Skip to content

Releases: Reallysec/RST-AI-Copilot-for-Zabbix

RST AI Copilot for Zabbix v2.0.2

Choose a tag to compare

@sooua sooua released this 08 Oct 08:43

RST AI Copilot for Zabbix 2.0.2

产品改名后的安装包与部署名称,以及按版本说明(EDITIONS.md)对齐功能和许可。

变更

  • 仓库、安装包、镜像和容器统一改名为 RST AI Copilot for Zabbix(见下方升级说明)。
  • 社区版不再限制每天的 AI 调用次数(用客户自己的模型,各版本都不限)。
  • 维护窗口助手(起草、创建、取消)和远程 ping / traceroute 需要专业版及以上许可;
    社区版仍可查看 Zabbix 里现有的维护窗口。
  • 报告名称统一为「运维报告」;只读角色统一叫「查看者」。

修复

  • 在线更新每天自动检查一次,内容包自动启用随之生效。此前只有管理员手动检查时才检查。
  • 报告页的推送排期(周期、时间、时区)现在生效;此前只有环境变量起作用。
  • 席位已满时,新建或启用账号会弹出对应的升级提示;许可失效或缩小后,非管理员登录
    给出明确提示。
  • SSO 部署在没有企业版许可时退回产品自带的账号密码登录,不再把通过身份源登录的
    所有人当作管理员。
  • 通知渠道和巡检飞书渠道里的 webhook 地址、签名密钥一律加密存储;旧的明文记录
    在下一次保存设置时自动加密。
  • AI 调查、AI 解读弹窗和查询结果表支持英文界面;去掉安全产品遗留的「攻击链」
    「MITRE ATT&CK」等内容,调查报告改为「故障调查报告」。
  • EULA 弹窗切换语言时,标题、说明、勾选框和按钮一起切换。
  • 界面用语统一:「离线」、页面标题与导航一致、英文报错文案按 Zabbix 的说法。
  • 备份和恢复脚本改用网关镜像,离线环境不再需要额外的 alpine 镜像。
  • env_file 改用老版本 Docker Compose(2.24 以前)也能解析的写法。
  • 升级脚本回滚时使用上一个版本的镜像名,改名前后都能回滚。

升级说明

安装包、镜像和容器随产品改名:安装包 RST-AI-Copilot-for-Zabbix-<版本>.tar.gz、
网关镜像 rst-ai-copilot-for-zabbix-gateway、容器 rst-ai-copilot-for-zabbix-gateway /
rst-ai-copilot-for-zabbix-caddy(SSO 栈 rst-ai-copilot-for-zabbix-sso-*),
新安装的默认目录 /opt/rst-ai-copilot-for-zabbix。

2.0.1 及更早的网关找不到改名后的安装包,在线升级到 2.0.2 会失败,需要手动升级一次:

  • 用安装脚本(检测到老目录 /opt/rst-zabbix-ai-copilot 会沿用它):
    curl -fsSL https://github.com/reallysec/RST-AI-Copilot-for-Zabbix/releases/latest/download/install.sh | sudo bash
  • 或下载安装包,解压到原安装目录
    (tar xzf RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz --strip-components=1 -C <原目录>),
    在原目录运行 ./deploy.sh,选择保留现有 .env。

此后照常在线更新。数据卷和许可绑定不变:卷名和 state/machine-id(许可的硬件指纹)
都跟着安装目录走,所以要在原目录升级,不要换到新目录。旧容器由 compose 换成新名字。

下载与安装 / Download and install

文件 File 说明 Description
RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz 离线一体包:网关镜像 + 部署文件 + 文档 + EULA / Offline bundle: gateway image, deployment files, docs, EULA
RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz.sha256 SHA-256 校验文件 / checksum
install.sh 一键安装(校验签名清单)/ One-command installer (verifies the signed manifest)
sha256sum -c RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz.sha256
tar xzf RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz && cd RST-AI-Copilot-for-Zabbix-2.0.2 && ./deploy.sh

不导入许可即为社区版;导入许可解锁专业版或企业版。/ Community Edition without a license; Professional or Enterprise once one is imported.
在线更新在 release-manifest.token 上传后生效 / Online update starts once release-manifest.token is attached.
文档 / Docs: https://reallysec.com/docs/zabbix-ai-copilot

RST AI Copilot for Zabbix v2.0.1

Choose a tag to compare

@sooua sooua released this 07 Oct 16:22

RST AI Copilot for Zabbix 2.0.1

标准部署(docker-compose.prod.yml)的修复。

修复

  • .env 里的配置项都能生效:gateway 服务改用 env_file 读取 .env。此前只有
    compose 里明列的十几个变量进容器,RST_CONTENT_AUTO_APPLY、RST_TIMEZONE、
    LLM_TIMEOUT_S、限流等写进 .env 也不生效,且不报错。SSO 栈同样修复。
  • 标准部署启用产品自带的登录:去掉 Caddy 的 HTTP Basic Auth,登录页、用户与角色、
    EULA 同意在标准部署里都可用。deploy.sh 安装时设置管理员 admin 的密码,
    写成 RST_ADMIN_PASSWORD_HASH。
  • 用 IP 地址打开界面时 TLS 握手失败(浏览器不发 SNI):Caddy 增加 default_sni。
  • Caddy 不再对外提供 /metrics,只能在 compose 网络内抓取。

