设计哲学:安全、极简、高效
https://www.nodeseek.com/post-899364-1
继这个帖子之后,又继续打磨测试了两周,我认为它可以发布了
一、官方文档:
https://monitor-document.pages.dev/


-
rust 构建,功能刻意收敛到极致,安全设计近乎苛刻,才换来了这个又小,又快,又准的针
-
适合追求安全、极简、高效,认为探针就是探针,干好探针该干的事就行的人
-
目前为止不会再加入什么功能,就算真要加入功能,我也会反复、仔细、斟酌,加入那些最最最必要的功能,在此承诺不会越来越臃肿,因为这不符合我的审美和哲学
二、长什么样?


三、能干什么?
只能看服务器基础信息、网络延迟、流量统计,没有了
流量统计中也包含我的一个痛点:vps 重启后,vps 的总流量也不会从 0 开始,持续累加,你甚至可以手动设置,把历史流量设置进去
四、安全吗?
安全
-
为了安全,连 agent 自动更新功能都不提供,agent 更新频率不高,除非安全性更新,但它的代码几乎不会存在安全性问题
-
禁止 ip + port 访问面板,强制配置反代之后使用,你应该会吧?不会也没关系,文档这里有:反向代理
-
服务都降权运行,systemd 单元带 DynamicUser、NoNewPrivileges、ProtectSystem=strict、ProtectHome、PrivateTmp、PrivateDevices,并限死地址族与内存上限
-
测试用例覆盖到位
-
砍到大出血剩下的这点儿代码......我认为即使黑入了你的面板,也只能一怒之下把你节点全删除了(好像也挺严重的)
五、ai 友好
文档针对 ai 优化,直接提供提示词,还有 纯文本版 供 ai 阅读,本站任意页面全部是预渲染的静态 HTML,curl 直接拿得到正文,不用执行 JavaScript,可直接把文档地址甩给 ai 直接帮你部署

六、支持自定义主题
我会陆续更新其它主题,当然你也可以自己做自己的主题

支持!
不错 用gemini总了下
AI版权声明
monitor-probe 是一个极简主义的轻量级服务器探针项目(包含 Rust + axum + SQLite 构成的 Hub,以及纯 Rust 编写的 Linux Agent)。
以下是该项目的核心特点、CPU 监测方法的深度解析,以及它与同类工具(Komari、NodeGet)的差异对比。
monitor-probe 的项目特点
Authorization头传递,不会进入 Nginx/Caddy 等反向代理的access.log,防止 Token 泄露。ws://WebSocket 连接,强制要求加密。free(1)的 used 列,磁盘统计严格对齐df(1)的 Used 列,避免出现面板数据与终端命令数据不一致的困扰。CPU 及资源占用监测方法
大多数 Rust 探针会直接引入第三方重量级系统库(如
sysinfo)来获取数据。但monitor-probe为了极致的性能和极小的体积,直接抛弃了 sysinfo,采用了“手撸内核接口”的方法:/proc):Agent 直接读取并解析 Linux 的虚拟文件系统
/proc/stat。该文件记录了 CPU 从开机以来的时间片分配(如user、system、idle、iowait等)。Agent 通过在两次上报间隔中读取这些累计值,计算出 Delta(差值),从而得出极度精确且开销极低的 CPU 实际使用率。不依赖外部工具扫描,直接读取
/proc/meminfo(内存)和系统底层调用statvfs(磁盘),用最少的系统调用完成数据采集。对比 Komari 与 NodeGet
在同类探针和服务器状态面板中,这三者有着完全不同的设计哲学与应用场景:
/proc,无状态、零 I/Oexec命令执行。monitor-probe 的核心优化与区别所在:
根据安全厂商 Huntress 在 2026 年的报告,Komari 曾被黑客组织滥用为 C2(命令与控制)通道。原因在于 Komari 在设计上不仅仅是个探针,它默认开启了双向控制通道,包含
exec和terminal(交互式反向 Shell)功能。这意味着如果 Komari 服务端被黑,所有受控主机的最高权限(SYSTEM/root)将全部沦陷。优化点:
monitor-probe在设计上彻底砍掉了“远程控制”功能,仅做单向的数据上报(只读),从根本上杜绝了被当作后门勒索的可能。Komari 的旧版本曾因为在扫描
/proc获取网络连接数时缺乏限制,导致在 1C/2C 机器上 Agent 自身吃掉了 50%~100% 的 CPU 性能。优化点:
monitor-probe通过无状态化和避免暴力扫描高频变更的/proc节点,将性能损耗降到了微秒级别。NodeGet(StatusShow 及其衍生)通常聚焦在如何让公开的“服务器探针面板”更美观,重在前端构建(React/Next.js 生态)。而
monitor-probe把主要精力花在了“如何让 Agent 在底层系统里做到真正的隐形与无感”。为啥感觉和komari 这么像,UI上,还是探针都是这个样子
这也太简了吧,对UI界面还是要有一点要求
komari坚定支持者
前排
支持
支持
komari用得好好的懒得换
前排
我自己用哪吒改的。
大佬终于发布了
支持 周一用
bd,看看后续别人用的反馈,懒得折腾
太棒了