opsctl - 让 Claude Code / Codex 安全地操作你的服务器资产

3 月 30 日
 CodFrm

用 Claude Code 写代码挺爽的,但能不能让它直接操作你的服务器资产? 我做了个 opsctl 给 CC 用,查日志、跑 SQL 、看 Redis 全部让 AI 来帮忙处理。

安装 OpsKat 桌面端,添加好服务器资产,然后在设置里一键安装 AI 插件:

装完之后在 CC 里直接说:

"帮我排查一下我的 k3s 环境"

它会自己调用 opsctl 去执行,桌面端会弹审批框让你确认,没开桌面端的话只会执行策略允许的命令。

跟让 CC 直接 ssh 也不一样,opsctl 会复用桌面端的连接池,不用每次都重新建连接、断连接,跑批量任务的时候体感差很多。

还有个比较实用的场景是排查问题。比如线上某个数据出错,你可以直接跟 CC 说:

结合代码排查一下 XX 用户为什么 GitHub Oauth2 无法登录

它会自己去跑 SQL 查数据,然后对照你的业务代码分析原因,不用你在终端和编辑器之间来回切了。

安全策略

每条操作都有审计日志,谁在什么时候对哪台机器做了什么,全都能查

桌面端

不只是给 AI 用的,OpsKat 桌面端本身也是个完整的运维工具: 终端、数据库编辑器、SFTP 、分屏、跳板机都支持。 还在接入更多的运维资产:mongodb 、可观测性工具等

项目地址

GitHub: https://github.com/opskat/opskat

官网: https://opskat.dev/

安装包在 Release 页面下载,支持 macOS 、Windows 、Linux 。

有问题或者想接入更多的资产可以在 GitHub 提 issue ,欢迎来玩。

709 次点击
所在节点    分享创造
4 条回复
x4gz
3 月 30 日
我直接把 ssh 链接丢给 Agent 让它登陆帮我处理
est
3 月 30 日
我用 tmux

https://blog.est.im/2026/stdout-11

(下面有中文内容)
nomansky
3 月 30 日
个人感觉,Claude Opus 在帮助和分析问题确实很厉害,但是 debugging 相比 coding 太费 token 了。我更希望能有一些 运维 MCP 工具的轮子做成插件,只让 AI 做更复杂的任务和减少 Token 使用,像查看个集群健康状态完全没有必要用 AI 来干。
CodFrm
3 月 30 日
@nomansky 这只是举个例子,有了能力剩下的就可以让 AI 自由发挥

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1202149

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX