跳到主要内容
开源 · 跨平台 · macOS / Linux / Windows

一站式服务器运维工作台

SSH、数据库、Redis、Kafka、Kubernetes…… 运维要碰的一切,统一在一个跨平台桌面应用里。还能让 AI 用自然语言替你执行,每一步都有策略与审计护航。

OpsKat — 统一工作区
prod-web-1
prod-mysql
redis-cache
prod-cluster
root@prod-web-1:~$ df -h
Filesystem Size Used Avail Use% Mounted on
/dev/sda1 50G 23G 25G 48% /
/dev/sdb1 200G 142G 48G 75% /data
root@prod-web-1:~$ systemctl status nginx
● nginx.service - A high performance web server
Active: active (running) since Mon 2026-06-15
root@prod-web-1:~$
prod-web-1 · root@10.0.1.10SSH · UTF-8 · 80×24

别再为一次排障打开五个工具

以前 SSH 一个软件、查库一个软件、Redis 又一个、跳板机靠脚本、密码记在便签——现在,一个 OpsKat 全搞定。

以前 · 5 个工具
SSH 客户端
数据库 GUI
Redis 工具
跳板机脚本
密码管理
整合为
OpsKat
一站式运维工作台
终端数据库中间件云原生

一个应用,连接你的整套基础设施

从服务器到数据库、中间件、云原生集群,统一纳管,并随每个版本持续扩展。

服务器 & 终端
SSH本地终端串口
数据库
MySQLPostgreSQLSQL ServerSQLiteMongoDB
缓存 & 中间件
RedisetcdKafka
云原生
Kubernetes
核心能力

一个工作台,覆盖运维全流程

资源墙回答“能管什么”,这里回答“能做什么”。

多协议终端

SSH + 本地 shell / PowerShell / WSL,分屏、SFTP、跳板机链、端口转发、ZMODEM 拖拽上传。

数据查询与管理

MySQL / PostgreSQL / SQL Server / SQLite 共用一个 SQL 编辑器;MongoDB、Redis、etcd、Kafka 各配专属面板。

集群 & 中间件管理

Kubernetes 资源、Kafka topic / 消费组、Redis / etcd 面板,统一操作。

资产管理

树状清单与分组,支持从 SSH config、Tabby、WindTerm 一键导入。

策略与审计

覆盖命令、SQL、Redis、MongoDB、Kafka、K8s、etcd 的放行 / 拦截规则,全量审计 + 审批工作流。

opsctl CLI

同一内核的 Go 单文件,连接池与桌面共享,脚本化与 CI 集成。

安全凭据

凭据经 Argon2id + AES-256-GCM 加密,主密钥托管系统 keyring,本地优先。

跨平台 · 开源

macOS / Windows / Linux 原生支持,GPL-3.0 开源,本地数据自主可控。

AI 运维助手

用自然语言驱动运维,并与 Claude Code、Codex、OpenCode、Gemini CLI 集成;受同一套策略与审计约束。

数据查询

一个 SQL 编辑器,连通所有关系型库

MySQL、PostgreSQL、SQL Server、SQLite 共用同一个 SQL 编辑器,可经 SSH 隧道直连;MongoDB、Redis、etcd、Kafka 则各自配备专属管理面板。

SQL 语法高亮与分页执行
结果表筛选 / 排序 / 一键导出
只读连接保护,防误操作
查看查询编辑器文档
查询编辑器 — prod-mysql
prod-mysql · users运行
SELECT id, name, email, created_at
FROM users
WHERE status = 'active'
ORDER BY created_at DESC LIMIT 5;
id
name
email
created_at
1
Ada Lovelace
ada@calc.io
2026-06-18
2
Linus T.
linus@kernel.org
2026-06-17
3
Grace Hopper
grace@navy.mil
2026-06-15
4
Alan Turing
alan@bletchley.uk
2026-06-12
审计日志 · 今日
时间
资产
命令
决策
14:23
prod-web-1
systemctl reload nginx
放行
14:21
prod-mysql
DROP TABLE orders
拦截
14:18
prod-web-1
rm -rf /var/tmp/cache
已审批
14:05
redis-cache
FLUSHALL
拦截
13:52
prod-cluster
kubectl get pods -A
放行
opsctl 请求执行systemctl restart app · prod-web-1
拒绝批准
安全可控

每一次操作,都有策略与留痕

命令、SQL、Redis 操作先过放行 / 拦截策略,再写入全量审计日志;危险操作触发审批工作流,opsctl 与桌面共享同一套规则。

内置 + 自定义策略组,按资产 / 分组继承
危险命令自动拦截或二次确认
全量审计,可追溯每个决策
查看策略与审计文档
自动化 · 命令行 & AI

脚本化,或用一句话交给 AI

opsctl 把整个工作台带到终端与 CI;需要时,AI 用自然语言替你执行——两者共享同一套连接池、策略与审计。

opsctl CLI脚本 · CI · 批量执行
opsctl
# 执行远程命令
$ opsctl exec prod-web-1 -- nginx -t
# 数据库查询
$ opsctl sql prod-mysql "SELECT count(*) FROM users"
# 批量并行
$ opsctl batch exec 'web-*' -- uptime
✓ web-1 · web-2 · web-3 — 3/3
AI 运维助手自然语言驱动
opsctl — AI 会话
you> 检查 prod-web-1 的 nginx,配置有效就重载
agent> 好的,我来检查并在通过后重载。
┌ run_command · prod-web-1
│ $ nginx -t → syntax ok
🛡 策略:放行 · 📋 审计:已记录
└ systemctl reload nginx → ✓
agent> 完成。配置有效,已在 prod-web-1 重载。
一键安装 Skill,让 AI 编程助手经 opsctl 接管基础设施
Claude CodeCodexOpenCodeGemini CLI

准备好把运维收进一个 App 了吗?

下载桌面 App,或安装 opsctl CLI,开始用一个工具管理你的整套基础设施。