Deflect One - Bezagentowe monitorowanie serwerów Linux & sterowanie DevOps wspomagane przez AI


🛰

Masz już dostęp SSH do swoich serwerów. To jedyna rzecz, której potrzebuje Deflect One. Otwórz terminal, uruchom deflect, a pojawi się cała Twoja flota: bieżące użycie CPU, RAM i dysku, kontenery Docker, aktywne ataki oraz stan usług na każdym hoście - jednocześnie, w czasie rzeczywistym. Bez instalowania agentów na zarządzanych serwerach. Bez demonów. Bez karty przeglądarki. Bez SaaS, któremu trzeba powierzać dane uwierzytelniające. Tylko klucz SSH, który już masz, i terminalowy panel pokazujący wszystko.


Atak brute-force zaczyna uderzać w port 22. Widzisz go natychmiast po rozpoczęciu - adres IP atakującego, kraj, liczbę prób - i blokujesz ten adres IP jednym naciśnięciem klawisza. Mikroserwis przestaje działać jednocześnie na trzech hostach. Wykrywasz to wcześniej niż użytkownicy, restartujesz usługę na wszystkich trzech i przeglądasz logi - bez otwierania ani jednego dodatkowego terminala. Tak wygląda ten cykl: widzisz wszystko, reagujesz natychmiast, działasz dalej. Monitorowanie + bezpieczeństwo + zarządzanie + opcjonalna AI, wszystko w jednym pip install deflect-one.


Funkcje bezagentowego monitorowania: zarządzanie flotą przez SSH, ochrona przed atakami & automatyzacja AI


📈 Monitorowanie floty w czasie rzeczywistym - CPU, RAM, dysk, sieciowe I/O, kontenery Docker, wolne zapytania MySQL/PostgreSQL/Redis na wszystkich Twoich serwerach jednocześnie. Gdy coś gwałtownie rośnie na serwerze 7, widzisz to w chwili wystąpienia. Bez eksporterów do utrzymywania. Bez interwałów odpytywania. Bez YAML. Z założenia niemal zerowy narzut - asynchroniczne korutyny zamiast pętli odpytywania.


🛡 Radar ataków na żywo & automatyczna obrona - obserwuj atakujących uderzających w Twoje serwery w czasie rzeczywistym: IP, kraj, typ ataku, oś czasu, analiza sesji. Jedno naciśnięcie klawisza blokuje adres IP w całej flocie. AuthSentinel jednocześnie monitoruje SSH, sudo, pocztę, bazy danych i FTP - i natychmiast wysyła alert, gdy adres IP, który 50 razy nie przeszedł uwierzytelnienia, nagle uzyska dostęp. Procedura powstrzymywania: zablokuj IP → zakończ sesję → wyłącz konto → zmień dane uwierzytelniające - jeden ekran, pięć kroków, naruszenie opanowane.


👤 Zarządzanie użytkownikami & grupami - pełne zarządzanie kontami Linux przez SSH, osobno dla każdego hosta (Ctrl+J, przełączanie hostów kartami ←→): twórz, edytuj, zawieszaj i usuwaj użytkowników oraz grupy, zarządzaj kluczami SSH dla poszczególnych kont - wygeneruj nowy klucz lokalnie, wdroż go i zweryfikuj w jednym procesie. Zobacz, kto jest obecnie zalogowany i jakie polecenia wykonuje na żywo. Trzeba natychmiast odebrać dostęp? Awaryjne odcięcie - blokada + wyłączenie konta + unieważnienie klucza - jednym kliknięciem, z zabezpieczeniem chroniącym przed przypadkowym odcięciem własnego dostępu. Wszystko bez dotykania ani jednego pliku konfiguracyjnego.


🤖 Opcjonalna AI - Twoja infrastruktura pod stałą kontrolą (opcjonalna, domyślnie wyłączona) - połącz Claude, GPT-4, Gemini, Mistral, Groq lub lokalny model LM Studio ze wszystkim, co Deflect One już wie o Twojej flocie. Zapisz instrukcje dla poszczególnych hostów prostym językiem angielskim: "jeśli liczba wolnych zapytań MySQL przekroczy 10/min, uruchom ponownie usługę i powiadom mnie" - AI będzie wykonywać je przez całą dobę, gdy zajmujesz się czymś innym. Albo po prostu naciśnij Ctrl+A i zapytaj "dlaczego ten serwer działa wolno?", aby otrzymać rzeczywistą diagnozę z uwzględnieniem kontekstu. Deflect One działa doskonale bez AI - to opcjonalna warstwa dodatkowych możliwości, a nie zależność.


💬 Terminal poleceń w prostym języku angielskim - naciśnij Ctrl+A i wpisz, czego chcesz: "znajdź wszystkie procesy Python używające ponad 500 MB RAM na wszystkich hostach i pokaż mi, które to są". Deflect One generuje dokładne polecenia SSH i je wykonuje. Koniec ze zgadywaniem składni o 2 w nocy. Koniec z kartami Stack Overflow.


📊 Ponad 25 ekranów - jedno narzędzie zastępuje wiele - dwupanelowy menedżer plików SFTP (w stylu Midnight Commander), agregacja logów na żywo z wyrażeniami regularnymi na wszystkich hostach, edytor zadań cron & timerów systemd, harmonogram kopii zapasowych z rotacją, monitor kolejki pocztowej, audyt procesów między hostami z wykrywaniem OOM, wdrażanie z git z możliwością wycofania zmian na poszczególnych hostach, rotacja kluczy SSH w całej flocie, inspekcja kontenerów Docker. Zestaw funkcji, który wcześniej oznaczał kilkanaście osobnych narzędzi i przeglądarkę pełną kart.


🔐 Szyfrowany sejf danych uwierzytelniających powiązany ze sprzętem - dane uwierzytelniające SSH są szyfrowane podczas przechowywania przy użyciu Fernet + PBKDF2 i powiązane ze sprzętem Twojego lokalnego komputera. Skradziony plik konfiguracyjny jest bezużyteczny na każdym innym komputerze.


Jak działa bezagentowe monitorowanie SSH: architektura & silnik Python


Deflect One to asynchroniczny monolit Python liczący ponad 40 000 linii kodu, zbudowany na Textual TUI. Każda operacja odbywa się przez paramiko SSH - bez agentów i bez otwartych portów poza 22. Każdy zarządzany host otrzymuje własnego asynchronicznego agenta z 10 równoległymi pętlami: metryki co 5 s, log ataków co 8 s, Docker co 15 s, apt co godzinę. Gdy widzisz dane na żywo w panelu, naprawdę są aktualne - nie są to buforowane dane pobrane 60 sekund temu. Twoje dane uwierzytelniające SSH są szyfrowane podczas przechowywania przy użyciu powiązanego ze sprzętem Fernet/PBKDF2 - skradziony plik konfiguracyjny jest bezużyteczny na każdym innym komputerze.


Opcjonalny dwupoziomowy silnik AI kieruje kosztowne zadania wymagające rozumowania (audyty stanu, analiza zagrożeń) do modelu SMART, a szybkie, powtarzalne wywołania (podpowiedzi powłoki, tłumaczenie poleceń) do modelu FAST - dzięki temu otrzymujesz inteligentną analizę tam, gdzie ma znaczenie, bez marnowania budżetu API na rutynowe odpytywanie. Każdy host ma własną politykę AI - jeden serwer restartuje nginx po awarii, inny zamiast tego wysyła powiadomienie. Ty decydujesz. Możesz też całkowicie wyłączyć AI i nic nie przestanie działać.


Jeden plik konfiguracyjny JSON. Importuj hosty z ~/.ssh/config jednym kliknięciem. Sejf danych uwierzytelniających powiązany ze sprzętem. Przy pierwszym uruchomieniu pojawia się tryb demonstracyjny z animacjami na żywo i ponad 25 ekranami - do oceny całego interfejsu nie jest wymagane SSH.


Stworzony dla inżynierów DevOps, SRE & administratorów Linux


Deflect One jest dla inżyniera, który ma więcej serwerów niż cierpliwości do Zabbixa i większe wymagania dotyczące bezpieczeństwa, niż może spełnić htop. Jeśli masz otwartych 15 terminali SSH, kartę Grafany, której nikt nie czyta, a mimo to nadal nie wiesz, co faktycznie dzieje się teraz w Twojej flocie - to narzędzie jest dla Ciebie. Widoczność w czasie rzeczywistym, aktywna ochrona i zarządzanie - z jednego terminala, po jednym pip install.


Świetnie sprawdza się także dla samodzielnych programistów i entuzjastów homelab, którzy chcą widoczności na poziomie Datadog bez rachunków od Datadog - i bez uruchamiania Prometheus, Grafana, Loki oraz Alertmanager tylko po to, aby wiedzieć, czy ich VPS działa. pip install deflect-one && deflect --demo. To cały proces testowania. Bez konta. Bez wersji próbnej. Bez karty kredytowej.


⚡ Aktualny status & dostęp do wersji beta

Status: Aktywny rozwój - wersja beta już wkrótce

Działa na:
✅ Linux  ·  ✅ macOS (Intel + Apple Silicon)  ·  ✅ Windows (Windows Terminal)  ·  ✅ WSL2
Każdym systemie operacyjnym obsługującym Python 3.10+

Zarządza:
✅ Debian 10+  ·  ✅ Ubuntu 20.04+  - główne platformy docelowe, w pełni przetestowane
🟨 Fedora · CentOS · Arch · Alpine - działa przez SSH, nie wszystkie funkcje są jeszcze przetestowane

Stos technologiczny: Python 3.10+, Textual TUI, asyncio, paramiko, Fernet/PBKDF2. Opcjonalne moduły AI: Claude API, OpenAI/Gemini/Mistral

Backendy AI (opcjonalne): Claude, GPT-4, Gemini, Mistral, Groq, LM Studio (local)

Licencja: Licencja MIT z wymogiem uznania autorstwa. Freeware - bezpłatny do użytku osobistego i komercyjnego

Agent wymagany na serwerach: Brak


♥ Wesprzyj rozwój Deflect One🔗 Zobacz na GitHub⬇ Pobierz deflect.py


Deflect One jest bezpłatny i taki pozostanie. Twoje wsparcie finansuje bezpośrednio dalszy rozwój, nowe funkcje i wydanie wersji beta.



Najczęściej zadawane pytania


Czy Deflect One wymaga instalowania agentów na monitorowanych serwerach?

Nie. Deflect One jest całkowicie bezagentowy. Łączy się z Twoimi serwerami wyłącznie przez SSH - bez demonów, procesów działających w tle i dodatkowych portów do otwierania. Jeśli działa SSH, działa Deflect One. To podstawowa zasada projektu: zerowy ślad na monitorowanej infrastrukturze.


Jakie dystrybucje Linux obsługuje Deflect One do monitorowania serwerów?

Główne platformy docelowe (w pełni przetestowane): Debian 10+ i Ubuntu 20.04+. Działa przez SSH na Fedora, CentOS, Arch i Alpine - większość funkcji działa, a pełne testy zostaną dodane w przyszłej wersji.


Czy AI jest wymagana do korzystania z Deflect One?

Nie - AI jest całkowicie opcjonalna. Deflect One to w pełni funkcjonalne narzędzie do bezagentowego monitorowania serwerów Linux bez włączania jakiejkolwiek AI. Integracja AI (Claude, GPT-4, Gemini, Mistral, Groq, LM Studio) to eksperymentalna funkcja opcjonalna dla osób, które chcą wykonywać polecenia w języku naturalnym lub korzystać z autonomicznego zarządzania w tle. To Ty decydujesz, czy AI jest używana, jaki model ma być stosowany i na których serwerach.


Czy Deflect One jest bezpłatnym i otwartoźródłowym narzędziem do monitorowania serwerów?

Tak. Deflect One jest udostępniany na licencji MIT z wymogiem uznania autorstwa. Jest bezpłatny do użytku osobistego i komercyjnego, w tym do monitorowania homelab i VPS. Kod źródłowy jest dostępny na GitHub. Wsparcie finansowe pomagające w dalszym rozwoju jest mile widziane.


Czy Deflect One jest bezpłatną, otwartoźródłową alternatywą dla Zabbix, Netdata, Cockpit, Wazuh lub Termius?

Tak. W przeciwieństwie do Zabbix i Checkmk (agenci na każdym hoście, wiele dni konfiguracji, osobny serwer monitorujący), Wazuh (korporacyjny SIEM wymagający własnej infrastruktury), Netdata i Prometheus+Grafana (stosy agentów, które tylko tworzą wykresy - bez warstwy zarządzania), Cockpit i Webmin (panele przeglądarkowe zarządzające jednym hostem naraz) oraz Termius (płatny klient SSH bez monitorowania i funkcji bezpieczeństwa), Deflect One to pojedynczy skrypt Python, który korzysta wyłącznie z dostępu SSH, który już masz - bez żadnej instalacji na monitorowanych serwerach. Pokazuje całą Twoją flotę w jednym terminalowym panelu, łączy monitorowanie z aktywnym wykrywaniem ataków, automatyzacją zapory i zarządzaniem plikami oraz dodaje opcjonalną AI - wszystko open-source, na licencji MIT, pip install deflect-one i działa w 10 sekund.


Czy mogę używać Deflect One do monitorowania serwerów homelab?

Tak. Deflect One doskonale nadaje się do monitorowania homelab i infrastruktury self-hosted. Działa na każdym komputerze z Python 3.10+ (Linux, macOS, Windows Terminal, WSL2) i łączy się z domowymi serwerami lub VPS przez SSH. Bez usług chmurowych i bez subskrypcji SaaS - w pełni self-hosted i z możliwością pracy offline.