深入了解 DitOps 的两大核心模块:桌面端 Agent 自动采集全企业 IT 资产、IT 管理端可视化运维管理。全方位覆盖从资产发现到远程协助、从实时监控到变更审计的企业 IT 运维全生命周期。
深入了解 DitOps 的两大核心模块
DitOps 桌面端 Agent 是系统的核心数据采集端,以系统托盘方式运行在每一台员工 PC 和 Mac 上,开机自动启动。内部运行三个独立的采集循环:配置采集循环(默认 300s)采集硬件、软件和网络全量快照;运行状态采集循环以动态频率采集 CPU/内存/磁盘/网络/进程快照;网络发现 + SNMP 探测循环每 30 分钟扫描 LAN 内邻居设备。Agent 采用 SHA-256 差异引擎架构——每次采集后生成 canonicalString 哈希与上次已上传哈希对比,无变化仅发 ~200 bytes 心跳包,有变化才上传全量快照。离线时数据缓存到 Hive 本地存储,网络恢复后自动补齐。支持 WebSocket 实时指令通道,接收管理员下发的 refresh_now、config_update、reboot、shutdown 等指令。
DitOps 全面覆盖主流平台。桌面端 Agent 以系统托盘方式运行在 Windows 10/11 和 macOS(Intel & Apple Silicon)上,开机自动启动,通过 WMI / system_profiler / sysctl / ifconfig 等原生接口采集数据,对用户日常工作零干扰。IT 管理端支持 Web 浏览器(Flutter Web 渲染)、Windows 桌面客户端和 macOS 桌面客户端三种形态,IT 管理员无论在公司、在外出还是在路上,随时随地打开浏览器或客户端即可掌握企业 IT 资产全貌。移动端适配也在计划中。
关于 DitOps 的常见疑问
桌面端 Agent 支持 Windows 10/11 和 macOS(Intel + Apple Silicon),通过 Flutter 跨平台框架构建。Windows 端使用 WMI(Windows Management Instrumentation)和 Win32 API 采集硬件、软件和网络信息,通过注册表实现开机自启。macOS 端使用 system_profiler、sysctl、ifconfig 和 networksetup 等原生工具采集,通过 LaunchAgent plist 实现自动启动。Agent 以系统托盘方式运行,对用户日常工作无影响。
数据安全是我们的首要关注。所有通信均走 HTTPS/WSS 加密传输,设备身份通过 device_token 在 device_computer_attrs 中验证。敏感凭据(Web 登录、SSH、RDP、RustDesk)使用 AES-256-GCM 加密存储。数据采集严格遵循最小化原则:只采集运维所需的硬件配置、软件清单和网络配置字段,并在启用网络发现时扫描企业内网相邻设备的 IP/MAC/主机名用于 IT 资产盘点(数据不出企业内网),绝不采集用户文件、键盘记录、浏览记录、剪贴板内容或屏幕截图。同时,系统托盘常驻图标明示 Agent 正在运行。支持全栈私有化部署,数据不出企业内网。
后端通过 Docker Compose 一键部署 PostgreSQL 数据库 + GoTrue 认证 + Realtime 服务 + Edge Functions Serverless 计算平台。如需远程协助功能,额外通过 Docker Compose 部署 RustDesk 中继服务器(hbbs 信号服务器 + hbbr 中继服务器)。桌面端 Agent 可通过 Windows 域策略(GPO)或 MDM(如 Intune)批量下发 MSI 安装包静默安装;macOS 端可通过 MDM 分发 DMG。中小企业场景下,10 分钟内可完成首批设备接入。配置采用三级继承体系:system_config 全局默认值、organizations.config 组织级覆盖、设备级可选覆盖,灵活满足不同规模企业的管理需求。
完全可以。系统采用三级配置继承体系:system_config 全局默认值、organizations.config 组织级覆盖、设备级可选覆盖,IT 管理员可在组织设置页覆盖系统默认值(继承时显示三级来源标签)。所有修改通过 WebSocket 实时下发到 Agent。配置采集默认间隔 300 秒(5 分钟),运行状态采集默认间隔与配置采集一致。特别设计动态频率切换机制:Agent 本地实时检测 CPU 使用率、磁盘使用率、内存可用量,当检测到指标异常(CPU > 80%、磁盘 > 90%、内存 < 10%)时自动切换高频模式(默认 60 秒),异常冷却后自动降回正常频率。网络发现 + SNMP 探测默认每 30 分钟运行一次。
DitOps 集成自建 RustDesk 远程桌面解决方案。IT 管理员在管理端点击"远程协助"后,指令经 agent-websocket Edge Function 下发到桌面端 Agent,Agent 自动启动本地 RustDesk 客户端;管理端读取设备加密存储的 RustDesk ID 与访问密码,本机 RustDesk 自动发起连接,经自建中继服务器(hbbs + hbbr)建立端到端加密的 P2P 或中继连接。关键安全设计:被控端授权由 RustDesk 客户端自身完成,无需重复授权;RustDesk 凭据使用 AES-256-GCM 加密存储、仅管理员可见;中继服务器自建自管,远程协助流量不经过任何第三方服务器;所有通信端到端加密。
DitOps 完全支持私有化部署。通过 Docker Compose 一键部署完整后端:PostgreSQL 15+ 数据库(含 pgcrypto 扩展)、GoTrue 认证服务、Realtime WebSocket 服务、16 个 Edge Functions Serverless 函数。所有服务运行在企业自有服务器上,数据完全由企业掌控。RustDesk 远程桌面中继服务器 hbbs + hbbr 同样以 Docker Compose 方式部署。配置采用三级继承体系:system_config 全局默认值 → organizations.config 组织级覆盖 → 设备级可选覆盖,灵活满足不同规模企业的管理需求。