AgentDesk

面向运维场景的多 Agent 智能体系统 · 模型调用私有知识检索 工具执行沙箱 + 人工确认

这是什么

一个 HTTP 服务:告警或人发起请求 → 多个专业 Agent 分工诊断 → 需要动手时提交人工审批 → 在一次性容器里执行 → 全过程留痕、可查成本。

从哪儿开始试

地址是什么说明
/try★ 在线试用填问题、点按钮,看它自己决定查什么。不用懂 API,从这里开始
/docs22 个接口的调试台交互式文档。要先点右上角 Authorize 填 token,否则一律 401
/metrics/summary成本看板按 Agent / 动作两维看成本、缓存命中率、P95 延迟
/traces链路追踪每次运行发生了什么、哪一步最慢最贵
/agent/tools工具清单Agent 能调用的 7 个工具,含风险等级
/sandbox沙箱状态当前是 mock 还是真容器、白名单概览、fail-closed
/approvals审批单Agent 想执行但还没执行的写操作
/audit审计日志谁、何时、哪条告警、判成什么风险、做了什么
/health健康检查不需要 token,给容器探活和监控用

除 /、/health、/docs、/try 之外,所有接口都要求请求头带令牌(X-API-Key)。 所以直接点上面表格里的链接会看到 401 — 那是安全层在正常工作,不是服务坏了。

最快的一次体验

打开 /try:填令牌、填问题、点「开始」。 它会自己决定查什么、查几轮,返回里带完整的执行轨迹和校验结论。

换个知识库里没有的问题问它(比如「Kafka 消费组 lag 怎么排查」), 它会明确告诉你知识库里没有 — 这是刻意设计的,不是能力不足。

用命令行调

curl -H "X-API-Key: <你的令牌>" \
     -H "Content-Type: application/json" \
     -d '{"question":"web-01 磁盘快满了怎么处理"}' \
     https://agent.simosheng.fun/rag/ask   # 或 /agent/ask

令牌在服务器的 /opt/agentdesk/.env 里,AGENT_TOKEN 那一行。

安全边界:所有写操作(重启服务、清空日志) 都不会自动执行。它们会变成一张审批单挂在 /approvals, 等人批准;沙箱不可用时宁可拒绝执行,也不降级。

这个实例跑在阿里云一台 2 核 2G 的机器上,与 WordPress、Zabbix 共 8 个容器共存, 经 Nginx Proxy Manager 提供 HTTPS。
鉴权采用白名单:默认拒绝,只放行上面标注的那几个路径。 部署过程与安全设计见仓库的 docs/deployment.md。