Deflect One - Surveillance de serveurs Linux sans agent et contrôle DevOps alimenté par IA
🛰
Vous avez déjà un accès SSH à vos serveurs. C'est tout ce dont Deflect One a besoin. Ouvrez un terminal, exécutez deflect, et toute votre flotte apparaît : CPU, RAM, disque, conteneurs Docker, attaques actives et santé des services en direct sur chaque hôte - simultanément, en temps réel. Aucun agent à installer sur les serveurs gérés. Pas de démons. Pas d'onglet de navigateur. Pas de SaaS à qui confier vos identifiants. Juste la clé SSH que vous avez déjà, et un tableau de bord terminal qui vous montre tout.
Une attaque par force brute commence à frapper le port 22. Vous le voyez dès le début - IP de l'attaquant, pays, nombre de tentatives - et vous bannissez l'IP en une seule frappe. Un microservice plante simultanément sur trois hôtes. Vous le détectez avant vos utilisateurs, redémarrez les trois, et lisez les journaux - sans ouvrir un seul terminal supplémentaire. C'est la boucle : tout voir, réagir instantanément, passer à autre chose. Surveillance + sécurité + gestion + IA optionnelle, tout en un seul pip install deflect-one.
Fonctionnalités de surveillance sans agent : contrôle de flotte SSH, défense contre les attaques et automatisation IA
📈 Surveillance de flotte en temps réel - CPU, RAM, disque, E/S réseau, conteneurs Docker, requêtes lentes MySQL/PostgreSQL/Redis sur tous vos serveurs simultanément. Quand quelque chose s'emballe sur le serveur 7, vous le voyez au moment même où ça se produit. Pas d'exportateurs à maintenir. Pas d'intervalles de scraping. Pas de YAML. Une surcharge quasi nulle par conception - des coroutines asynchrones, pas des boucles de polling.
🛡 Radar d'attaques en direct et défense automatisée - observez les attaquants frapper vos serveurs en temps réel : IP, pays, type d'attaque, chronologie, analyse forensique de session. Une seule frappe bannit l'IP sur toute la flotte. AuthSentinel surveille SSH, sudo, mail, bases de données et FTP simultanément - et déclenche une alerte instantanée quand une IP ayant échoué 50 fois réussit soudainement. Workflow de confinement : bloquer l'IP → tuer la session → désactiver le compte → faire tourner les identifiants - un seul écran, cinq étapes, brèche contenue.
👤 Administration des utilisateurs et groupes - gestion complète des comptes Linux via SSH, par hôte (Ctrl+J, changez d'hôte avec les onglets ←→) : créer, modifier, suspendre et supprimer des utilisateurs et groupes, gérer les clés SSH par compte - générez une nouvelle clé localement, déployez-la et vérifiez-la en un seul flux. Voyez qui est connecté en ce moment et quelles commandes ils exécutent en direct. Besoin de révoquer l'accès immédiatement ? Confinement d'urgence - bloquer + désactiver + révoquer la clé - en un clic, avec une protection empêchant de vous verrouiller accidentellement vous-même dehors. Le tout sans toucher un seul fichier de configuration.
🤖 IA optionnelle - votre infrastructure, toujours active (opt-in, désactivée par défaut) - connectez Claude, GPT-4, Gemini, Mistral, Groq, ou un modèle LM Studio local à tout ce que Deflect One sait déjà sur votre flotte. Écrivez des instructions par hôte en langage naturel : « si les requêtes lentes MySQL dépassent 10/min, redémarrez le service et notifiez-moi » - l'IA les suit 24/7 pendant que vous faites autre chose. Ou appuyez simplement sur Ctrl+A et demandez « pourquoi ce serveur est-il lent ? » pour obtenir un véritable diagnostic contextualisé. Deflect One fonctionne parfaitement sans IA - c'est une couche de puissance optionnelle, pas une dépendance.
💬 Terminal de commandes en langage naturel - appuyez sur Ctrl+A, tapez ce que vous voulez : « trouve tous les processus Python utilisant plus de 500 Mo de RAM sur tous les hôtes et montre-moi lesquels ». Deflect One génère les commandes SSH exactes et les exécute. Plus besoin de deviner la syntaxe à 2h du matin. Plus d'onglets Stack Overflow.
📊 Plus de 25 écrans - un outil en remplace plusieurs - gestionnaire de fichiers SFTP à double panneau (style Midnight Commander), agrégation de journaux en direct avec regex sur tous les hôtes, éditeur de tâches cron et minuteurs systemd, planificateur de sauvegardes avec rotation, moniteur de file d'attente d'e-mails, audit de processus multi-hôtes avec détection OOM, déploiement git avec rollback par hôte, rotation des clés SSH sur toute la flotte, inspection des conteneurs Docker. La combinaison qui nécessitait autrefois une douzaine d'outils séparés et un navigateur plein d'onglets.
🔐 Coffre-fort d'identifiants chiffré lié au matériel - les identifiants SSH sont chiffrés au repos avec Fernet + PBKDF2, liés au matériel de votre machine locale. Un fichier de configuration volé est inutilisable sur toute autre machine.
Comment fonctionne la surveillance SSH sans agent : architecture et moteur Python
Deflect One est un monolithe Python asynchrone de plus de 40 000 lignes de code construit sur Textual TUI. Chaque opération passe par paramiko SSH - pas d'agents, pas de ports ouverts au-delà du 22. Chaque hôte géré obtient son propre agent asynchrone avec 10 boucles parallèles : métriques toutes les 5 s, journal d'attaques toutes les 8 s, Docker toutes les 15 s, apt toutes les heures. Quand vous voyez des données en direct dans le tableau de bord, elles sont réellement en direct - pas un scrap mis en cache d'il y a 60 secondes. Vos identifiants SSH sont chiffrés au repos avec Fernet/PBKDF2 lié au matériel - un fichier de configuration volé est inutilisable sur toute autre machine.
Le moteur IA à deux niveaux optionnel achemine le raisonnement coûteux (audits de santé, analyse de menaces) vers un modèle SMART et les appels répétitifs rapides (indices shell, traduction de commandes) vers un modèle FAST - vous obtenez ainsi de l'intelligence là où elle compte sans épuiser votre budget API sur du polling de routine. Chaque hôte exécute sa propre politique IA - un serveur redémarre nginx en cas de plantage, un autre vous notifie à la place. C'est vous qui décidez. Ou vous désactivez complètement l'IA et rien ne se casse.
Un seul fichier de configuration JSON. Importez des hôtes depuis ~/.ssh/config en un clic. Coffre-fort d'identifiants lié au matériel. Le premier lancement affiche un mode démo avec animations en direct et plus de 25 écrans - aucun SSH requis pour évaluer l'interface complète.
Conçu pour les ingénieurs DevOps, les SRE et les administrateurs système Linux
Deflect One s'adresse à l'ingénieur qui a plus de serveurs que de patience pour Zabbix et plus d'exigences de sécurité que htop ne peut satisfaire. Si vous vous retrouvez avec 15 terminaux SSH ouverts, un onglet Grafana que personne ne consulte, et toujours aucune idée de ce qui se passe réellement sur votre flotte en ce moment - c'est l'outil qu'il vous faut. Visibilité en temps réel, défense active et gestion - depuis un seul terminal, avec un seul pip install.
