控制面与 Agent 数据运行在你的自托管基础设施;官网不承载这些运行信息。
不是更多面板,
是更清楚的下一步
OpsNexo 将分散的信号收敛为受控行动,形成一条可验证、可审计的运维闭环。
信号检测异常
诊断收敛线索
批准策略可审批
执行安全执行变更
验证健康验证通过
OpsNexo / 工作台演示数据
事件:INC-2025-0601
- 信号检测到异常10:21
- 诊断定位根因10:22
- 批准策略内审批10:23
- 执行安全执行变更10:24
- 验证健康验证通过10:26
事件详情
事件 ID INC-2025-0601
来源 web-01
严重性 高
状态 已完成
诊断线索
Nginx 异常退出与 502 错误率上升同时出现;确认范围后建议执行已声明的固定恢复动作。
已批准动作
重启 Nginx 服务
systemctl restart nginx验证结果
服务状态 正常
错误率 0.02%
响应时间 120ms
审批记录
ops-admin 已批准
符合策略 · 允许重启 nginx 服务执行日志
10:24:12 连接到 web-01(HTTPS)
10:24:13 执行:systemctl restart nginx
10:24:15 命令执行成功,退出码 0
产品画面使用合成演示数据,不包含任何生产环境、账户或运行记录。
THE VERIFIED PATH
从信号到恢复,
一条可审计的路径。
系统不替你做不可解释的决定。它将风险、上下文和被允许的下一步组织清楚,执行后的健康检查会把结果带回同一条记录。
- 信号Agent 通过 HTTPS 上报受限状态。
- 诊断把异常和已登记服务上下文关联。
- 批准高风险动作等待有权限的人确认。
- 执行Agent 只执行明确允许的固定动作。
- 验证执行后复核健康状态并写入审计。
SECURITY BY PRODUCT DESIGN
边界不是附加说明,
而是每一次操作的前提。
OpsNexo 帮你把日常运维聚合到一个工作台,但不会变成任意远程终端、网站面板或凭据保险箱。公开官网也不接收你的服务器、告警、日志或 Agent 数据。
阅读项目说明没有任意 Shell、SQL、文件编辑或 FTP 入口;风险操作按策略、审批和验证约束。
授权、审批、执行结果与健康验证形成一条可回看的审计记录。
OPEN SOURCE · SELF HOSTED
从一台服务器开始,
把日常运维收回可控范围。
社区自托管版不限制服务器节点数量,不要求注册外部账户。先在自己的环境里建立可靠的监控与处置闭环。
查看 Docker 部署
OpsNexo