Deflect One - エージェント不要のLinuxサーバー監視 & AI搭載DevOpsコントロール


🛰

すでにサーバーへSSHでアクセスできるなら、Deflect Oneに必要なのはそれだけです。 ターミナルを開いてdeflectを実行すると、フリート全体が表示されます。CPU、RAM、ディスク、Dockerコンテナ、進行中の攻撃、各ホストのサービス状態を、すべて同時にリアルタイムで確認できます。管理対象サーバーにエージェントをインストールする必要はありません。デーモンも不要。ブラウザタブも不要。認証情報を預けるSaaSも不要です。すでに持っているSSHキーと、すべてを見渡せるターミナルダッシュボードだけで使えます。


ポート22へのブルートフォース攻撃が始まると、その瞬間に攻撃者のIP、国、試行回数を確認し、キー1つでIPを禁止できます。3台のホストでマイクロサービスが同時にクラッシュしても、ユーザーが気付く前に検知し、3台すべてで再起動してログを確認できます。追加のターミナルを1つも開く必要はありません。これがDeflect Oneの流れです。すべてを見て、即座に対応し、次へ進む。 監視 + セキュリティ + 管理 + オプションのAIを、すべてpip install deflect-oneひとつで利用できます。


エージェント不要の監視機能: SSHフリート制御、攻撃防御 & AI自動化


📈 リアルタイムのフリート監視 - CPU、RAM、ディスク、ネットワークI/O、Dockerコンテナ、MySQL/PostgreSQL/Redisのスロークエリをすべてのサーバーで同時に監視します。サーバー7で負荷が急上昇すれば、その瞬間に確認できます。保守が必要なexporterは不要。scrape intervalも不要。YAMLも不要。設計上ほぼゼロのオーバーヘッド - ポーリングループではなく非同期コルーチンを使用します。


🛡 ライブ攻撃レーダー & 自動防御 - 攻撃者がサーバーを狙う様子をリアルタイムで確認できます。IP、国、攻撃タイプ、タイムライン、セッションのフォレンジック情報を表示。キー1つでフリート全体からそのIPを禁止できます。AuthSentinelはSSH、sudo、メール、データベース、FTPを同時に監視し、50回失敗したIPが突然認証に成功した場合は即座に警告します。封じ込めワークフロー: IPをブロック → セッションを終了 → アカウントを無効化 → 認証情報をローテーション - 1画面、5ステップで侵害を封じ込めます。


👤 ユーザー & グループ管理 - SSH経由でLinuxアカウントをホストごとに完全管理できます(Ctrl+J、←→タブでホストを切り替え)。ユーザーとグループの作成、編集、一時停止、削除、アカウントごとのSSHキー管理に対応。新しいキーをローカルで生成し、配布し、確認するまでを1つの流れで実行できます。現在ログイン中のユーザーと、実行中のコマンドもリアルタイムで確認できます。今すぐアクセスを取り消したい場合は、緊急封じ込めとしてブロック + 無効化 + キー失効を1クリックで実行でき、誤って自分自身を締め出すことを防ぐ安全機能も備えています。設定ファイルを直接編集する必要はありません。


🤖 オプションAI - インフラを24時間365日見守る (オプトイン、初期設定では無効) - Claude、GPT-4、Gemini、Mistral、Groq、またはローカルのLM Studioモデルを、Deflect Oneがすでに把握しているフリート情報すべてに接続できます。ホストごとの指示を自然な英語で記述できます。"if MySQL slow queries exceed 10/min, restart the service and notify me" - AIはあなたが別の作業をしている間も24/7でその指示に従います。またはCtrl+Aを押して"why is this server slow?"と尋ねるだけで、状況を踏まえた具体的な診断を得られます。Deflect OneはAIなしでも完全に動作します - AIは依存要件ではなく、必要に応じて追加できる強力な機能レイヤーです。


💬 自然言語コマンドターミナル - Ctrl+Aを押して、やりたいことをそのまま入力します。"find all Python processes using more than 500MB RAM across all hosts and show me which ones"。Deflect Oneが正確なSSHコマンドを生成して実行します。午前2時に構文を推測する必要も、Stack Overflowのタブを開き続ける必要もありません。


📊 25以上の画面 - 1つのツールで多くのツールを置き換え - 2ペインSFTPファイルマネージャー(Midnight Commander風)、全ホストを対象にしたregex対応のライブログ集約、cron & systemdタイマーエディター、ローテーション対応バックアップスケジューラー、メールキュー監視、OOM検出付きのホスト横断プロセス監査、ホストごとのロールバックに対応したgitデプロイ、フリート全体のSSHキーローテーション、Dockerコンテナの検査。以前なら十数個の別々のツールと大量のブラウザタブが必要だった機能を1つにまとめました。


🔐 ハードウェア紐付け暗号化認証情報ボールト - SSH認証情報はFernet + PBKDF2を使って保存時に暗号化され、ローカルマシンのハードウェアに紐付けられます。設定ファイルが盗まれても、他のマシンでは役に立ちません。


エージェント不要のSSH監視の仕組み: アーキテクチャ & Pythonエンジン


Deflect Oneは40,000行以上の非同期Pythonモノリスで、Textual TUI上に構築されています。すべての操作はparamiko SSH経由で実行されます。エージェントは不要で、22番以外のポートを開く必要もありません。各管理対象ホストには10本の並列ループを持つ独自の非同期エージェントが割り当てられます。メトリクスは5秒ごと、攻撃ログは8秒ごと、Dockerは15秒ごと、aptは1時間ごとに処理します。ダッシュボードに表示されるライブデータは本当にリアルタイムで、60秒前のキャッシュ済みscrapeではありません。SSH認証情報は保存時に暗号化され、ハードウェアに紐付けたFernet/PBKDF2を使用します。設定ファイルが盗まれても、他のマシンでは役に立ちません。


オプションの2層AIエンジンは、負荷の高い推論(ヘルス監査、脅威分析)をSMARTモデルへ、高速で反復的な処理(シェルのヒント、コマンド変換)をFASTモデルへ振り分けます。重要な場面では高度な知能を使いながら、定型的なポーリングでAPI予算を浪費しません。各ホストは独自のAIポリシーで動作します。あるサーバーではnginxがクラッシュしたら再起動し、別のサーバーでは通知だけにする、といった設定が可能です。決めるのはあなたです。AIを完全に無効にしても、何も壊れません。


設定は単一のJSONファイル。~/.ssh/configからホストを1クリックでインポートできます。ハードウェア紐付け認証情報ボールトを搭載。初回起動時にはデモモードを表示し、ライブアニメーションと25以上の画面を確認できます。UI全体を試すのにSSHは不要です。


DevOpsエンジニア、SRE、Linuxシステム管理者向け


Deflect Oneは、Zabbixに付き合う忍耐よりサーバーの数のほうが多いエンジニアや、htopだけでは満たせないセキュリティ要件を抱えるエンジニアのためのツールです。SSHターミナルを15個開き、誰も見ていないGrafanaのタブもあるのに、今フリートで何が起きているのか分からない。そんな状況なら、このツールが役立ちます。リアルタイムの可視化、能動的な防御、管理を1つのターミナルから、1回のpip installで利用できます。


個人開発者やホームラボ愛好家にも最適です。Datadog並みの可視性が欲しいが、Datadogの料金は払いたくない。VPSが生きているか確認するだけのためにPrometheus、Grafana、Loki、Alertmanagerまで動かしたくない。そんな用途に向いています。pip install deflect-one && deflect --demo。評価に必要なのはこれだけです。アカウント不要。トライアル不要。クレジットカード不要。


⚡ 現在の状況 & ベータアクセス

ステータス: 開発中 - ベータ版近日公開

動作環境:
✅ Linux  ·  ✅ macOS (Intel + Apple Silicon)  ·  ✅ Windows (Windows Terminal)  ·  ✅ WSL2
Python 3.10+が動作する任意のOS

管理対象:
✅ Debian 10+  ·  ✅ Ubuntu 20.04+  - 主要対象、十分にテスト済み
🟨 Fedora · CentOS · Arch · Alpine - SSH経由で動作、一部機能は未検証

技術スタック: Python 3.10+, Textual TUI, asyncio, paramiko, Fernet/PBKDF2. オプションAIモジュール: Claude API、OpenAI/Gemini/Mistral

AIバックエンド (オプション): Claude, GPT-4, Gemini, Mistral, Groq, LM Studio (local)

ライセンス: 帰属表示要件付きMITライセンス。フリーウェア - 個人利用・商用利用ともに無料

サーバー側のエージェント: 不要


♥ Deflect Oneの開発を支援🔗 GitHubで見る⬇ deflect.pyをダウンロード


Deflect Oneは無料で、今後も無料のままです。スポンサー支援は、継続的な開発、新機能、ベータ版のリリースに直接活用されます。



よくある質問


Deflect Oneでは、監視対象サーバーにエージェントをインストールする必要がありますか?

いいえ。 Deflect Oneは完全にエージェント不要です。サーバーへの接続はSSHのみを使用します。デーモンもバックグラウンドプロセスも不要で、追加ポートを開く必要もありません。SSHが使えれば、Deflect Oneも使えます。これが中核となる設計原則です。監視対象インフラに余計なものを一切入れません。


Deflect Oneのサーバー監視は、どのLinuxディストリビューションに対応していますか?

主要対象(十分にテスト済み): Debian 10+およびUbuntu 20.04+。Fedora、CentOS、Arch、AlpineでもSSH経由で動作し、ほとんどの機能を利用できます。完全なテストカバレッジは今後のリリースで対応予定です。


Deflect Oneを使うにはAIが必要ですか?

いいえ - AIは完全にオプションです。 Deflect Oneは、AIを一切有効にしなくても完全に機能するエージェント不要のLinuxサーバー監視ツールです。AI連携(Claude、GPT-4、Gemini、Mistral、Groq、LM Studio)は、自然言語によるコマンド実行や自律的なバックグラウンド管理を使いたい人向けの実験的なオプトイン機能です。AIを使うかどうか、どのモデルを使うか、どのサーバーで使うかは、すべて自分で決められます。


Deflect Oneは無料のオープンソースサーバー監視ツールですか?

はい。Deflect Oneは帰属表示要件付きのMIT Licenseで公開されています。ホームラボやVPSの監視を含め、個人利用・商用利用ともに無料です。ソースコードはGitHubで公開されています。継続的な開発を支えるスポンサー支援も歓迎しています。


Deflect OneはZabbix、Netdata、Cockpit、Wazuh、Termiusの無料オープンソース代替になりますか?

はい。ZabbixやCheckmk(各ホストへのエージェント導入、数日かかるセットアップ、専用監視サーバー)、Wazuh(独自インフラを必要とするエンタープライズSIEM)、NetdataやPrometheus+Grafana(グラフ表示が中心で管理レイヤーを持たないエージェントスタック)、CockpitやWebmin(1台ずつ管理するブラウザパネル)、Termius(監視やセキュリティ機能を持たない有料SSHクライアント)とは異なり、Deflect Oneは、すでにあるSSHアクセスだけを使う単一のPythonスクリプトです。監視対象サーバーへのインストールは不要です。フリート全体を1つのターミナルダッシュボードに表示し、監視に加えて攻撃検知、ファイアウォール自動化、ファイル管理を統合し、さらにオプションのAIも利用できます。すべてオープンソース、MITライセンスで、pip install deflect-oneから10秒で起動できます。


Deflect Oneはホームラボのサーバー監視に使えますか?

はい。Deflect Oneはホームラボ監視やセルフホスト環境に適しています。Python 3.10+が動作する任意のマシン(Linux、macOS、Windows Terminal、WSL2)で実行でき、自宅のサーバーやVPSへSSHで接続します。クラウドサービスもSaaSサブスクリプションも不要で、完全にセルフホストでき、オフライン環境にも対応します。