Deflect One - Agentenloses Linux-Server-Monitoring & KI-gestützte DevOps-Kontrolle
🛰
Sie haben bereits SSH-Zugriff auf Ihre Server. Das ist alles, was Deflect One braucht. Öffnen Sie ein Terminal, führen Sie deflect aus, und Ihre gesamte Flotte erscheint: CPU, RAM, Festplatte, Docker-Container, aktive Angriffe und Dienststatus über alle Hosts hinweg live - gleichzeitig, in Echtzeit. Keine Agenten zu installieren auf verwalteten Servern. Keine Daemons. Kein Browser-Tab. Kein SaaS, dem Sie Ihre Zugangsdaten anvertrauen müssen. Nur der SSH-Schlüssel, den Sie bereits haben, und ein Terminal-Dashboard, das Ihnen alles zeigt.
Ein Brute-Force-Angriff beginnt, Port 22 zu treffen. Sie sehen es in dem Moment, in dem es beginnt - Angreifer-IP, Land, Anzahl der Versuche - und bannen die IP mit einem Tastendruck. Ein Microservice stürzt gleichzeitig auf drei Hosts ab. Sie erkennen es, bevor Ihre Nutzer es merken, starten alle drei neu und lesen die Protokolle - ohne ein einziges zusätzliches Terminal zu öffnen. Das ist der Kreislauf: alles sehen, sofort reagieren, weitermachen. Monitoring + Sicherheit + Verwaltung + optionale KI, alles in einem pip install deflect-one.
Agentenlose Monitoring-Funktionen: SSH-Flottensteuerung, Angriffsabwehr & KI-Automatisierung
📈 Echtzeit-Flottenüberwachung - CPU, RAM, Festplatte, Netzwerk-I/O, Docker-Container, langsame MySQL/PostgreSQL/Redis-Abfragen über alle Ihre Server gleichzeitig. Wenn auf Server 7 etwas ausschlägt, sehen Sie es in dem Moment, in dem es passiert. Keine Exporter zu warten. Keine Scrape-Intervalle. Kein YAML. Nahezu null Overhead durch Design - asynchrone Coroutinen, keine Polling-Schleifen.
🛡 Live-Angriffsradar & automatisierte Abwehr - beobachten Sie Angreifer in Echtzeit, wie sie Ihre Server treffen: IP, Land, Angriffstyp, Zeitachse, Sitzungsforensik. Ein Tastendruck bannt die IP flottenweit. AuthSentinel überwacht SSH, sudo, Mail, Datenbanken und FTP gleichzeitig - und löst einen sofortigen Alarm aus, wenn eine IP, die 50 Mal fehlgeschlagen ist, plötzlich erfolgreich ist. Eindämmungs-Workflow: IP blockieren → Sitzung beenden → Konto deaktivieren → Zugangsdaten rotieren - ein Bildschirm, fünf Schritte, Sicherheitsverletzung eingedämmt.
👤 Benutzer- & Gruppenverwaltung - vollständige Linux-Kontoverwaltung über SSH, pro Host (Strg+J, Hosts mit ←→-Tabs wechseln): Benutzer und Gruppen erstellen, bearbeiten, sperren und löschen, SSH-Schlüssel pro Konto verwalten - einen neuen Schlüssel lokal generieren, bereitstellen und in einem Durchgang verifizieren. Sehen Sie, wer gerade angemeldet ist und welche Befehle live ausgeführt werden. Müssen Sie den Zugriff sofort widerrufen? Notfall-Eindämmung - blockieren + deaktivieren + Schlüssel widerrufen - mit einem Klick, mit einer Sicherheitssperre, die verhindert, dass Sie sich versehentlich selbst aussperren. Alles, ohne eine einzige Konfigurationsdatei anzufassen.
🤖 Optionale KI - Ihre Infrastruktur, immer aktiv (Opt-in, standardmäßig deaktiviert) - verbinden Sie Claude, GPT-4, Gemini, Mistral, Groq oder ein lokales LM-Studio-Modell mit allem, was Deflect One bereits über Ihre Flotte weiß. Schreiben Sie Anweisungen pro Host in einfachem Englisch: „wenn langsame MySQL-Abfragen 10/min überschreiten, den Dienst neu starten und mich benachrichtigen“ - die KI befolgt sie rund um die Uhr, während Sie anderes tun. Oder drücken Sie einfach Strg+A und fragen Sie „warum ist dieser Server langsam?“, um eine echte, kontextbezogene Diagnose zu erhalten. Deflect One funktioniert auch ohne KI perfekt - sie ist eine optionale Zusatzebene, keine Abhängigkeit.
