今年我们部门的某一个扫描节点被大区的安服拿下了 root 登录权限,机器上面的各种 key 都泄露了。漏洞原因就不说了,太 Low ,作为搞安全开发的都不好意思说。
然后我就发现了一个问题:现有的开源监控工具大多停留在"可用性监控"层面,它们能告诉你服务挂了,却不能帮你“看门”,所以我就搞了一个安全侧的探针程序。
市面上的方案各有侧重:
| 工具 | 定位 | 优势 | 局限 |
|---|---|---|---|
| 哪吒监控 | 多服务器状态监控 | 界面友好,流量统计,DDNS 支持 | 无安全审计能力,无历史数据 |
| Uptime Kuma | 服务可用性检测 | 轻量简洁,通知灵活 | 仅做探活 |
| Prometheus | 专业指标采集 | 生态成熟,扩展性强 | 配置复杂,需自建完整监控栈 |
| Zabbix | 企业级全功能 | 功能全面,成熟稳定 | 资源占用高,学习曲线陡峭 |
Pika 的设计思路是"监控 + 安全"一体化:
一、监控层(和传统工具类似)
二、安全层(差异化能力)
技术细节:
适用场景:
不适用场景:
项目地址:github.com/dushixiang/pika
截图



1
GGbeng1 10 小时 41 分钟前
不错,最近一直打算迁移哪吒,目前就在 Pika 和 Komari 纠结
|
2
dushixiang OP @GGbeng1 不用纠结了,直接用 Pika Monitor
|
3
ilay1678 7 小时 15 分钟前 via Android
用上啦
|