ChibyTerm 入门指南:5 分钟搭建一个 AI 运维平台
2026/8/30 6:52:03 网站建设 项目流程

一、背景

最近团队服务器数量上来了(15 台左右),原来 Tabby + 手动 SSH 的方式暴露了三个问题:

  1. 误操作风险高:手滑rm -rf误删、路径写错、参数漏写
  2. 权限分配难:多人共用 root 账号,出了问题追责困难
  3. 知识沉淀差:运维经验全在老员工脑子里,新人来了重头学

调研了一圈,发现了开源ChibyTerm(赤壁终端)作为统一入口,跑了几天,分享下使用体验。


二、什么是 ChibyTerm

ChibyTerm 是一个AI 驱动的 Web 运维终端,核心理念:

AI 生成命令 + 人工确认 + 完整审计

主要能力:

  • 🌐 Web 终端:浏览器内 SSH / WinRM 连接 Linux / Windows
  • 🤖 自然语言 → Shell 命令
  • 🛡️ 确认卡机制:高风险命令强制二次确认
  • 📦 Fleet 批量执行:单指令批量下发 + 汇总报告
  • 📚 知识双轨:KnowledgeHub + DocHub
  • 🔌 插件机制:通过 entry_points 扩展自定义工具

技术栈:Python 3.10+ / FastAPI / Paramiko / xterm.js
许可证:Apache-2.0(核心) + 商业闭源(企业扩展)

三、5 分钟快速上手

1. 安装

bash复制

pip install chibyterm

2. 配置主机

在工作目录创建data/hosts.json

json复制

{ "hosts": [ { "id": "demo-1", "name": "my-server", "host": "192.168.1.100", "port": 22, "username": "root", "password": "***", "conn_type": "ssh" } ] }

3. 配置 LLM(可选)

不配置 LLM 也能用,只是只能用规则模式:

bash复制

export LLM_PROVIDER="openai" export OPENAI_API_KEY="***"

4. 启动服务

bash复制

uvicorn chibyterm.main:app --host 127.0.0.1 --port 8000

Windows PowerShell:

powershell复制

python -m uvicorn chibyterm.main:app --host 127.0.0.1 --port 8000

5. 访问 Web UI

浏览器打开http://localhost:8000,输入默认账号admin和日志里的初始密码登录。


四、核心功能实战

4.1 自然语言 → 命令

在终端输入:

查看内存使用情况

系统自动生成free -h,弹出确认卡:

code复制

⚠️ 即将执行 free -h 当前用户:root | 目标:demo-1 (192.168.x.x) [ 查看详情 ] [ 允许 ] [ 拦截 ]

4.2 高风险命令拦截

以下命令会被自动拦截,不允许执行:

  • rm -rf /或删根目录
  • dd if=整盘操作
  • mkfs格式化
  • shutdown/reboot
  • chmod 777/chown -R

拦截不是阻断,而是强制人工确认 + 留痕

4.3 Fleet 批量执行

输入:

给所有 Web 服务器跑一次系统更新

系统会:

  1. 识别目标机器(按标签筛选)
  2. 生成每台机器的命令(可能略有差异)
  3. 串行执行
  4. 汇总成功/失败状态
  5. 生成执行报告(可导出 PDF / Markdown)

4.4 知识双轨

  • KnowledgeHub:结构化知识条目,类似内部 Wiki
  • DocHub:原始文档存储,附在命令执行结果上

团队踩过的坑(比如"为什么这台机器不能重启")可以沉淀进系统,新人来了直接搜。

五、实际效果

用了一段时间后,团队最直观的感受:

维度之前(Tabby + SSH)之后(ChibyTerm)
误操作偶尔发生0(被确认卡拦下)
多人协作抢 root 账号各自账号 + 审计
批量操作写脚本 / Ansible一句话搞定
问题追溯查不到每条命令有完整记录

六、安全建议

默认只监听 127.0.0.1,不要用 --host 0.0.0.0 对外暴露。

如果需要外网访问:

启用 OPS_UI_AUTH(Web UI 鉴权)
配置文件 data/mobile_demo_acl.yaml(最小权限)
主机凭据加密默认开启,主密钥备份到 ~/.chiby/ops_master_key
用 Nginx / Caddy 反向代理 + HTTPS

完整安全模型见 SECURITY.md。


七、对比同类工具

功能Tabby / ElectermShell GPTChibyTerm
浏览器内 SSH部分
AI 生成命令
强制确认卡
批量执行 + 报告
完整审计日志
知识沉淀
开源部分部分

八、总结


ChibyTerm 适合的场景:

✅ 中小团队 / 创业公司多服务器管理
✅ 有合规审计需求(金融、医疗、政务)
✅ 个人开发者多机器统一入口
✅ 想用 AI 提效,又怕失去控制权

不太适合:

❌ 单机器个人开发者(杀鸡用牛刀)
❌ 已有成熟堡垒机体系的大型企业

参考资料

GitHub:https://github.com/mysunsi/chibyterm
详细使用体验:https://juejin.cn/post/7675326962214895625
架构文档:ARCHITECTURE.md

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询