用 ai agent 查询甚至管理服务器其实挺不错的,你们也有这样操作的吗?

29 条回复
154 次浏览

以往我都是 ssh 到服务器或到官网的直连终端登录服务器做一些命令操作,大部分都是做一些日志查询,部署本身走 GitHub Actions 自动构建基本上未出现过问题。

不过问题就是命令输入效率太慢,查询结果筛查太难看,因此想到让 ai 根据自然语言做一些查询操作可能不错。

核心思路是服务器创建一个单独的用户,为该用户分配一些只读的指令权限。

创建用户

复制
adduser aiops
#检查权限,正确返回应该是 aiops : aiops
groups aiops

连接 ssh 处理

配置本地连接 ssh:

复制
ssh-keygen -t ed25519 -f ~/.ssh/pi-server

~/.ssh/pi-server.pub公钥内容放到/home/aiops/.ssh/authorized_keys

权限赋予:

复制
chown -R aiops:aiops /home/aiops/.ssh
chmod 700 /home/aiops/.ssh
chmod 600 /home/aiops/.ssh/authorized_keys

配置 ssh 快速连接

复制
vim ~/.ssh/config
Host xxx-prod
    HostName 服务器 IP
    User aiops
    IdentityFile ~/.ssh/pi-server

    ControlMaster auto
    ControlPath ~/.ssh/control-%r@%h:%p
    ControlPersist 10m

以后可以用ssh xxx-prod进行快捷连接。

配置 aiops 权限

复制
visudo
复制
# 更新权限
Cmnd_Alias AIOPS_READ = \
/usr/bin/docker ps *, \
/usr/bin/docker logs *, \
/usr/bin/docker stats *, \
/usr/bin/docker inspect *, \
/bin/systemctl status *, \
/usr/bin/journalctl *, \
/usr/bin/tail *, \
/usr/bin/cat *, \
/bin/df *, \
/usr/bin/free *

aiops ALL=(ALL) NOPASSWD: AIOPS_READ

最后用 pi 等 agent 时,可以直接对话:

复制
ssh xxx-prod 后检查一下 xxx 服务器状态
❤️1
👍3
300
前排打手
GRD

只读都不给,我对 AI 没有那么高的信任度。

我自己开发的 web demo,都是直接用 Claude 调用 AWS Cli 进行自动部署....

前排打手

我只有新服务器敢这么干,而且是让 AI 直接通过我本地私钥 ssh 上服务器,一句话帮我操作所有环境安装,项目部署,简单调试等,然后还一直在给服务器定期快照

都听我说!

项目部署环境比较复杂,对于长时间工作的项目大级别日志 ai 难以捕获准确的日志位置。

大平衡者
OP
Admin

复杂的服务器环境还是小心为妙,主要还是以查询为准

展开 2 条评论
大平衡者
OP
Admin

不怕不怕,根本没什么贵重的东西,还有每天都会备份数据的

大平衡者
OP
Admin

做了调整,现在返回不会返回上一页,会返回首页了

前排打手

试了下,没有这个问题了,来了个新问题,这个是慢吗 image 我刷新了几次,后面才变化

种子用户

我觉得还是查询为主的,对于写的一些操作尽量避免,

种子用户

image

发现一个 样式问题,圆角代码框会遮住字的一小部分

马上来

不安全,不放心。


话说能讲一下 pi 的使用体验吗?听说 pi 比较“干净”,相对 opencode,我想听听实际使用中是什么感觉。

大平衡者
OP
Admin

可以安装试试,我遇到过一些文本粘贴卡死的情况,其他和 claudecode cli 感觉体验差不多。接了 DeepSeek 的 api 体验一段时间,缓存命中率高得吓人,感觉是不是都不准的。

比如刚刚:
↑9.2k ↓12k R471k CH99.2% $0.006 2.4%/1.0M (auto)

马上来

之前阅读过相关文章:🤖 在完成任务的时候遇到一些没权限之类的问题,会当做完成任务的阻碍想尽办法绕过。

大平衡者
OP
Admin

会的,遇到没权限的命令会用其他指令绕过执行

我都直接给 codex 账号密码,让 codex ssh 链接服务器,自行去服务器操作,完事去宝塔看个记录,完全放权给 ai

目前全托管,开发+部署+自动化,甚至给了它在 google 操作我的 github 的权限contorted

主打一个解放双手

引路者

直接托管给 hermes,codex 或者 claude 开发完交给 hermes 自动部署更新,平时自动巡检很方便。

发表一个评论

R保持