Repository navigation
Releases: Reallysec/RST-AI-Copilot-for-Zabbix
Release list
RST AI Copilot for Zabbix v2.0.2
RST AI Copilot for Zabbix 2.0.2
产品改名后的安装包与部署名称,以及按版本说明(EDITIONS.md)对齐功能和许可。
变更
- 仓库、安装包、镜像和容器统一改名为 RST AI Copilot for Zabbix(见下方升级说明)。
- 社区版不再限制每天的 AI 调用次数(用客户自己的模型,各版本都不限)。
- 维护窗口助手(起草、创建、取消)和远程 ping / traceroute 需要专业版及以上许可;
社区版仍可查看 Zabbix 里现有的维护窗口。 - 报告名称统一为「运维报告」;只读角色统一叫「查看者」。
修复
- 在线更新每天自动检查一次,内容包自动启用随之生效。此前只有管理员手动检查时才检查。
- 报告页的推送排期(周期、时间、时区)现在生效;此前只有环境变量起作用。
- 席位已满时,新建或启用账号会弹出对应的升级提示;许可失效或缩小后,非管理员登录
给出明确提示。 - SSO 部署在没有企业版许可时退回产品自带的账号密码登录,不再把通过身份源登录的
所有人当作管理员。 - 通知渠道和巡检飞书渠道里的 webhook 地址、签名密钥一律加密存储;旧的明文记录
在下一次保存设置时自动加密。 - AI 调查、AI 解读弹窗和查询结果表支持英文界面;去掉安全产品遗留的「攻击链」
「MITRE ATT&CK」等内容,调查报告改为「故障调查报告」。 - EULA 弹窗切换语言时,标题、说明、勾选框和按钮一起切换。
- 界面用语统一:「离线」、页面标题与导航一致、英文报错文案按 Zabbix 的说法。
- 备份和恢复脚本改用网关镜像,离线环境不再需要额外的 alpine 镜像。
env_file改用老版本 Docker Compose(2.24 以前)也能解析的写法。- 升级脚本回滚时使用上一个版本的镜像名,改名前后都能回滚。
升级说明
安装包、镜像和容器随产品改名:安装包 RST-AI-Copilot-for-Zabbix-<版本>.tar.gz、
网关镜像 rst-ai-copilot-for-zabbix-gateway、容器 rst-ai-copilot-for-zabbix-gateway /
rst-ai-copilot-for-zabbix-caddy(SSO 栈 rst-ai-copilot-for-zabbix-sso-*),
新安装的默认目录 /opt/rst-ai-copilot-for-zabbix。
2.0.1 及更早的网关找不到改名后的安装包,在线升级到 2.0.2 会失败,需要手动升级一次:
- 用安装脚本(检测到老目录
/opt/rst-zabbix-ai-copilot会沿用它):
curl -fsSL https://github.com/reallysec/RST-AI-Copilot-for-Zabbix/releases/latest/download/install.sh | sudo bash - 或下载安装包,解压到原安装目录
(tar xzf RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz --strip-components=1 -C <原目录>),
在原目录运行./deploy.sh,选择保留现有.env。
此后照常在线更新。数据卷和许可绑定不变:卷名和 state/machine-id(许可的硬件指纹)
都跟着安装目录走,所以要在原目录升级,不要换到新目录。旧容器由 compose 换成新名字。
下载与安装 / Download and install
| 文件 File | 说明 Description |
|---|---|
RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz |
离线一体包:网关镜像 + 部署文件 + 文档 + EULA / Offline bundle: gateway image, deployment files, docs, EULA |
RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz.sha256 |
SHA-256 校验文件 / checksum |
install.sh |
一键安装(校验签名清单)/ One-command installer (verifies the signed manifest) |
sha256sum -c RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz.sha256
tar xzf RST-AI-Copilot-for-Zabbix-2.0.2.tar.gz && cd RST-AI-Copilot-for-Zabbix-2.0.2 && ./deploy.sh不导入许可即为社区版;导入许可解锁专业版或企业版。/ Community Edition without a license; Professional or Enterprise once one is imported.
在线更新在 release-manifest.token 上传后生效 / Online update starts once release-manifest.token is attached.
文档 / Docs: https://reallysec.com/docs/zabbix-ai-copilot
RST AI Copilot for Zabbix v2.0.1
RST AI Copilot for Zabbix 2.0.1
标准部署(docker-compose.prod.yml)的修复。
修复
.env里的配置项都能生效:gateway 服务改用env_file读取.env。此前只有
compose 里明列的十几个变量进容器,RST_CONTENT_AUTO_APPLY、RST_TIMEZONE、
LLM_TIMEOUT_S、限流等写进.env也不生效,且不报错。SSO 栈同样修复。- 标准部署启用产品自带的登录:去掉 Caddy 的 HTTP Basic Auth,登录页、用户与角色、
EULA 同意在标准部署里都可用。deploy.sh安装时设置管理员admin的密码,
写成RST_ADMIN_PASSWORD_HASH。 - 用 IP 地址打开界面时 TLS 握手失败(浏览器不发 SNI):Caddy 增加
default_sni。 - Caddy 不再对外提供
/metrics,只能在 compose 网络内抓取。
升级说明
从 2.0.0 升级后,原来的 Basic Auth 用户名和密码不再使用。.env 里没有
RST_ADMIN_PASSWORD_HASH 时,浏览器无法用出厂密码登录。执行
docker exec rst-zabbix-gateway python -m backend.session_auth '<密码>',把输出写进
.env 的 RST_ADMIN_PASSWORD_HASH=(每个 $ 写成 $$),再 docker compose up -d。
CADDY_BASIC_AUTH_USER、CADDY_BASIC_AUTH_HASH 可以删掉。
下载与安装 / Download and install
| 文件 File | 说明 Description |
|---|---|
RST-Zabbix-AI-Copilot-2.0.1.tar.gz |
离线一体包:网关镜像 + 部署文件 + 文档 + EULA / Offline bundle: gateway image, deployment files, docs, EULA |
RST-Zabbix-AI-Copilot-2.0.1.tar.gz.sha256 |
SHA-256 校验文件 / checksum |
install.sh |
一键安装(校验签名清单)/ One-command installer (verifies the signed manifest) |
sha256sum -c RST-Zabbix-AI-Copilot-2.0.1.tar.gz.sha256
tar xzf RST-Zabbix-AI-Copilot-2.0.1.tar.gz && cd RST-Zabbix-AI-Copilot-2.0.1 && ./deploy.sh不导入许可即为社区版;导入许可解锁专业版或企业版。/ Community Edition without a license; Professional or Enterprise once one is imported.
