经常被问到的问题。
高频问题的简短回答。更深入的内容在文档和安全模型页面里。
闭环与 Agent
什么是闭环?+
八个显式阶段 —— 检测 → 关联 → 调查 → 评审 → 审批 → 恢复 → 验证 → 复盘。每次跃迁都是 append-only 账本上一条带护栏的事件,护栏不满足时闭环拒绝往下走。
Agent 会自己执行可变更动作吗?+
不会。诊断始终只读。可变更动作必须先有挂起的提案(写明爆炸半径)、人工审批人签字,以及对资源、命令、payload 哈希的精确匹配护栏。未知工具和跨资源目标默认拒绝。
一共有多少个 Worker 角色?+
七个 Operational 角色 —— alerter、investigator、critic、reviewer、repairer、verifier、reporter —— 外加五个专家技能:specialist-sre、specialist-network、specialist-compute、specialist-disk、specialist-ops。
安全与审计
如果一个 Worker 被攻陷,会怎样?+
安全边界由 Manager 强制执行,不在 prompt 里。被攻陷的 Worker 也无法绕过工具白名单、爆炸半径护栏或人工审批。append-only 事件日志 + SHA256 链式提案审计为每一次派发保留可验证记录。
审计账本是什么,怎么保留?+
每一次派发和完成都 append 到 loop_event_log,数据库触发器拒绝 UPDATE/DELETE,更正只能以追加 correction 事件的方式完成。每个变更提案的跃迁(insert / decide / expire / execute / rollback)都会向 chat_proposal_audit 追加一行,构成 SHA256 哈希链:hash_n = SHA256(prev_hash || canonical_json(payload) || proposal_id || action)。任何篡改都会使后续哈希全部失效,仓库内置校验器会遍历整条链并报告第一处断链。
LLM 跑在哪里?OpsKeeper 会把我的数据发给 OpenAI 吗?+
LLM 调用发生在需要它的 Worker 里。OpsKeeper 既不代理也不记录 LLM 流量。你自己选择 LLM 后端(vLLM、OpenAI、阿里云 DashScope、Anthropic 等),多 LLM 后端将在 2027 Q1 发布。
部署与运维
本地跑 OpsKeeper 需要什么?+
Docker 24+、Go 1.25+、Node 20+、pnpm 9+、Python 3.11+。执行 docker compose up -d opskeeper postgres qdrant 就有了完整环境。第一次重放不到五分钟。
可以在 Kubernetes 上跑吗?+
可以 —— deploy/k8s/charts/opskeeper 下自带 Helm chart。Kubernetes Operator(OpsKeeper + 插件的 CRD)在 2027 Q1 路线图上。
怎么升级?+
把活跃事件排到 verified 或 postmortem,应用新镜像,逐个滚动升级控制平面实例,然后重放最近的账本事件确认没有丢失。完整 runbook 见 docs/deployment/upgrade.md。
开源
OpsKeeper 是开源的吗?+
是的 —— Apache-2.0 协议。源码、插件代码、可复现的事件 fixture 全部公开在 github.com/vincent-wuhan/opskeeper。
我能用我自己的品牌跑一个 fork 版吗?+
你可以按 Apache-2.0 协议 fork 源码。"OpsKeeper" 这个名字和 wordmark 不在许可证范围内 —— 见 TRADEMARK.md。商业联合品牌请开一个带 trademark 标签的 issue。
怎么参与贡献?+
欢迎提交 Bug 修复、新技能、新工作流场景和文档方面的 PR。流程见 CONTRIBUTING.md。站点本身是一个 Next.js 项目,放在 site/ 下 —— 文档贡献可以是针对 site/app/docs/ 的 PR。