更新于
人不在电脑前:用 Telegram 收服务器告警,再用自然语言处理
人不在工位时,服务照样会出问题:容器反复重启、健康检查失败、接口突然不可达。若只能回到电脑前开 SSH,往往已经错过第一轮处置窗口。OpsMate 可以把巡检结果推到 Telegram 私聊(不是群里管服务器),卡片里先给出现象摘要、级别与建议命令;点「查看与处理」可以看问题详情;需要让 AI 连上服务器继续排障时,在私聊里发 /servers、选中服务器、点「🤖 AI 对话」,用自然语言让 AI 辅助,而不是在手机上硬敲一长串 shell。
本文只讲这条最小路径:先看清卡片(类型 A),再决定是否进入私聊排障(类型 B)。
类型 A:私聊里的告警卡片
巡检发现问题后,你会在绑定的 Telegram 私聊收到一张结构化卡片,共同形态大致是:
- 标题:【L3 巡检建议】需人工确认
- 服务器 / 检查项 / 摘要
- 严重度(如 P1、P2)
- 推荐处置(可复制的检查命令)
- 问题 ID、状态(如「待处理」)
- 两个按钮:查看与处理、在 Web 查看
L3 表示「建议已给出,仍需你确认」——不是静默改生产。OpsMate 自己会做什么、不会做什么,以官网 常见问题 为准。
样例 1:P1 容器反复重启
说明性样例(已改写容器名,不是对外暴露的真实标识):
- 严重度:P1
- 摘要:某应用容器短时间重启数十次(重启环)
- 推荐处置,例如:
docker logs --tail 200 demo-api-1docker inspect -f '{{.State.ExitCode}} {{.State.Error}}' demo-api-1- 再核对依赖服务是否可达、是否可能 OOM
卡片已把「先看什么」写在推荐处置里,不必先回忆参数。
样例 2:P2 HTTP 健康检查失败
- 严重度:P2
- 检查项:HTTP 健康检查(示例端口)
- 摘要:在容器内探测
http://127.0.0.1:8080/health得到连接失败(如结果000),触发不可达阈值 - 推荐处置示例:
docker ps -a --filter name=demo-worker-1docker logs --tail 100 demo-worker-1- 若容器仍在跑:
docker exec demo-worker-1 ss -tln
不同故障,卡片形态一致:摘要 + 级别 + 建议命令 + 两个入口按钮。
类型 B:看完卡片后,用自然语言排障
手机上完整敲 SSH 会话既慢又容易输错。卡片上的「查看与处理」打开的是问题详情(问题、严重度、服务器、状态、证据、更新时间),下面有「重新取证」「暂缓」「人工介入」「AI 建议」「标记已解决」几个按钮。「AI 建议」只给文字建议,不执行命令;「人工介入」用来描述情况,用 /done 或 /cancel 结束。它们都不会连上服务器跑命令。
要让 AI 连上服务器排障,在私聊里发 /servers,选中这台服务器,点「🤖 AI 对话」,进入 AI SSH 模式:你用自然语言说明想核对的现象,AI 决定跑哪些命令,每条命令先过安全检查。通过检查的直接执行,输出单独发一条「📟 终端输出」;没通过的会显示为「⚠️ 待确认命令」,你点「✅ 批准」才会执行。
使用时请记住这些边界:
- 凭证前提:只收告警不需要云端凭证。要从 Telegram 远程 SSH(AI SSH 模式),这台服务器需要在云端配有 SSH 密钥;没有的话,机器人会提示「未配置 SSH 密钥,无法使用 AI SSH 模式」。仅 Desktop 本机保存凭证时,绑定 Telegram 照样能收告警,但不能远程 SSH。
- 以排查为主:危险命令会被拦截。先收证据、看建议命令;不要把流程理解成「一句话随便改生产」。OpsMate 自己会做什么、不会做什么,以官网 常见问题 为准。
- 确认边界:L3 卡片本身就是「需人工确认」。
- 云端 AI:AI SSH 模式下,命令输出会发送给云端 AI 分析。不要让 AI 跑会打印密钥、
.env或连接串的命令。 - 额度:每月免费 500 次 AI;服务器数量不限(以官网说明为准)。
「查看与处理」和「在 Web 查看」怎么分工
| 入口 | 更适合 |
|---|---|
| 查看与处理 | 人在路上,先看问题详情和证据,决定重新取证、暂缓、人工介入还是标记已解决 |
/servers →「🤖 AI 对话」 | 人在路上,想让 AI 连上服务器、用自然语言继续缩小范围、核对证据(需要云端 SSH 密钥) |
| 在 Web 查看 | 已回到电脑,要看问题详情、终端同屏或完整控制台 |
两者不是互斥:可以先在 Telegram 收齐第一轮证据,再回 Web 做更深的命令核对。
前置条件与边界
- 私聊,不是群:服务器告警走绑定后的 Telegram 私聊,避免在公开群里暴露主机与命令。
- 绑定与托管:在控制台完成 Telegram 绑定就能收告警,不需要云端凭证;需要从 Telegram 远程排障(AI SSH 模式)时,这台服务器要在云端配有 SSH 密钥。
- 巡检仍在跑:卡片来自巡检/问题列表;终端双通道适合「此刻」手敲,Telegram 适合「人不在工位」的通知与轻量跟进。
- 脱敏:转发截图前打码容器名、业务路径、连接串与密钥。
配好远程 SSH 之后,在手机上具体怎么处理问题(哪些命令直接执行、哪些要你批准、什么时候该回到电脑前),见 手机 SSH 敲不动命令:在 Telegram 里跟 AI 对话处理服务器问题。
如何绑定 Telegram(摘要)
- 在 OpsMate 控制台打开通知 / Telegram 相关设置,按提示完成绑定(通常会跳转到 Bot 并确认身份)。
- 绑定成功后,巡检产生的 L3 建议会出现在 与 Bot 的私聊,而不是公开群。
- 收告警到这一步就够了,不需要云端凭证。若还要让 AI 真正连上该机排障(
/servers→ 选服务器 →「🤖 AI 对话」),这台服务器需要在云端配有 SSH 密钥。仅 Desktop 本机保存凭证时,仍可收到卡片通知,但不能从 Telegram 远程 SSH。 - 分享截图前打码问题摘要里的主机名、容器名与命令参数。
可在 Telegram 搜索 Bot 显示名进入会话;若产品提供 t.me/<bot>?start=… 深链,以控制台展示为准。
小结
| 你的情况 | 怎么做 |
|---|---|
| 刚收到告警 | 先读卡片摘要、级别与推荐检查命令 |
| 手机上要继续 | 点「查看与处理」看问题详情;要让 AI 跑命令,发 /servers、选服务器、点「🤖 AI 对话」,用自然语言说明要核对的现象 |
| 已回工位 | 「在 Web 查看」打开完整问题与终端 |
| 凭证仅在本机 | 照样能收到告警(收告警不需要云端凭证);AI SSH 模式需要这台服务器在云端配有 SSH 密钥 |
试用
每月免费 500 次 AI;服务器数量不限。Desktop 凭证默认本机;云端托管与 Telegram 远程排障需你显式配置。
需要帮助理解排查结果?
OpsMate 帮助开发者和运维人员用 AI 辅助排查,由你核对证据。在 Telegram 的 AI SSH 模式里,以及在网页端点击「需要分析」后,命令输出会发送给云端 AI 分析,请先去除敏感信息。
免费开始 本地凭证桌面端