在线更新在 release-manifest.token 上传后生效 / Online update starts once release-manifest.token is attached.
文档 / Docs: https://reallysec.com/docs/zabbix-ai-copilot
RST AI Copilot for Zabbix v2.0.0
RST AI Copilot for Zabbix 2.0.0
网络运维版重写。界面、账号体系和交付方式都与 1.0 不兼容,因此升主版本。
新增
- 全新界面:移植 Elastic 版的设计体系(侧边栏外壳、中英双语、亮暗主题),所有页面
改用 Zabbix 数据:智能查询(唯一查询入口)、态势、实时告警、研判、分析记录、监控项字典、
知识库、巡检、报告、平台体检、基线、资产台账、拓扑、审计。 - 网络运维能力:告警风暴收敛与根因关联、带网络排障工具的智能调查、拓扑影响面、
远程诊断、SLA 与运维报告、Zabbix Server 自身体检与 AI 解读、网络设备 EOL 基线。 - 监控配置助手:触发器、监控项 key / OID、模板、LLD、不支持监控项诊断;
维护窗口自然语言起草,确认令牌后才写入 Zabbix。 - 告警接入:Zabbix webhook 媒介推送 + 轮询,接入端白名单过滤,风暴感知摘要。
- 多用户与权限:账号密码登录、角色(含审计员)、按权限表控制每个接口和界面按钮、
CSRF 来源校验;受信任代理之外的转发头和 SSO 身份头一律不采信。 - 兼容层:Zabbix 6.0 – 7.4,连接设置在界面里改,变更信号自动刷新。
- 在线更新:网关从公开仓库 Releases 检查签名的新版本,下载校验后暂存;
主机上运行deploy/rst-update.sh安装,健康检查失败自动回滚。 - 发版流水线:
scripts/build-release.sh生成一体化交付包
RST-Zabbix-AI-Copilot-<版本>.tar.gz(预构建镜像 + 部署文件 + 文档 + EULA +
第三方声明),v*标签触发.github/workflows/release.yml自动发版。
变更
- 产品更名:显示名称改为 RST AI Copilot for Zabbix(中英文相同),界面、通知页脚、报告、
文档与 EULA 同步更新;镜像名、交付包前缀、许可应用 ID 等技术标识不变。 - 版本档位改为社区版 / 专业版 / 企业版三档;字段脱敏不再是付费功能。
docker-compose.prod.yml不再带build:,网关镜像标签由GATEWAY_IMAGE_TAG控制,
APP_VERSION跟随它;新增./release挂载供在线更新使用。deploy.sh可直接在交付包里运行(无需 Dockerfile),自动加载包内镜像。- 新增最终用户许可协议(
docs/EULA.md)与THIRD-PARTY-NOTICES.md,随交付包分发。
升级说明
从 1.0.x 升级:先备份(bash scripts/backup.sh),再把 2.0.0 交付包解压到原部署目录
(tar xzf RST-Zabbix-AI-Copilot-2.0.0.tar.gz --strip-components=1 -C <原目录>),运行
./deploy.sh 并选择保留 .env。必须是原目录:compose 项目名取自目录名,换目录会换成一个
新的空 gateway_state 数据卷。
下载与安装 / Download and install
| 文件 File | 说明 Description |
|---|---|
RST-Zabbix-AI-Copilot-2.0.0.tar.gz |
离线一体包:网关镜像 + 部署文件 + 文档 + EULA / Offline bundle: gateway image, deployment files, docs, EULA |
RST-Zabbix-AI-Copilot-2.0.0.tar.gz.sha256 |
SHA-256 校验文件 / checksum |
install.sh |
一键安装(校验签名清单)/ One-command installer (verifies the signed manifest) |
sha256sum -c RST-Zabbix-AI-Copilot-2.0.0.tar.gz.sha256
tar xzf RST-Zabbix-AI-Copilot-2.0.0.tar.gz && cd RST-Zabbix-AI-Copilot-2.0.0 && ./deploy.sh不导入许可即为社区版;导入许可解锁专业版或企业版。/ Community Edition without a license; Professional or Enterprise once one is imported.
在线更新在 release-manifest.token 上传后生效 / Online update starts once release-manifest.token is attached.
文档 / Docs: https://reallysec.com/docs/zabbix-ai-copilot