项目 04 / OPS HUB2026与 AI 协作构建 · 已开源

资产索引 · Agent 上下文 · 本地部署 · Fernet 加密

AI Agent 个人运维资产中枢

解决设备与自托管服务过多、Agent 排障需重复解释环境的死角。将资产收窄为稳定事实索引,通过 /api/agent/context 暴露受控拓扑,密钥 Fernet 加密且免明文泄露,内置 WebSocket SSH 应急终端。

5 类资产设备、服务、账号、域名、路径
0 明文暴露Agent 接口受控输出
Docker一键本地部署,配套 Codex Skill

当数字资产散落在一堆备忘录与脑海里

折腾了几年网络、NAS、自托管服务、云主机与各种 AI API 之后,我管理资产的方式逐渐跟不上资产增加的速度。

起初,入口和密码散落在 Notion 笔记、TXT 备忘录以及聊天记录里。设备和服务一多,寻找内部 IP、配置路径或 SSH Key 经常要翻半天。更麻烦的是让 AI Agent 协助排障时,每次都要在对话框里拼凑并解释半天拓扑:“这个服务装在 NAS Docker 里,端口是……”

重复的上下文解释不仅低效,而且极易遗漏线索。我需要一个兼顾自己检索与 Agent 读取的结构化资产索引。

从难以维系的长报告到轻量资产面板

最开始我尝试用 AI 配合做了一次全盘资产盘点,整理出一份精美的 Markdown 长报告。但这暴露出严重问题:只要某个服务改了 IP 或端口,就要翻查修改大段文本;给 Agent 读取时不仅浪费 Token,还容易被过期的记录误导。

我意识到自己需要的不是无所不包的静态总结,而是一个可以持续增删改查的轻量控制面板。关于从长报告收窄到面板的具体设计思考,我在《从长报告到运维资产中枢:一次 AI 产品实践》中做了详细拆解。

为了避免面板沦为另一个没人维护的死文档,我做出了严格的范围控制:面板只记录相对稳定不变的事实(分类、资产位置、用途、凭据关联线索),而动态的日志、故障排查和实时状态彻底剥离,交给 Agent 现场去查。

面板长什么样:最终完成的形态与功能

最终搭完成的个人运维资产中枢包含以下功能形态:

  • 结构化资产索引看板:按设备、自托管服务、账号、域名、路径 5 大类卡片化展示。点击任意服务卡片,能清楚看到它的内网 IP、监听端口、挂载目录、用途,以及绑定的 SSH Key 或账号线索。
  • 免明文的 Agent Context 接口:面板提供了专属只读接口 /api/agent/context。Agent 遇到服务报错时,自动先查接口获取资产拓扑与配置路径线索,免去人工解释环境;同时接口硬性过滤掉了密码明文,敏感密钥在本地采用 Fernet 加密存储。
  • 网页端 WebSocket SSH 应急终端:控制面板前端集成了一个基于 Paramiko 和 xterm.js 的黑底网页终端。点击资产卡片上的“连接”,系统自动提取解密关联的 SSH 凭据,直接在浏览器里弹出终端界面,出门在外无需安装第三方客户端即可应急排障。
  • 命令行工具与安全规范:配套了 Python CLI 客户端与 Codex Skill。通过命令行获取明文密码时,默认走系统剪贴板(PowerShell/xclip),严禁将明文密码或私钥打印到终端日志或 LLM 对话中。

开源交付与本地部署

项目代码已在 GitHub 仓库 全量开源,包含 FastAPI 后端应用、SQLite 数据库模型、Docker 部署配置与配套 Agent Skill:

  • 支持 Docker Compose 一键启动,默认仅监听本地地址。
  • 提供 CLI 命令行客户端与 Agent 无缝结合。

如果你也面临设备与自托管服务过多、信息混乱的问题,欢迎体验或部署使用: