Deflect One - Моніторинг Linux-серверів без агентів і керування DevOps на базі ШІ
🛰
У вас уже є SSH-доступ до ваших серверів. Це єдине, що потрібно Deflect One. Відкрийте термінал, запустіть deflect, і весь ваш флот з'явиться: CPU, RAM, диск, контейнери Docker, активні атаки та стан служб на кожному хості - одночасно, у реальному часі. Не потрібно встановлювати жодних агентів на керовані сервери. Жодних демонів. Жодної вкладки браузера. Жодного SaaS, якому потрібно довіряти свої облікові дані. Лише SSH-ключ, який у вас уже є, і термінальна панель, що показує все.
Атака грубою силою починає бити по порту 22. Ви бачите це в момент початку - IP зловмисника, країна, кількість спроб - і банете IP одним натисканням клавіші. Мікросервіс падає одночасно на трьох хостах. Ви помічаєте це раніше, ніж ваші користувачі, перезапускаєте всі три та читаєте журнали - не відкриваючи жодного додаткового термінала. Ось цей цикл: бачити все, реагувати миттєво, рухатися далі. Моніторинг + безпека + керування + опційний ШІ, все в одному pip install deflect-one.
Функції моніторингу без агентів: керування флотом через SSH, захист від атак і автоматизація на базі ШІ
📈 Моніторинг флоту в реальному часі - CPU, RAM, диск, мережевий I/O, контейнери Docker, повільні запити MySQL/PostgreSQL/Redis на всіх ваших серверах одночасно. Коли щось стрибає на сервері 7, ви бачите це в момент, коли це трапляється. Не потрібно підтримувати експортери. Жодних інтервалів опитування. Жодного YAML. Майже нульове навантаження за задумом - асинхронні корутини, а не цикли опитування.
🛡 Радар атак у реальному часі та автоматизований захист - спостерігайте, як зловмисники атакують ваші сервери в реальному часі: IP, країна, тип атаки, хронологія, судова експертиза сесії. Одне натискання клавіші банить IP по всьому флоту. AuthSentinel одночасно стежить за SSH, sudo, поштою, базами даних та FTP - і подає миттєвий сигнал тривоги, коли IP, що зазнав невдачі 50 разів, раптово досягає успіху. Робочий процес стримування: заблокувати IP → завершити сесію → вимкнути обліковий запис → змінити облікові дані - один екран, п'ять кроків, порушення стримано.
👤 Керування користувачами та групами - повне керування обліковими записами Linux через SSH, для кожного хоста (Ctrl+J, перемикання хостів вкладками ←→): створюйте, редагуйте, призупиняйте та видаляйте користувачів і групи, керуйте SSH-ключами для кожного облікового запису - згенеруйте новий ключ локально, розгорніть і перевірте його за один прохід. Дивіться, хто зараз увійшов у систему і які команди виконує в реальному часі. Потрібно негайно скасувати доступ? Аварійне стримування - блокування + вимкнення + скасування ключа - одним клацанням, з захистом, що запобігає випадковому блокуванню самого себе. Все це без жодного дотику до конфігураційного файлу.
🤖 Опційний ШІ - ваша інфраструктура завжди на зв'язку (потрібно увімкнути, вимкнено за замовчуванням) - підключіть Claude, GPT-4, Gemini, Mistral, Groq або локальну модель LM Studio до всього, що Deflect One вже знає про ваш флот. Пишіть інструкції для кожного хоста звичайною мовою: «якщо повільні запити MySQL перевищують 10/хв, перезапустити службу та повідомити мене» - ШІ виконує їх цілодобово, поки ви робите інші справи. Або просто натисніть Ctrl+A і запитайте «чому цей сервер повільний?», щоб отримати справжню діагностику з контекстом. Deflect One чудово працює й без ШІ - це опційний додатковий рівень, а не залежність.
💬 Термінал команд звичайною мовою - натисніть Ctrl+A, введіть, чого хочете: «знайди всі процеси Python, що використовують понад 500 МБ RAM на всіх хостах, і покажи мені які». Deflect One генерує точні SSH-команди й виконує їх. Більше не потрібно вгадувати синтаксис о 2-й ночі. Більше жодних вкладок Stack Overflow.
📊 Понад 25 екранів - один інструмент замінює багато - двопанельний файловий менеджер SFTP (у стилі Midnight Commander), агрегація журналів у реальному часі з регулярними виразами по всіх хостах, редактор завдань cron і таймерів systemd, планувальник резервного копіювання з ротацією, монітор черги електронної пошти, міжхостовий аудит процесів з виявленням OOM, git-розгортання з відкатом для кожного хоста, ротація SSH-ключів по всьому флоту, перевірка контейнерів Docker. Комбінація, яка раніше означала десяток окремих інструментів і браузер, повний вкладок.
🔐 Зашифроване сховище облікових даних, прив'язане до апаратного забезпечення - облікові дані SSH шифруються у стані спокою за допомогою Fernet + PBKDF2, прив'язані до апаратного забезпечення вашої локальної машини. Викрадений конфігураційний файл марний на будь-якій іншій машині.
Як працює моніторинг SSH без агентів: архітектура та Python-рушій
Deflect One - це асинхронний Python-моноліт із понад 40 000 рядків коду, побудований на Textual TUI. Кожна операція проходить через paramiko SSH - без агентів, без відкритих портів, окрім 22. Кожен керований хост отримує власного асинхронного агента з 10 паралельними циклами: метрики кожні 5 с, журнал атак кожні 8 с, Docker кожні 15 с, apt щогодини. Коли ви бачите живі дані на панелі, вони справді живі - а не кешований знімок 60-секундної давнини. Ваші SSH-облікові дані шифруються у стані спокою за допомогою прив'язаного до апаратного забезпечення Fernet/PBKDF2 - викрадений конфігураційний файл марний на будь-якій іншій машині.
Опційний дворівневий рушій ШІ спрямовує дороге міркування (аудити стану, аналіз загроз) до моделі SMART, а швидкі повторювані виклики (підказки shell, переклад команд) - до моделі FAST, тож ви отримуєте інтелект там, де це важливо, не витрачаючи бюджет API на рутинне опитування. Кожен хост виконує власну політику ШІ - один сервер перезапускає nginx при збої, інший натомість сповіщає вас. Вирішуєте ви. Або ж вимикаєте ШІ повністю, і нічого не ламається.
Єдиний файл конфігурації JSON. Імпортуйте хости з ~/.ssh/config одним клацанням. Сховище облікових даних, прив'язане до апаратного забезпечення. Перший запуск показує демо-режим із живими анімаціями та понад 25 екранами - SSH не потрібен, щоб оцінити повний інтерфейс.
Створено для DevOps-інженерів, SRE та адміністраторів Linux
Deflect One призначений для інженера, у якого більше серверів, ніж терпіння для Zabbix, і більше вимог до безпеки, ніж може задовольнити htop. Якщо ви опиняєтеся з 15 відкритими SSH-терміналами, вкладкою Grafana, яку ніхто не читає, і досі не маєте уявлення, що насправді відбувається з вашим флотом прямо зараз - це саме той інструмент, який вам потрібен. Видимість у реальному часі, активний захист і керування - з одного термінала, за допомогою одного pip install.
Також ідеально підходить для соло-розробників та ентузіастів домашніх лабораторій, які хочуть видимість рівня Datadog без рахунку від Datadog - і без запуску Prometheus, Grafana, Loki та Alertmanager лише для того, щоб знати, чи живий їхній VPS. pip install deflect-one && deflect --demo. Це весь процес оцінки. Без акаунта. Без пробного періоду. Без кредитної картки.
| ⚡ Поточний статус і доступ до бети | |
|
Статус: Активна розробка - бета скоро з'явиться
Працює на:
Керує: Технологічний стек: Python 3.10+, Textual TUI, asyncio, paramiko, Fernet/PBKDF2. Опційні модулі ШІ: Claude API, OpenAI/Gemini/Mistral |
Бекенди ШІ (опційно): Claude, GPT-4, Gemini, Mistral, Groq, LM Studio (local) Ліцензія: Ліцензія MIT з вимогою атрибуції. Freeware - безкоштовно для особистого та комерційного використання Агент на серверах потрібен: Ні |
♥ Підтримати розробку Deflect One🔗 Переглянути на GitHub⬇ Завантажити deflect.py
Deflect One безкоштовний і залишиться безкоштовним. Ваша спонсорська підтримка напряму фінансує подальшу розробку, нові функції та випуск бети.
Часті запитання
Чи потребує Deflect One встановлення агентів на серверах, що моніторяться?
Ні. Deflect One повністю без агентів. Він підключається до ваших серверів виключно через SSH - без демонів, без фонових процесів, без додаткових портів для відкриття. Якщо SSH працює, працює й Deflect One. Це основний принцип дизайну: нульовий слід на моніторингованій інфраструктурі.
Які дистрибутиви Linux підтримує Deflect One для моніторингу серверів?
Основні цільові системи (повністю протестовані): Debian 10+ та Ubuntu 20.04+. Працює через SSH на Fedora, CentOS, Arch та Alpine - більшість функцій працездатні, повне тестове покриття з'явиться у майбутньому релізі.
Чи потрібен ШІ для використання Deflect One?
Ні - ШІ повністю опційний. Deflect One - це повнофункціональний інструмент моніторингу Linux-серверів без агентів без будь-якого увімкненого ШІ. Інтеграція ШІ (Claude, GPT-4, Gemini, Mistral, Groq, LM Studio) - це експериментальна опційна функція для тих, хто хоче виконувати команди звичайною мовою або автономне фонове керування. Ви контролюєте, чи використовується ШІ, яка модель і на яких серверах.
Чи є Deflect One безкоштовним інструментом моніторингу серверів з відкритим кодом?
Так. Deflect One випущено за ліцензією MIT з вимогою атрибуції. Він безкоштовний для особистого та комерційного використання, включно з моніторингом домашньої лабораторії та VPS. Вихідний код доступний на GitHub. Спонсорство вітається для фінансування подальшої розробки.
Чи є Deflect One безкоштовною альтернативою з відкритим кодом до Zabbix, Netdata, Cockpit, Wazuh або Termius?
Так. На відміну від Zabbix і Checkmk (агенти на кожному хості, дні налаштування, виділений сервер моніторингу), Wazuh (корпоративний SIEM, що вимагає власної інфраструктури), Netdata та Prometheus+Grafana (стеки агентів, що лише будують графіки - без рівня керування), Cockpit та Webmin (браузерні панелі, що керують одним хостом за раз), або Termius (платний SSH-клієнт без моніторингу чи безпеки), Deflect One - це єдиний Python-скрипт, який використовує лише той SSH-доступ, який у вас уже є - жодного встановлення на серверах, що моніторяться. Він показує весь ваш флот на одній термінальній панелі, поєднує моніторинг з активним виявленням атак, автоматизацією файрвола та керуванням файлами, і додає опційний ШІ - все це з відкритим кодом, за ліцензією MIT, pip install deflect-one і працює за 10 секунд.
Чи можу я використовувати Deflect One для моніторингу серверів домашньої лабораторії?
Так. Deflect One чудово підходить для моніторингу домашньої лабораторії та самостійно розміщеної інфраструктури. Він працює на будь-якій машині з Python 3.10+ (Linux, macOS, Windows Terminal, WSL2) і підключається до ваших домашніх серверів або VPS через SSH. Жодних хмарних сервісів, жодних підписок SaaS - повністю самостійно розміщений і здатний працювати офлайн.