SSH 批量 · 10 厂商 CLI · 4 种执行策略 · 11 条风险规则 · 审批流 · DAG 工作流 · IPMI 硬件,
让每一次变更都在风控之下高效执行。
从选设备到监控进度,一条龙式可视化流程,每一步都有风控卡点
按部门/标签/类型筛选
批量勾选 or 搜索定位
自定义 Shell / 脚本库
模板参数替换
全量 / 滚动 / 金丝雀 /
分组执行
11 条规则自动拦截
高风险 → 审批流
WebSocket 实时推送
Live Tail 输出
按变更风险选择合适策略 — 从全并发到金丝雀渐进发布
所有设备同时执行,由最大并发数控制
分批执行 + 批间隔 + 失败率超限自动暂停
样本先行验证,人工确认后推进全量
按部门/机房分组逐组执行,指定组顺序
命中任一规则自动拦截 + 进入审批流;按 priority 排序逐条匹配;设备数 >10 自动提升风险等级
| 高危动作 | 风险等级 | 典型场景 / 影响 |
|---|---|---|
| 递归删除系统目录误删根目录 / 系统文件夹 | CRITICAL | 不可逆,全盘文件丢失 |
| 磁盘格式化对硬盘分区执行 mkfs 等操作 | CRITICAL | 整盘数据丢失,不可恢复 |
| 删除 / 清空数据库表DROP TABLE / TRUNCATE | CRITICAL | 业务数据不可恢复 |
| 强制关机立即 shutdown / poweroff | HIGH | 业务中断,离线维护 |
| 立即重启reboot / init 6 | HIGH | 短暂业务中断 |
| 清空防火墙规则iptables 全量 flush | HIGH | 安全策略失效,暴露风险 |
| 停用网络接口ifdown / 关闭网卡 | HIGH | 设备断连,远程失联 |
| 修改系统账号删除用户 / 修改 root 口令 | HIGH | 登录权限受影响 |
| 终结关键系统进程kill -9 PID 1 / 强杀 systemd | HIGH | 系统失稳 / 需重启恢复 |
| 目录递归全开权限递归 chmod 777 | MEDIUM | 权限边界丢失,安全隐患 |
| 影响范围扩大单次操作 > 10 台设备 | MEDIUM | 自动升级至审批流 |
高风险任务自动进入待审批状态,由具备审批权限的账号决策;超时 2 小时自动拒绝,避免任务悬挂
用可视化编辑器把多个远程任务串成有向无环图,支持条件分支 + 变量传递 + 失败策略
无需 OS 在线即可操控裸金属服务器 — 电源 / 传感器 / FRU / SEL 一站管理
on / off / reset / cycle 四种动作,一键重启冻结服务器
实时读取温度 / 电压 / 风扇转速,阈值异常告警
厂商 / 产品名 / 型号 / 序列号,自动化 CMDB 同步
硬件告警记录浏览(每页 20 条)支持清除
可复用脚本模板 + 虚拟滚动大输出 + 全文搜索,万行日志零卡顿
9 个统计端点帮你识别瓶颈、优化流程、找出故障设备
平均执行时长 / 超时率 / 并发利用率 / 策略命中分布
7/30/90 天任务数 / 成功率 / 失败率曲线
30 天调用次数 Top 10,识别高频需求
失败率 Top 10,定位问题设备,针对性巡检
成功率 / 重复调用率 / 参数命中率
凭据调用频次 / 过期预警 / 权限风险
每一条命令 / 每一次审批 / 每一次策略变更,全部留痕可回溯
从"逐台登录"到"批量变更 + 风控审批 + 工作流闭环"
批量 + 策略 + 工作流三合一
高危命令自动拦截 + 强制审批
操作人 / 命令 / 设备 / 结果 / 审批全留痕
DAG 工作流 + 条件分支 + 变量传递