AI-Powered · 单二进制交付 · 零依赖运行

一个文件,
管好一台服务器

OpsMini 是 AI 驱动的轻量单机运维面板。自然语言诊断、Docker 管理、Web 终端、安全中心、监控告警——全部装进一个不到几十 MB 的二进制文件。

Go + Vue 3 SQLite 纯 Go 驱动 7 种界面语言 REST 双 API
http://your-server:8888
📊 仪表盘
🤖 AI 助手
🛡️ 安全中心
🐳 容器
⌨️ 终端
📁 文件
CPU
12%
内存
3.2G
磁盘
41%
🤖 用户:磁盘占用突然涨了,帮我看看
分析 /var/log:journal 日志未轮转,占 6.8 GB。建议执行 journalctl --vacuum-size=500M,预计释放 6.3 GB
🤖
100% 代码由 AI 编写全部代码由 AI 自动生成,人类负责审核与验证
🔓
永久开源 · 无商业版完全开源,无功能阉割、无付费墙、无商业版计划
🔌
支持 MCP 与 Skill对接 MCP 协议与自定义 Skill,自由扩展 AI 能力
AI Operations

把"运维经验"装进面板里

不只是又一个控制台。OpsMini 内置 AI 运维助手,用自然语言描述问题,它读取系统实时状态、分析日志、给出诊断结论,甚至直接帮你执行修复命令。

  • 自然语言诊断:「为什么内存占用这么高」
  • 日志智能分析:自动 tail 相关日志并归因
  • 命令生成与执行:建议 → 确认 → 执行,全程审计
  • 技能市场(Skills):可安装、可上传的 AI 运维技能包
  • 流式输出(SSE),边思考边给结果
最近服务器总是半夜被重启,帮我查一下原因
已检查 /var/log/messages 与 systemd 日志:
· 03:14 oom-killer 触发,杀掉进程 java -Xmx4g
· 物理内存 4G,JVM 堆 + 页缓存溢出
建议:将 Xmx 降至 2g,或添加 swap。要我帮你执行吗? [y/N]
执行第一条
✅ 已修改 systemd 单元并重启服务。将持续监控 48h,若再次 OOM 会通过告警通知你。
Features

单机运维,一站配齐

从监控到安全,从容器到计划任务,覆盖一台服务器日常运维的全部高频场景。

📊

实时监控与趋势

CPU / 内存 / 磁盘 / 网络实时指标,ECharts 可视化,数据持久化 SQLite 保留 30 天,24h / 7d 趋势一目了然。

仪表盘历史趋势Prometheus 指标
🔔

告警与通知

自定义告警规则(CPU、内存、磁盘、端口存活等),事件中心集中管理,未读通知角标实时提醒。

告警规则事件中心站内通知
🛡️

安全中心

安全基线扫描、文件完整性监控(FIM)、威胁检测、防火墙端口管理、登录与 SSH 安全分析,主机加固一个入口搞定。

基线扫描FIM防火墙威胁检测
🐳

Docker 管理

容器启停与日志、镜像拉取、卷与网络管理,还能直接打开容器内终端——Alpine 等精简镜像也开箱即用。

容器镜像网络exec 终端
⌨️

Web 终端

WebSocket + pty 的浏览器 SSH 级交互终端,vim、htop 等全屏程序完整兼容,随时随地登录服务器。

xtermptyWebSocket
📁

文件管理器

在线浏览、上传、下载、重命名、新建目录、批量删除,大文件断点无忧。

上传下载在线管理

计划任务

系统级与用户级 crontab 可视化管理,脚本在线运行,执行记录可追溯。

cron脚本执行
📦

应用商店

常用应用一键部署,支持官方仓库同步与本地导入,网站与数据库管理配套齐全。

一键部署网站数据库
🔐

权限与审计

用户 / 角色 / 权限组 RBAC 体系,TOTP 两步验证(MFA),全操作审计日志,团队协作安全合规。

RBACMFA审计日志
Architecture

为"单机交付"而生的架构

没有外部数据库、没有消息队列、没有运行时依赖。拷贝一个文件,chmod +x,直接运行。

浏览器
Vue 3 单页应用go:embed 嵌入二进制,7 语言 i18n
ECharts 可视化仪表盘 / 趋势图 / 告警面板
xterm.js 终端WebSocket 全双工交互
OpsMini 服务
Go · Gin 路由层/api/v1(UI)+ /agent/v1(机器对机器)
Service 层AI / 安全 / Docker / 监控 / 文件 / 计划任务…
JWT 鉴权 + RBAC + MFA中间件链式校验
宿主机
SQLite(纯 Go 驱动)单文件存储,免安装数据库
Docker Engine / systemd / procfs系统与容器直接对接
pty / crontab / 防火墙原生系统能力封装
交叉编译支持 Linux amd64 / arm64 —— 树莓派、国产化服务器同样能跑
Quick Start

三分钟跑起来

下载、执行、打开浏览器——没有安装向导,没有依赖地狱。

# download (or build: make build-all)
$ wget https://opsmini.com/dist/opsmini-linux-amd64
$ chmod +x opsmini-linux-amd64

# run
$ ./opsmini-linux-amd64 -config configs/config.yaml
 OpsMini v1.6.x started
 listening on :8888
 initial password is printed in the startup log

# open the panel
$ open http://your-server:8888
1
获取二进制下载对应架构的发布包,或 make build 一条命令本地构建。
2
运行并登录默认端口 8888,初始账号 opsmini,密码在启动日志中输出,登录后立即修改。
3
加固与接入开启 MFA 两步验证、配置防火墙端口;外部系统通过 /agent/v1 API 接入监控与自动化。
4
常驻运行(推荐)注册为 systemd 服务,开机自启、崩溃自动拉起。
1
个二进制文件
0
运行时依赖
7
种界面语言
2
套 REST API
FAQ

常见问题

OpsMini 和宝塔、1Panel 有什么区别?

定位类似,都是单机运维面板。OpsMini 的差异点在于:① 内置 AI 运维助手,自然语言即可诊断和执行;② 提供 /agent/v1 机器对机器 API 与 MCP 支持,便于接入你自己的自动化体系;③ 纯 Go + SQLite 单文件交付,极简部署、无运行时依赖。

支持哪些系统 / 架构?

Linux amd64 与 arm64(含树莓派、国产化服务器)。面板本身是静态编译的 Go 二进制,只要内核版本不是特别古老即可运行。

数据存在哪里?会丢吗?

所有配置、用户、审计、监控数据都存于同目录下的 SQLite 单文件(默认 opsmini.db),备份就是复制这个文件。监控指标持久化保留 30 天,重启不丢失。

AI 功能需要外接大模型吗?

AI 助手对接外部大模型服务,在「设置」中填入你的模型地址与密钥即可启用;不配置也不影响面板其他功能正常使用。

如何保证安全?

JWT 鉴权 + TOTP 两步验证(MFA)+ RBAC 角色权限 + 全量操作审计日志;登录安全分析会识别暴力破解与异常登录。建议公网部署时配合防火墙限制来源 IP。

让运维回归简单

一个文件、一次拷贝、打开浏览器,你的服务器就有了 AI 运维专家。

下载 OpsMini →