升级说明

从 2.0.0 升级后,原来的 Basic Auth 用户名和密码不再使用。.env 里没有
RST_ADMIN_PASSWORD_HASH 时,浏览器无法用出厂密码登录。执行
docker exec rst-zabbix-gateway python -m backend.session_auth '<密码>',把输出写进
.env 的 RST_ADMIN_PASSWORD_HASH=(每个 $ 写成 $$),再 docker compose up -d。
CADDY_BASIC_AUTH_USER、CADDY_BASIC_AUTH_HASH 可以删掉。

下载与安装 / Download and install

文件 File 说明 Description
RST-Zabbix-AI-Copilot-2.0.1.tar.gz 离线一体包:网关镜像 + 部署文件 + 文档 + EULA / Offline bundle: gateway image, deployment files, docs, EULA
RST-Zabbix-AI-Copilot-2.0.1.tar.gz.sha256 SHA-256 校验文件 / checksum
install.sh 一键安装(校验签名清单)/ One-command installer (verifies the signed manifest)
sha256sum -c RST-Zabbix-AI-Copilot-2.0.1.tar.gz.sha256
tar xzf RST-Zabbix-AI-Copilot-2.0.1.tar.gz && cd RST-Zabbix-AI-Copilot-2.0.1 && ./deploy.sh

不导入许可即为社区版;导入许可解锁专业版或企业版。/ Community Edition without a license; Professional or Enterprise once one is imported.
在线更新在 release-manifest.token 上传后生效 / Online update starts once release-manifest.token is attached.
文档 / Docs: https://reallysec.com/docs/zabbix-ai-copilot

RST AI Copilot for Zabbix v2.0.0

Choose a tag to compare

@sooua sooua released this 07 Oct 08:49

RST AI Copilot for Zabbix 2.0.0

网络运维版重写。界面、账号体系和交付方式都与 1.0 不兼容,因此升主版本。

新增

  • 全新界面:移植 Elastic 版的设计体系(侧边栏外壳、中英双语、亮暗主题),所有页面
    改用 Zabbix 数据:智能查询(唯一查询入口)、态势、实时告警、研判、分析记录、监控项字典、
    知识库、巡检、报告、平台体检、基线、资产台账、拓扑、审计。
  • 网络运维能力:告警风暴收敛与根因关联、带网络排障工具的智能调查、拓扑影响面、
    远程诊断、SLA 与运维报告、Zabbix Server 自身体检与 AI 解读、网络设备 EOL 基线。
  • 监控配置助手:触发器、监控项 key / OID、模板、LLD、不支持监控项诊断;
    维护窗口自然语言起草,确认令牌后才写入 Zabbix。
  • 告警接入:Zabbix webhook 媒介推送 + 轮询,接入端白名单过滤,风暴感知摘要。
  • 多用户与权限:账号密码登录、角色(含审计员)、按权限表控制每个接口和界面按钮、
    CSRF 来源校验;受信任代理之外的转发头和 SSO 身份头一律不采信。
  • 兼容层:Zabbix 6.0 – 7.4,连接设置在界面里改,变更信号自动刷新。
  • 在线更新:网关从公开仓库 Releases 检查签名的新版本,下载校验后暂存;
    主机上运行 deploy/rst-update.sh 安装,健康检查失败自动回滚。
  • 发版流水线:scripts/build-release.sh 生成一体化交付包
    RST-Zabbix-AI-Copilot-<版本>.tar.gz(预构建镜像 + 部署文件 + 文档 + EULA +
    第三方声明),v* 标签触发 .github/workflows/release.yml 自动发版。

变更

  • 产品更名:显示名称改为 RST AI Copilot for Zabbix(中英文相同),界面、通知页脚、报告、
    文档与 EULA 同步更新;镜像名、交付包前缀、许可应用 ID 等技术标识不变。
  • 版本档位改为社区版 / 专业版 / 企业版三档;字段脱敏不再是付费功能。
  • docker-compose.prod.yml 不再带 build:,网关镜像标签由 GATEWAY_IMAGE_TAG 控制,
    APP_VERSION 跟随它;新增 ./release 挂载供在线更新使用。
  • deploy.sh 可直接在交付包里运行(无需 Dockerfile),自动加载包内镜像。
  • 新增最终用户许可协议(docs/EULA.md)与 THIRD-PARTY-NOTICES.md,随交付包分发。

升级说明

从 1.0.x 升级:先备份(bash scripts/backup.sh),再把 2.0.0 交付包解压到原部署目录
(tar xzf RST-Zabbix-AI-Copilot-2.0.0.tar.gz --strip-components=1 -C <原目录>),运行
./deploy.sh 并选择保留 .env。必须是原目录:compose 项目名取自目录名,换目录会换成一个
新的空 gateway_state 数据卷。

下载与安装 / Download and install

文件 File 说明 Description
RST-Zabbix-AI-Copilot-2.0.0.tar.gz 离线一体包:网关镜像 + 部署文件 + 文档 + EULA / Offline bundle: gateway image, deployment files, docs, EULA
RST-Zabbix-AI-Copilot-2.0.0.tar.gz.sha256 SHA-256 校验文件 / checksum
install.sh 一键安装(校验签名清单)/ One-command installer (verifies the signed manifest)
sha256sum -c RST-Zabbix-AI-Copilot-2.0.0.tar.gz.sha256
tar xzf RST-Zabbix-AI-Copilot-2.0.0.tar.gz && cd RST-Zabbix-AI-Copilot-2.0.0 && ./deploy.sh

不导入许可即为社区版;导入许可解锁专业版或企业版。/ Community Edition without a license; Professional or Enterprise once one is imported.
在线更新在 release-manifest.token 上传后生效 / Online update starts once release-manifest.token is attached.
文档 / Docs: https://reallysec.com/docs/zabbix-ai-copilot