這兒做什麼:桌面、終端、檔案在同一個頁籤欄;對方不需要配合點"允許",也不需要先解鎖螢幕。

SCENE 03

小團隊自有伺服器

這裡最難的是:就那麼幾臺 —— 資料庫、構建機、那臺帶顯示卡跑模型的。沒人專職看,磁碟滿了、顯示卡掉了,通常是出事之後才知道。

Argus 在這兒做什麼:不用先為幾臺機器搭一套監控系統;告警負責叫醒你,AI 巡檢負責在沒出事的時候也去看一眼。

SCENE 04

門店 / 前臺 / 教室終端

這裡最難的是:對面沒有 IT,只有店長和老師。你需要的是"不打擾對方就能看一眼"。

Argus 在這兒做什麼:不需要對面有人在場;要給對方開一個只能看自己那臺機器的賬號,也就是複製一個工作組的事。

SCENE 05

實驗室與採集裝置

這裡最難的是:連著專用硬體、不能隨便重啟;既要看顯示卡,也要盯住那個絕對不能掛的程序。

Argus 在這兒做什麼:程序維度的告警;機器掛了之後還能回看它掛之前 168 小時內的指標曲線。

SCENE 06

完全無外網的產線 PC

這裡最難的是:這條線之外所有依賴雲端的方案直接歸零,只能帶筆記本去現場。

Argus 在這兒做什麼:憑出發前領的能力票據直連機器做只讀排查,全程不經伺服器,兩端留雜湊鏈、回崗對賬(第 07 章)。

它們唯一的共同點:機器不在你手邊,而你是唯一能修它的人。

10CHAPTER · 狀態

現在有什麼,正在做什麼,
以及不做什麼

下面這張表裡,我們把"還沒做完的"也列了出來 —— 因為你遲早會自己發現。肯寫這一欄的廠商,寫"已上線"時你才該信。

10.1 現在有什麼

能力狀態前提 · 限定(這一欄不允許留空)
零入站接入 · 私有 CA · 一機一證已上線服務端支援雙向證書認證,當前配置為可選,用來相容舊版本 Agent 的 Token 認證方式。
終端 / 檔案 / 資料庫 / 內網介面 / 內網 Web已上線每一類都受被管機側的能力開關控制,關掉即頁籤消失;物件儲存面板需先在執行配置裡開啟 s3 開關。
硬體編碼遠端桌面 · 多人觀看 · 控制權協商已上線被管端為 Windows / Linux;桌面自動化僅 Windows。無顯示器場景所用的虛擬顯示器涉及第三方專有授權,不作為隨包交付的標準能力。
AI 接入與三級授權閘門已上線操作遠端裝置的 43 個工具全部走閘門;19 個平臺自管工具走哨兵許可權、不發驗證碼;大檔案通道與網頁上傳同權;管理員賬號跳過全部檢查。
量化告警 + 多角色 AI 巡檢已上線巡檢角色被硬限在 17 個只讀工具內,並與工作組開關取交集。我們不提供任何生產執行時長、命中率或穩定性百分比 —— 那需要業務側的實證,我們手上沒有。
連線級三級自愈已上線三級自救在 Windows 上是完整形態;Linux 上第二級(整程序重啟)刻意降級為只告警。不給可用率百分比。
離線現場控制檯已上線 · 有限已交付、預設關閉,需管理員在服務端下發被動監聽配置啟用;當前能做的是受票據授權的只讀排查;對外形態為桌面客戶端。
工作組許可權四維 + 三條審計鏈路已上線沒有內建角色,只有你自己配的工作組。審計是三套、三處入口,我們不把它包裝成"統一審計平臺"。
軟體發現與安全接管(ASC)部分上線已通"發現 → 握手 → 接管 → 落庫 → 控制檯裡能看到已接管的軟體清單"。接管之後的執行態可呼叫能力目前是 0 個,遠端呼叫通道在建。

10.3 以及不做什麼

NOT ARGUS — 主動放棄的戰場

我們不做這些

小團隊買錯東西的代價很高。與其讓你用三個月才發現不合適,不如現在就把邊界劃清楚。

  • 不是資產管理系統 —— 我們不管你有多少臺機器、誰在用、什麼時候報廢
  • 不是工單系統 —— 我們不接管你的流程和審批流
  • 不做上千臺機器的批次編排 —— 那是另一類產品,且那個市場已經很擁擠
  • 不比裝置數上限、不比批次下發吞吐 —— 這是主動的選擇,不是能力短板
  • 不做移動端 —— 排障是坐下來做的事

DEPTH OVER BREADTH

按"一臺機器你能做多少事"設計,不按"你能管多少臺"設計。幾十臺以內,每一臺都是重要的那一臺。

AI WITH A LOCK

讓 AI 有手,鑰匙留在你郵箱裡。你在郵件裡看到的是什麼,最終在機器上執行的就是什麼。

EVERY CLAIM IS CHECKABLE

這份材料裡沒有一個客戶名、一個案例、一個執行時長。你看到的每一條能力,都帶著它的前提和限定。

你缺的不是一個更好的遠端桌面,
一個不會離職、不用發工資、還能被你精確限權 的運維同事 —— 以及一條讓它和你真正夠得著那些機器的通道。