💬 Befehlsterminal in Klartext - drücken Sie Strg+A, geben Sie ein, was Sie wollen: „finde alle Python-Prozesse, die mehr als 500 MB RAM auf allen Hosts verwenden, und zeige mir, welche“. Deflect One generiert die exakten SSH-Befehle und führt sie aus. Kein Rätselraten über Syntax um 2 Uhr morgens. Keine Stack-Overflow-Tabs.
📊 Über 25 Bildschirme - ein Tool ersetzt viele - SFTP-Dateimanager mit zwei Panels (im Midnight-Commander-Stil), Live-Protokollaggregation mit Regex über alle Hosts, Cron- & systemd-Timer-Editor, Backup-Planer mit Rotation, E-Mail-Warteschlangen-Monitor, hostübergreifende Prozessprüfung mit OOM-Erkennung, Git-Deployment mit Host-spezifischem Rollback, SSH-Schlüsselrotation über die gesamte Flotte, Docker-Container-Inspektion. Die Kombination, die früher ein Dutzend separate Tools und einen Browser voller Tabs bedeutete.
🔐 Hardware-gebundener verschlüsselter Zugangsdaten-Tresor - SSH-Zugangsdaten werden im Ruhezustand mit Fernet + PBKDF2 verschlüsselt, gebunden an die Hardware Ihres lokalen Rechners. Eine gestohlene Konfigurationsdatei ist auf jedem anderen Rechner wertlos.
Wie agentenloses SSH-Monitoring funktioniert: Architektur & Python-Engine
Deflect One ist ein asynchroner Python-Monolith mit über 40.000 Codezeilen, aufgebaut auf Textual TUI. Jede Operation läuft über paramiko SSH - keine Agenten, keine offenen Ports außer 22. Jeder verwaltete Host erhält seinen eigenen asynchronen Agenten mit 10 parallelen Schleifen: Metriken alle 5 s, Angriffsprotokoll alle 8 s, Docker alle 15 s, apt jede Stunde. Wenn Sie Live-Daten im Dashboard sehen, sind sie wirklich live - kein zwischengespeicherter Scrape von vor 60 Sekunden. Ihre SSH-Zugangsdaten werden im Ruhezustand verschlüsselt mit hardware-gebundenem Fernet/PBKDF2 - eine gestohlene Konfigurationsdatei ist auf jedem anderen Rechner wertlos.
Die optionale zweistufige KI-Engine leitet aufwendige Schlussfolgerungen (Gesundheitsaudits, Bedrohungsanalyse) an ein SMART-Modell und schnelle, sich wiederholende Aufrufe (Shell-Hinweise, Befehlsübersetzung) an ein FAST-Modell weiter - so erhalten Sie Intelligenz dort, wo sie wichtig ist, ohne Ihr API-Budget für Routine-Polling zu verbrennen. Jeder Host führt seine eigene KI-Richtlinie aus - ein Server startet nginx bei einem Absturz neu, ein anderer benachrichtigt Sie stattdessen. Sie entscheiden. Oder Sie schalten die KI komplett aus, und nichts geht kaputt.
Eine einzige JSON-Konfigurationsdatei. Importieren Sie Hosts aus ~/.ssh/config mit einem Klick. Hardware-gebundener Zugangsdaten-Tresor. Beim ersten Start wird ein Demo-Modus angezeigt mit Live-Animationen und über 25 Bildschirmen - kein SSH erforderlich, um die vollständige Oberfläche zu bewerten.
Entwickelt für DevOps-Ingenieure, SREs & Linux-Systemadministratoren
Deflect One ist für den Ingenieur gedacht, der mehr Server als Geduld für Zabbix hat und höhere Sicherheitsanforderungen, als htop beantworten kann. Wenn Sie sich mit 15 geöffneten SSH-Terminals wiederfinden, einem Grafana-Tab, den niemand liest, und immer noch keine Ahnung haben, was auf Ihrer Flotte gerade tatsächlich passiert - dann ist das das richtige Tool für Sie. Echtzeit-Transparenz, aktive Abwehr und Verwaltung - von einem einzigen Terminal aus, mit einem einzigen pip install.
