xcpng-aiops

🖥️ 企业级虚拟化智能运维中枢

基于 Xen Orchestra REST API 的 XCP-ng 虚拟化集群治理工具,提供 29 个 MCP 工具,内置审计、预算管控、回滚防护,实现 VM、SR、快照、备份的全生命周期安全运维。

收藏
1.3k
安装
487
版本
0.6.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

XCP-ng AIops 是一款面向 XCP-ng 虚拟化平台的智能运维技能,通过 Xen Orchestra (XO) 的 REST API 提供 29 个标准化 MCP 工具,覆盖虚拟机、主机、存储池、快照、备份作业等核心资源的读取与治理写入操作。用户可通过 CLI 或 MCP 模式执行命令:CLI 适合本地小模型和快速操作,MCP 模式则为云模型提供结构化 JSON 交互能力。

核心操作流程遵循"诊断-分析-执行"三阶段:首先通过 overview 获取集群健康概览,利用四类 RCA(根因分析)工具定位问题(VM 健康、SR 存储压力、备份失败、补丁与 HA 态势),最后在治理框架下执行写入操作。所有写入操作均经过 @governed_tool 装饰器处理,强制通过审计日志、风险分级、预算守卫和回滚令牌机制。

安全架构方面,XO 认证令牌采用 Fernet/AES-128 + scrypt 加密存储于 ~/.xcpng-aiops/secrets.enc,主密码通过环境变量或交互式输入解锁,令牌仅驻留内存且永不记录。写入操作支持 --dry-run 预览,破坏性操作(快照删除/回滚、强制重启)需双重确认并标记为高风险。

显著优点

企业级治理内建:区别于裸 API 调用,该技能将审计、策略、预算、回滚四大治理机制捆绑为统一框架,无需外部依赖即可实现生产级运维安全。

精准 RCA 能力:四类专用诊断工具将复杂虚拟化问题结构化分类,如备份失败自动区分 vdi-chain、quiesce、transport、storage-full 四类根因,显著缩短 MTTR。

防御性设计:vm_stop 自动保护 XO 自举 VM、版本倾斜检测阻止跨版本迁移、存储满预警阻断快照创建等设计,将运维事故防范于执行前。

加密凭证管理:行业标准的令牌加密存储方案,杜绝明文凭证落地,支持多目标环境管理和密码轮换。

完善的可观测性:本地 SQLite 审计数据库记录全量操作参数(脱敏)、执行结果、风险等级和耗时,满足合规审计需求。

潜在缺点与局限性

验证状态待确认:文档明确标注为 mock-validated,尚未完成真实 Xen Orchestra 实例的端到端验证,API 端点路径基于 XO 文档建模,实际 XO 版本间可能存在行为差异。

功能边界明确:v0.1 版本明确排除直接 XAPI 访问、Proxmox VE、NAS/容器/网络设备管理,跨平台混合环境需切换其他技能。

XO 依赖刚性:必须拥有 Xen Orchestra 5.x 实例作为管理平面,纯 XCP-ng 主机直连场景不支持。

回滚能力不均:仅 vm_start/stop/migrate 和 snapshot_create 支持自动生成回滚令牌;snapshot_delete/revert 和强制重启被标记为不可逆,误操作恢复依赖事前快照而非事后回滚。

学习曲线:29 个工具的细分粒度、风险分级体系和 dry-run/双重确认机制,对初次使用者需要一定适应期。

适合的目标群体

  • XCP-ng/Xen 虚拟化管理员:需要程序化、可审计方式管理中小规模集群(数十台主机级别)
  • DevOps/SRE 工程师:构建自动化运维流水线,需 MCP 标准化接口与云模型集成
  • IT 合规审计岗位:依赖本地审计日志满足变更追踪和责任人追溯要求
  • 托管服务商 (MSP):多租户环境下需要加密凭证隔离和治理框架统一

不适合:纯 VMware/Proxmox/KVM 环境、无 Xen Orchestra 部署场景、寻求跨平台统一 hypervisor 管理方案的用户。

常规使用风险

性能与超时:大规模集群(数百 VM)的 overview 和 RCA 查询可能产生较高延迟,预算守卫机制会截断 tight polling loop 但也可能中断合法的长时任务轮询。

依赖项风险:核心依赖 httpx 和 MCP SDK,Python 版本升级或 SDK 破坏性变更可能影响兼容性。

凭证管理风险:虽然令牌加密存储,但 XCPNG_AIOPS_MASTER_PASSWORD 环境变量泄露将导致加密存储完全暴露;遗忘主密码需重建 secrets.enc

XO 可用性单点:治理写入依赖 XO API 可用,XO 实例宕机时不仅无法执行操作,连 vm_start 等恢复操作也可能因无法确认 XO 自举 VM 状态而受阻(虽设计为 opt-in 且 fails open)。

SSL 证书配置:生产环境必须保持 verify_ssl: true,禁用自签名证书验证仅为实验室场景设计,误用可能导致中间人攻击。

xcpng-aiops 内容

references文件夹
手动下载zip · 20.4 kB
agent-guardrails.mdtext/markdown
请选择文件