Parfait également pour les développeurs solo et passionnés de homelab qui veulent une visibilité de niveau Datadog sans la facture Datadog - et sans faire tourner Prometheus, Grafana, Loki et Alertmanager juste pour savoir si leur VPS est en vie. pip install deflect-one && deflect --demo. C'est tout le processus d'évaluation. Pas de compte. Pas d'essai. Pas de carte bancaire.
| ⚡ État actuel et accès bêta | |
|
Statut : Développement actif - bêta bientôt disponible
Fonctionne sur :
Gère : Pile technique : Python 3.10+, Textual TUI, asyncio, paramiko, Fernet/PBKDF2. Modules IA optionnels : API Claude, OpenAI/Gemini/Mistral |
Backends IA (optionnel): Claude, GPT-4, Gemini, Mistral, Groq, LM Studio (local) Licence : Licence MIT avec exigence d'attribution. Freeware - gratuit pour un usage personnel et commercial Agent requis sur les serveurs : Aucun |
♥ Soutenir le développement de Deflect One🔗 Voir sur GitHub⬇ Télécharger deflect.py
Deflect One est gratuit et le restera. Votre parrainage finance directement le développement continu, les nouvelles fonctionnalités et la sortie de la bêta.
Questions fréquentes
Deflect One nécessite-t-il d'installer des agents sur les serveurs surveillés ?
Non. Deflect One est entièrement sans agent. Il se connecte à vos serveurs exclusivement via SSH - pas de démons, pas de processus en arrière-plan, pas de ports supplémentaires à ouvrir. Si SSH fonctionne, Deflect One fonctionne. C'est le principe de conception fondamental : empreinte nulle sur l'infrastructure surveillée.
Quelles distributions Linux Deflect One prend-il en charge pour la surveillance de serveurs ?
Cibles principales (entièrement testées) : Debian 10+ et Ubuntu 20.04+. Fonctionne via SSH sur Fedora, CentOS, Arch et Alpine - la plupart des fonctionnalités sont opérationnelles, la couverture de test complète arrivera dans une future version.
L'IA est-elle nécessaire pour utiliser Deflect One ?
Non - l'IA est entièrement optionnelle. Deflect One est un outil de surveillance de serveurs Linux sans agent pleinement fonctionnel sans aucune IA activée. L'intégration IA (Claude, GPT-4, Gemini, Mistral, Groq, LM Studio) est une fonctionnalité expérimentale et facultative pour ceux qui veulent exécuter des commandes en langage naturel ou une gouvernance autonome en arrière-plan. Vous contrôlez si l'IA est utilisée, quel modèle, et sur quels serveurs.
Deflect One est-il un outil de surveillance de serveurs gratuit et open source ?
Oui. Deflect One est publié sous licence MIT avec exigence d'attribution. Il est gratuit pour un usage personnel et commercial, y compris la surveillance homelab et VPS. Le code source est disponible sur GitHub. Le parrainage est le bienvenu pour financer le développement continu.
Deflect One est-il une alternative open source gratuite à Zabbix, Netdata, Cockpit, Wazuh ou Termius ?
Oui. Contrairement à Zabbix et Checkmk (agents sur chaque hôte, des jours de configuration, serveur de surveillance dédié), Wazuh (SIEM d'entreprise nécessitant sa propre infrastructure), Netdata et Prometheus+Grafana (piles d'agents qui ne font que graphiquer - pas de couche de gestion), Cockpit et Webmin (panneaux navigateur gérant un hôte à la fois), ou Termius (client SSH payant sans surveillance ni sécurité), Deflect One est un script Python unique qui utilise uniquement l'accès SSH que vous avez déjà - aucune installation sur les serveurs surveillés. Il affiche toute votre flotte dans un seul tableau de bord terminal, combine surveillance et détection d'attaques, automatisation de pare-feu et gestion de fichiers actives, et ajoute une IA optionnelle - le tout open source, sous licence MIT, pip install deflect-one et opérationnel en 10 secondes.
Puis-je utiliser Deflect One pour la surveillance de serveurs homelab ?
Oui. Deflect One est parfaitement adapté à la surveillance homelab et à l'infrastructure auto-hébergée. Il fonctionne sur n'importe quelle machine avec Python 3.10+ (Linux, macOS, Windows Terminal, WSL2) et se connecte à vos serveurs domestiques ou VPS via SSH. Pas de services cloud, pas d'abonnements SaaS - entièrement auto-hébergé et capable de fonctionner hors ligne.