Auch perfekt für Einzelentwickler und Homelab-Enthusiasten, die Transparenz auf Datadog-Niveau ohne die Datadog-Rechnung wollen - und ohne Prometheus, Grafana, Loki und Alertmanager laufen zu lassen, nur um zu wissen, ob ihr VPS noch lebt. pip install deflect-one && deflect --demo. Das ist der gesamte Evaluierungsprozess. Kein Konto. Keine Testversion. Keine Kreditkarte.
| ⚡ Aktueller Status & Beta-Zugang | |
|
Status: Aktive Entwicklung - Beta kommt bald
Läuft auf:
Verwaltet: Tech-Stack: Python 3.10+, Textual TUI, asyncio, paramiko, Fernet/PBKDF2. Optionale KI-Module: Claude API, OpenAI/Gemini/Mistral |
KI-Backends (optional): Claude, GPT-4, Gemini, Mistral, Groq, LM Studio (local) Lizenz: MIT-Lizenz mit Namensnennungspflicht. Freeware - kostenlos für private und kommerzielle Nutzung Agent auf Servern erforderlich: Keiner |
♥ Deflect-One-Entwicklung unterstützen🔗 Auf GitHub ansehen⬇ deflect.py herunterladen
Deflect One ist kostenlos und wird es bleiben. Ihr Sponsoring finanziert direkt die kontinuierliche Entwicklung, neue Funktionen und die Beta-Veröffentlichung.
Häufig gestellte Fragen
Erfordert Deflect One die Installation von Agenten auf überwachten Servern?
Nein. Deflect One ist vollständig agentenlos. Es verbindet sich mit Ihren Servern ausschließlich über SSH - keine Daemons, keine Hintergrundprozesse, keine zusätzlichen Ports zu öffnen. Wenn SSH funktioniert, funktioniert Deflect One. Das ist das Kernprinzip des Designs: null Fußabdruck auf der überwachten Infrastruktur.
Welche Linux-Distributionen unterstützt Deflect One für das Server-Monitoring?
Primäre Zielsysteme (vollständig getestet): Debian 10+ und Ubuntu 20.04+. Funktioniert über SSH auf Fedora, CentOS, Arch und Alpine - die meisten Funktionen sind einsatzfähig, vollständige Testabdeckung folgt in einer zukünftigen Version.
Ist KI erforderlich, um Deflect One zu nutzen?
Nein - KI ist völlig optional. Deflect One ist ein voll funktionsfähiges Tool für agentenloses Linux-Server-Monitoring ohne aktivierte KI. Die KI-Integration (Claude, GPT-4, Gemini, Mistral, Groq, LM Studio) ist eine experimentelle Opt-in-Funktion für alle, die Befehlsausführung in natürlicher Sprache oder autonome Hintergrundsteuerung wünschen. Sie kontrollieren, ob KI verwendet wird, welches Modell, und auf welchen Servern.
Ist Deflect One ein kostenloses Open-Source-Tool für Server-Monitoring?
Ja. Deflect One wird unter der MIT-Lizenz mit Namensnennungspflicht veröffentlicht. Es ist kostenlos für private und kommerzielle Nutzung, einschließlich Homelab- und VPS-Monitoring. Der Quellcode ist auf GitHub verfügbar. Sponsoring ist willkommen, um die kontinuierliche Entwicklung zu finanzieren.
Ist Deflect One eine kostenlose Open-Source-Alternative zu Zabbix, Netdata, Cockpit, Wazuh oder Termius?
Ja. Im Gegensatz zu Zabbix und Checkmk (Agenten auf jedem Host, tagelange Einrichtung, dedizierter Monitoring-Server), Wazuh (Enterprise-SIEM mit eigener Infrastruktur), Netdata und Prometheus+Grafana (Agenten-Stacks, die nur grafisch darstellen - keine Verwaltungsebene), Cockpit und Webmin (Browser-Panels, die jeweils einen Host verwalten), oder Termius (kostenpflichtiger SSH-Client ohne Monitoring oder Sicherheit), ist Deflect One ein einzelnes Python-Skript, das nur den SSH-Zugang nutzt, den Sie bereits haben - keine Installation auf überwachten Servern. Es zeigt Ihre gesamte Flotte in einem einzigen Terminal-Dashboard, kombiniert Monitoring mit aktiver Angriffserkennung, Firewall-Automatisierung und Dateiverwaltung, und fügt optionale KI hinzu - alles Open Source, MIT-lizenziert, pip install deflect-one und in 10 Sekunden lauffähig.
Kann ich Deflect One für Homelab-Server-Monitoring verwenden?
Ja. Deflect One eignet sich hervorragend für Homelab-Monitoring und selbst gehostete Infrastruktur. Es läuft auf jedem Rechner mit Python 3.10+ (Linux, macOS, Windows Terminal, WSL2) und verbindet sich über SSH mit Ihren Heimservern oder VPS. Keine Cloud-Dienste, keine SaaS-Abos - vollständig selbst gehostet und offline-fähig.