量芯云 LXYSSH AI 运维助手 · 产品介绍与使用文档
一、产品介绍
1.1 产品定位
量芯云 LXYSSH AI 运维助手是一款自托管的 Web SSH 运维管理工具。它把「服务器管理、多标签 Web 终端、实时监控、SFTP 文件管理、AI 命令助手」整合进一个界面,无需在目标服务器上安装任何 Agent,通过标准 SSH 协议直连即可使用。
一句话概括:一个浏览器(或一个桌面窗口 / 一个安卓 App),管理你所有的服务器。
1.2 核心价值
- 零 Agent 部署:所有操作通过 SSH 直连远端主机,不需要在服务器上安装客户端、守护进程或代理。
- 数据自主可控:主机列表、凭据、设置全部保存在本机 SQLite 数据库中,凭据使用自动生成的主密钥加密存储,服务完全自托管,不依赖任何云端。
- AI 赋能运维:内置 AI 运维助手,支持 OpenAI 兼容接口(OpenAI / DeepSeek / 通义 / Ollama 等),可自然语言驱动完成多步运维任务,读操作自动执行、写操作人工确认。
- 一站式运维:终端、监控、进程、服务、防火墙、定时任务、Docker、SFTP 全部集成在一个界面,免去多个工具来回切换。
- 多端覆盖:Windows 桌面版、Web 浏览器、Android App、Linux / macOS 二进制、Docker 容器,同一套代码、同一份数据。
1.3 适用场景
- 个人开发者 / 站长管理一台或多台云服务器(VPS)。
- 小团队统一管理多台服务器,集中查看监控与执行运维操作。
- 需要图形化 SFTP、进程、服务、防火墙、Docker 管理界面的运维场景。
- 内网服务器管理,希望数据不出本机的场景。
- 希望通过自然语言让 AI 协助排查问题、生成并执行命令的场景。
二、功能清单
2.1 服务器管理
- 添加 / 编辑 / 删除多台服务器,支持密码认证与私钥认证两种方式。
- 服务器可归入分组,便于按项目、环境(生产 / 测试)分类管理。
- 凭据使用主密钥加密后写入 SQLite,不会明文落盘。
- 支持快捷连接:通过 URL 参数直接打开一个临时会话,凭据不写入数据库(详见 3.5)。
2.2 多标签 Web 终端
- 每个服务器一个标签页,支持同时打开多个终端,标签间自由切换。
- 终端支持全屏、右键选择菜单、暗色配色,并与 AI 面板、SFTP 面板集成在同一工作区。
2.3 实时监控
- 概览仪表盘:CPU、内存、Swap、磁盘、网络带宽(实时收发速率)、磁盘 I/O、温度、负载、运行时长等指标。
- 历史趋势:后端内存环形缓冲保留约 1 小时(240 个采样点)数据,以 SVG 曲线展示。
- 每个指标卡带环形进度与迷你趋势线,阈值变色(≥80% 红 / ≥50% 黄)。
2.4 进程管理
- 展示进程列表,CPU 为瞬时值(
top 双帧采样),默认按 CPU 从高到低排序。
- 列头可切换按 CPU / 内存排序;默认折叠只显示前 4 条,可展开查看全部。
- 右键进程可结束进程(SIGTERM) 或 强制结束(SIGKILL),操作前有确认提示。
2.5 systemd 服务管理
- 全量列出远端 systemd 服务,含运行状态(active / failed / inactive)与开机自启状态。
- 支持搜索过滤,可对服务执行启动 / 停止 / 重启 / 重载 / 启用开机自启 / 禁用开机自启。
2.6 防火墙管理
- 自动探测远端防火墙后端:ufw → firewalld → iptables,无需手动指定。
- 查看放行规则(端口 / 协议 / 备注),添加或删除放行端口(TCP / UDP)。
- 备注在 ufw 与 iptables 下自动写入规则注释;firewalld 不支持备注。
2.7 定时任务(Crontab)
- 查看远端用户的 crontab 全部行。
- 通过表单新增定时任务(分 / 时 / 日 / 月 / 周 + 命令),或对任意行编辑 / 删除。
2.8 Docker 管理
- 容器:列表(含已停止)、启动 / 停止 / 重启、删除、查看最近 200 行日志。
- 创建容器:容器名、镜像、端口映射(动态多行)、环境变量(K=V)、目录挂载(可只读)、重启策略,表单化配置后自动执行
docker run -d。
- 镜像:本地镜像列表、拉取(最长 5 分钟超时)、删除。
- 网络:网络列表(驱动 / 子网 / 网关 / 容器数)、创建(名称 / 驱动 / 子网)、删除。
- 一键安装:未检测到 Docker 时提供按发行版映射的一键安装命令(Ubuntu / Debian / CentOS / Alpine / Arch 等)。
2.9 AI 运维助手
- 多供应商模型:可维护多条 AI 配置(名称 + Base URL + API Key + 模型名),全部走 OpenAI 兼容
/chat/completions 接口,兼容 OpenAI、DeepSeek、通义千问、Ollama 等;支持连通性测试。
- Agent 循环:不是简单的单轮问答,而是由后端驱动的「调 AI → 执行命令 → 观察输出 → 决定下一步」循环,可自主完成多步运维任务(如排查磁盘占用)。
- 安全审批:读操作(
ls / df / ps 等)自动执行;写操作与危险命令(删除、重启服务、安装软件、防火墙、kill 等)弹窗请求人工批准 / 拒绝 / 停止。
- 危险命令兜底:服务端内置危险命令词表(
rm -rf /、dd 写盘、reboot、kill -9 等),即使模型自评无需审批也会强制审批。
- 历史持久化:AI 会话(含执行步骤与输出)写入数据库,刷新后历史可回看。
2.10 SFTP 文件管理
- 在每个终端标签页下方内置 SFTP 面板(可拖拽调整高度,偏好自动记忆)。
- 浏览与导航:面包屑、返回 / 前进 / 刷新 / Home、双击进入目录;目录在前、名称排序。
- 传输:多文件上传(逐个队列 + 进度条)、单文件下载(流式 + 进度)。
- 文件操作:新建文件夹、重命名、删除(目录递归删除)、修改权限(chmod)。
- 在线编辑:内置文本编辑器,支持行号与语法高亮(shell / python / js / go / java / c / sql / json / yaml / html / css / ini 等),>512KB 大文件自动降级为纯文本编辑。
- 复制路径:右键文件或目录可复制完整路径。
2.11 快捷命令
- 管理员可预设全局快捷命令,所有服务器共用一套。
- 命令支持变量占位(
{{变量名}}),执行时弹窗一次填写所有变量(可设默认值)。
- 支持多行命令;范围可选「全用户可用」或「仅管理员可用」。
- 终端命令栏左侧 ⚡ 按钮一键展开执行。
2.12 数据备份与迁移
- 在「设置 → 数据备份」中可将全部数据导出为单个 JSON 文件:分组、主机(含密码 / 私钥明文)、快捷命令、AI 供应商与模型、服务端设置、聊天记录、浏览器本地偏好(终端字体 / 主题)。
- 导入支持合并 / 覆盖两种模式:合并按名称去重更新,覆盖清空重建;覆盖模式有强提示。
- 导入在单个数据库事务内完成,失败整体回滚;不导出 Web 登录密码哈希与主密钥,目标机保留自己的登录密码。
2.13 快捷连接(游客 / 管理员模式)
- 在地址栏携带连接参数即可打开临时终端,凭据只用于本次会话,不写入数据库。
- 游客模式:免登录,隐藏管理功能,终端、监控、进程、SFTP、AI 助手全部可用。
- 管理员模式:URL 携带管理员密码,一步登录并进入完整界面,主机信息同样不落盘。
2.14 设置与个性化
- 终端偏好:字体大小、前景 / 背景色,可跟随全局主题。
- 暗 / 亮主题:手动切换并记忆,防首屏闪烁。
- 刷新间隔:监控页刷新间隔(默认 15s)、进程刷新间隔(默认 5s)可调。
- 管理员密码:登录后在「设置」中修改。
- 移动端适配:窄屏下侧边栏变为抽屉,AI / SFTP 变为底部浮层标签,保证手机可用。
2.16 功能总览
| 模块 |
主要能力 |
| 服务器管理 |
多主机、分组、密码 / 私钥、加密存储 |
| Web 终端 |
多标签、持久会话、断线回放 |
| 实时监控 |
CPU / 内存 / 磁盘 / 网络 / I/O / 温度 / 1 小时趋势 |
| 进程管理 |
瞬时 CPU、排序、SIGTERM / SIGKILL |
| 服务管理 |
systemd 启停 / 重启 / 开机自启 |
| 防火墙 |
ufw / firewalld / iptables 自动探测、端口放行 |
| 定时任务 |
crontab 增删改查 |
| Docker |
容器 / 镜像 / 网络 / 创建 / 日志 / 一键安装 |
| AI 助手 |
多供应商、Agent 循环、审批、历史 |
| SFTP |
浏览 / 传输 / 编辑 / chmod / 复制路径 |
| 快捷命令 |
全局预设、变量占位、范围控制 |
| 数据备份 |
JSON 导出 / 导入(合并 / 覆盖) |
| 快捷连接 |
URL 临时会话、游客 / 管理员模式 |
三、使用方法
首次使用
- 首次运行自动生成主密钥并保存到数据库同目录的
.key 文件(如 sshtool.db → sshtool.key),无需手动配置。
- 首次访问管理界面时,按提示设置管理员登录密码。
- 之后启动无需任何手动配置,直接用该密码登录。
3.2 界面导航
- 侧边栏(桌面端):服务器列表与分组、监控入口、底部「AI 设置」「设置」按钮、主题切换按钮。
- 移动端:顶部 ☰ 菜单按钮打开抽屉式侧边栏;AI 与 SFTP 面板通过底部标签栏切换浮层。
- 主工作区:左侧终端 + 右侧 AI 面板 + 底部 SFTP 面板,三者可组合使用。
- 监控页:页签结构 = 概览 / 进程 / 服务 / 防火墙 / 定时任务 / Docker,页签状态写入 URL,刷新可保留。
3.3 服务器管理
- 登录后点击「添加服务器」,填写名称、主机地址、端口(默认 22)、用户名。
- 认证方式二选一:
- 密码:填写登录密码。
- 私钥:粘贴 OpenSSH 私钥内容。
- 可指定分组(或新建分组);保存后凭据由主密钥加密入库。
- 服务器行支持打开终端、打开监控、编辑、删除;修改连接信息 / 密码或删除服务器时,对应的持久会话会立即作废。
3.4 终端使用
- 点击服务器 → 打开新终端标签;多台服务器可同时打开多个标签。
- 持久会话:刷新页面或短暂断网不会中断远端 shell,刷新后自动重连并回放断线期间的输出;正在运行的命令会继续执行。
- 关闭标签即结束对应会话;异常断开时会话保留约 30 分钟自动关闭,也可在终端执行
exit 立即结束。
- 命令栏支持多行输入;左侧 ⚡ 快捷命令按钮可一键执行预设命令(见 3.8)。
- 终端可全屏显示;移动端命令栏可换行。
3.5 快捷连接(URL 参数)
在地址栏直接带上连接参数即可打开临时终端,凭据不写入数据库:
# 游客模式(免登录,隐藏管理功能)
http://localhost:8080/?hostname=192.168.1.1&username=root&password=xxx&port=22
# 管理员模式(携带管理员密码,一步登录并进入完整界面)
http://localhost:8080/?hostname=192.168.1.1&username=root&password=xxx&port=22&admin_password=你的Web密码
# 私钥认证(auth_type=key,key 中的换行用 %0A 编码)
http://localhost:8080/?hostname=192.168.1.1&username=root&auth_type=key&key=-----BEGIN%20OPENSSH%20PRIVATE%20KEY-----%0Axxx%0A-----END%20OPENSSH%20PRIVATE%20KEY-----
参数说明:
| 参数 |
必填 |
说明 |
hostname(或 host) |
是 |
服务器地址 |
username |
是 |
登录用户名 |
port |
否 |
SSH 端口,默认 22 |
password |
否 |
密码认证 |
auth_type |
否 |
password(默认)或 key |
key |
否 |
私钥内容(与 auth_type=key 配合) |
admin_password(或 admin_pwd) |
否 |
管理员 Web 登录密码,填写后自动登录为完整模式 |
3.6 实时监控与运维面板
进入某台服务器的「监控」页,通过页签切换以下面板:
概览
- 指标卡:CPU(环形 + 趋势 + 负载 + 核数)、内存(+ Swap)、磁盘(进度条列表)、网络实时收发速率、温度(探测到才显示)、运行时长。
- 趋势图:CPU%、内存%、网络收发、磁盘 I/O 四条历史曲线(约 1 小时)。
- 底部服务摘要:active / failed / 总数,可点击跳到服务页签。
- 刷新间隔可在「设置」中调整。
进程
- 默认按 CPU 降序显示前 4 条,点击展开查看全部;列头切换按 CPU / 内存排序。
- 右键进程行 → 「结束进程」(SIGTERM)或「强制结束」(SIGKILL),确认后执行并刷新列表。
服务
