一、背景
最近团队服务器数量上来了(15 台左右),原来 Tabby + 手动 SSH 的方式暴露了三个问题:
- 误操作风险高:手滑
rm -rf误删、路径写错、参数漏写 - 权限分配难:多人共用 root 账号,出了问题追责困难
- 知识沉淀差:运维经验全在老员工脑子里,新人来了重头学
调研了一圈,发现了开源ChibyTerm(赤壁终端)作为统一入口,跑了几天,分享下使用体验。
二、什么是 ChibyTerm
ChibyTerm 是一个AI 驱动的 Web 运维终端,核心理念:
AI 生成命令 + 人工确认 + 完整审计
主要能力:
- 🌐 Web 终端:浏览器内 SSH / WinRM 连接 Linux / Windows
- 🤖 自然语言 → Shell 命令
- 🛡️ 确认卡机制:高风险命令强制二次确认
- 📦 Fleet 批量执行:单指令批量下发 + 汇总报告
- 📚 知识双轨:KnowledgeHub + DocHub
- 🔌 插件机制:通过 entry_points 扩展自定义工具
技术栈:Python 3.10+ / FastAPI / Paramiko / xterm.js
许可证:Apache-2.0(核心) + 商业闭源(企业扩展)
三、5 分钟快速上手
1. 安装
bash复制
pip install chibyterm2. 配置主机
在工作目录创建data/hosts.json:
json复制
{ "hosts": [ { "id": "demo-1", "name": "my-server", "host": "192.168.1.100", "port": 22, "username": "root", "password": "***", "conn_type": "ssh" } ] }3. 配置 LLM(可选)
不配置 LLM 也能用,只是只能用规则模式:
bash复制
export LLM_PROVIDER="openai" export OPENAI_API_KEY="***"4. 启动服务
bash复制
uvicorn chibyterm.main:app --host 127.0.0.1 --port 8000Windows PowerShell:
powershell复制
python -m uvicorn chibyterm.main:app --host 127.0.0.1 --port 80005. 访问 Web UI
浏览器打开http://localhost:8000,输入默认账号admin和日志里的初始密码登录。
四、核心功能实战
4.1 自然语言 → 命令
在终端输入:
查看内存使用情况
系统自动生成free -h,弹出确认卡:
code复制
⚠️ 即将执行 free -h 当前用户:root | 目标:demo-1 (192.168.x.x) [ 查看详情 ] [ 允许 ] [ 拦截 ]4.2 高风险命令拦截
以下命令会被自动拦截,不允许执行:
rm -rf /或删根目录dd if=整盘操作mkfs格式化shutdown/rebootchmod 777/chown -R
拦截不是阻断,而是强制人工确认 + 留痕。
4.3 Fleet 批量执行
输入:
给所有 Web 服务器跑一次系统更新
系统会:
- 识别目标机器(按标签筛选)
- 生成每台机器的命令(可能略有差异)
- 串行执行
- 汇总成功/失败状态
- 生成执行报告(可导出 PDF / Markdown)
4.4 知识双轨
- KnowledgeHub:结构化知识条目,类似内部 Wiki
- DocHub:原始文档存储,附在命令执行结果上
团队踩过的坑(比如"为什么这台机器不能重启")可以沉淀进系统,新人来了直接搜。
五、实际效果
用了一段时间后,团队最直观的感受:
| 维度 | 之前(Tabby + SSH) | 之后(ChibyTerm) |
|---|---|---|
| 误操作 | 偶尔发生 | 0(被确认卡拦下) |
| 多人协作 | 抢 root 账号 | 各自账号 + 审计 |
| 批量操作 | 写脚本 / Ansible | 一句话搞定 |
| 问题追溯 | 查不到 | 每条命令有完整记录 |
六、安全建议
默认只监听 127.0.0.1,不要用 --host 0.0.0.0 对外暴露。
如果需要外网访问:
启用 OPS_UI_AUTH(Web UI 鉴权)
配置文件 data/mobile_demo_acl.yaml(最小权限)
主机凭据加密默认开启,主密钥备份到 ~/.chiby/ops_master_key
用 Nginx / Caddy 反向代理 + HTTPS
完整安全模型见 SECURITY.md。
七、对比同类工具
| 功能 | Tabby / Electerm | Shell GPT | ChibyTerm |
|---|---|---|---|
| 浏览器内 SSH | 部分 | ❌ | ✅ |
| AI 生成命令 | ❌ | ✅ | ✅ |
| 强制确认卡 | ❌ | ❌ | ✅ |
| 批量执行 + 报告 | ❌ | ❌ | ✅ |
| 完整审计日志 | ❌ | ❌ | ✅ |
| 知识沉淀 | ❌ | ❌ | ✅ |
| 开源 | 部分 | 部分 | ✅ |
八、总结
ChibyTerm 适合的场景:
✅ 中小团队 / 创业公司多服务器管理
✅ 有合规审计需求(金融、医疗、政务)
✅ 个人开发者多机器统一入口
✅ 想用 AI 提效,又怕失去控制权
不太适合:
❌ 单机器个人开发者(杀鸡用牛刀)
❌ 已有成熟堡垒机体系的大型企业
参考资料
GitHub:https://github.com/mysunsi/chibyterm
详细使用体验:https://juejin.cn/post/7675326962214895625
架构文档:ARCHITECTURE.md