自研项目 · 自动化与交付

InfraGuard 基础设施管理

依据现有源码整理资产、发现、SSH 任务与监控能力,补充安全准入、使用流程及待执行验收要求。

LinuxPrometheus监控告警自动化

项目说明

项目定位

InfraGuard 是已有源码的轻量基础设施管理平台,覆盖主机台账、分组标签、CIDR 发现、SSH 批量任务和监控接入,不是安全基线扫描器。本站补充的是项目档案和使用手册,并未替产品实现新的扫描或加固功能。

已核对的实现

源码路由与处理器包含资产导入导出、任务模板、批次执行日志、Agent 注册与指标、Prometheus HTTP SD 和告警规则管理。网络发现按常见 TCP 端口推测系统类型,结果需人工核对,不能生成合规结论。

安全与能力边界

当前凭据保存路径未核实到加密封装,SSH 忽略主机密钥校验,部分 Agent 和监控端点未进入 JWT 鉴权分组;整改与访问隔离完成前,不接入生产秘密或开放公网。RBAC、完整审计、定时编排与 Kubernetes 纳管不能作为已交付能力。扫描会改变资产记录,任务会在目标主机执行命令,均需范围确认与回退准备。

当前状态

审阅日期为 2026-09-08,仅核对 README、入口、路由与相关源码,未编译产品、启动服务、接入主机或执行部署恢复演练。项目成熟度保持实验阶段,在线体验关闭;没有核验正式发布版本、公开仓库或下载地址。Agent 的版本常量不代表整个平台发行版本。

文档入口

关联资料

批量主机初始化场景Linux 主机监控场景提供流程参考。关联 Prometheus 和 node_exporter 用于说明监控组件职责,不表示本站或目标环境已完成集成。源码依据位于产品的 internal/api/router.go、internal/discovery/scanner.go 与 internal/executor/ssh.go。

DOUYA OPS ECOSYSTEM

体验豆芽自研项目

从真实运维需求出发,查看项目能力、关联工具与实践场景,按开放状态申请体验。