- 搜索框按名称 / 描述过滤;表格展示状态徽章与开机自启徽章。
- 行内操作:启动 / 停止 / 重启 / 开机自启开关(enable / disable),操作前有确认,执行后自动刷新。
防火墙
- 顶部显示自动探测到的后端(ufw / firewalld / iptables)与未启用提示。
- 添加规则:输入端口(1–65535)+ 选择 TCP / UDP + 可选备注 → 放行。
- 规则表格中可直接删除;防火墙操作需要 root 权限。
定时任务
- 列表展示当前 crontab 全部行;「新增」用表单填写分 / 时 / 日 / 月 / 周 / 命令。
- 每行可编辑或删除;空行也可见。
Docker
- 未检测到 Docker 时显示「一键安装」按钮(按发行版自动生成安装命令,需 root 或 docker 组权限)。
- 容器:启动 / 停止 / 重启 / 删除(有确认)、查看日志(最近 200 行,可刷新)、「创建容器」表单(端口映射 / 环境变量 / 目录挂载 / 重启策略)。
- 镜像:输入镜像名拉取(可等待最长 5 分钟)、列表、删除。
- 网络:创建(名称 / 驱动 / 可选子网)、列表(含驱动 / 子网 / 网关 / 容器数)、删除。
3.7 AI 运维助手
配置 AI 供应商
- 点击侧边栏「AI 设置」。
- 添加模型条目:名称、Base URL、API Key、模型名(兼容 OpenAI、DeepSeek、通义千问、Ollama 等 OpenAI 兼容接口)。
- 点击「测试」验证连通性;保存后即可使用。
- 旧版单条 AI 配置(
ai_base_url 等)在升级后会自动迁移为「默认供应商」。
发起任务
- 打开某台服务器的终端,在右侧 AI 面板选择模型。
- 输入自然语言任务,例如「排查一下磁盘占用最大的目录」或「查看 Nginx 最近的错误日志」。
- AI 会逐步执行:
- 读操作自动执行,步骤卡片实时展示命令与输出。
- 写操作 / 危险命令弹出审批请求,可选择「批准」「拒绝」「停止」。
- 任务完成时输出结论(
answer),步骤全部保留在会话中。
- 运行中可随时「停止」;刷新页面或切换标签不会中断工作流,回来后自动重挂接并回放进度。
- 历史会话保存于数据库,可在 AI 面板切换查看。
3.8 SFTP 文件管理
- 终端标签页下方为 SFTP 面板,可拖拽分隔条调整高度(偏好自动记忆),工具栏可收起 / 展开。
- 导航:面包屑点任意段跳转;返回 / 前进 / 刷新 / Home;双击目录进入,双击文件下载。
- 上传:点击上传按钮可多选文件,队列逐个上传并显示每文件进度,完成后自动刷新列表。
- 文件操作:右键文件或目录 → 下载 / 重命名 / 删除(非空目录递归删除)/ 新建文件夹 / 复制路径 / chmod。
- 在线编辑:双击文本文件(或选择编辑)打开编辑器,带行号与语法高亮,保存后写回远端。
- 每个标签页的 SFTP 路径与历史独立;关闭标签自动清理进行中的请求。
3.9 快捷命令
管理员创建
- 打开「设置」→「快捷命令」→「+ 新增快捷命令」。
- 填写名称与命令(支持多行),命令中用
{{变量名}} 声明变量(可给每个变量设置默认值)。
- 选择范围:全用户可用(游客也能用)或仅管理员可用。
- 保存后所有服务器的终端均可使用。
终端执行
- 在终端命令栏左侧点击 ⚡,展开命令列表。
- 无变量命令:点击后直接发送执行。
- 有变量命令:弹窗一次填写全部变量(有默认值预填,无默认值必填),确认后替换占位符并执行。
3.10 数据备份与迁移
- 「设置」→「数据备份」。
- 导出:点击导出,下载
sshtool-backup-YYYYMMDD-HHmmss.json(含主机、凭据、快捷命令、AI 配置、设置、聊天记录、终端偏好与主题)。
- 导入:选择 JSON 文件 → 选择模式:
- 合并:按名称去重,命中的更新、未命中的新增,聊天记录追加。
- 覆盖:清空现有主机、快捷命令、AI 配置与聊天记录后重建(有强提示),Web 登录密码与主密钥保留。
- 导入成功后侧边栏主机列表自动刷新。
导出文件为明文 JSON,包含密码与私钥,请妥善保管。
3.11 设置
- 终端:字体大小、前景 / 背景色、是否跟随主题。
- 主题:暗 / 亮切换,登录页、快捷连接页、工作区均可切换。
- 刷新间隔:监控页刷新间隔(1–600 秒)、进程刷新间隔(2–60 秒)。
- 管理员密码:输入当前密码与新密码即可修改。