一个 HTTP 服务:告警或人发起请求 → 多个专业 Agent 分工诊断 → 需要动手时提交人工审批 → 在一次性容器里执行 → 全过程留痕、可查成本。
| 地址 | 是什么 | 说明 |
|---|---|---|
/try | ★ 在线试用 | 填问题、点按钮,看它自己决定查什么。不用懂 API,从这里开始 |
/docs | 22 个接口的调试台 | 交互式文档。要先点右上角 Authorize 填 token,否则一律 401 |
/metrics/summary | 成本看板 | 按 Agent / 动作两维看成本、缓存命中率、P95 延迟 |
/traces | 链路追踪 | 每次运行发生了什么、哪一步最慢最贵 |
/agent/tools | 工具清单 | Agent 能调用的 7 个工具,含风险等级 |
/sandbox | 沙箱状态 | 当前是 mock 还是真容器、白名单概览、fail-closed |
/approvals | 审批单 | Agent 想执行但还没执行的写操作 |
/audit | 审计日志 | 谁、何时、哪条告警、判成什么风险、做了什么 |
/health | 健康检查 | 不需要 token,给容器探活和监控用 |
除 /、/health、/docs、/try
之外,所有接口都要求请求头带令牌(X-API-Key)。
所以直接点上面表格里的链接会看到 401 — 那是安全层在正常工作,不是服务坏了。
打开 /try:填令牌、填问题、点「开始」。 它会自己决定查什么、查几轮,返回里带完整的执行轨迹和校验结论。
换个知识库里没有的问题问它(比如「Kafka 消费组 lag 怎么排查」), 它会明确告诉你知识库里没有 — 这是刻意设计的,不是能力不足。
curl -H "X-API-Key: <你的令牌>" \
-H "Content-Type: application/json" \
-d '{"question":"web-01 磁盘快满了怎么处理"}' \
https://agent.simosheng.fun/rag/ask # 或 /agent/ask
令牌在服务器的
/opt/agentdesk/.env 里,AGENT_TOKEN 那一行。
这个实例跑在阿里云一台 2 核 2G 的机器上,与 WordPress、Zabbix 共 8 个容器共存,
经 Nginx Proxy Manager 提供 HTTPS。
鉴权采用白名单:默认拒绝,只放行上面标注的那几个路径。
部署过程与安全设计见仓库的 docs/deployment.md。