عن المشروع

Breeze هي منصة إدارة تكنولوجيا معلومات مفتوحة المصدر تجمع بين المراقبة والإدارة عن بُعد (RMM) وأتمتة الخدمات المهنية (PSA) لمزودي الخدمات المُدارة وفرق تكنولوجيا المعلومات الداخلية. وهي متاحة بموجب ترخيص AGPL-3.0 ويمكن استضافتها ذاتيًا باستخدام Docker Compose أو استخدامها عبر الخدمة السحابية للمورّد. تشمل ميزات RMM جرد الأجهزة والبرمجيات، وفحوصات صحة الأجهزة في الوقت الفعلي، وسياسات التكوين الهرمية، وتصفية الأسطول المتقدمة، واكتشاف الشبكة، والحقول والعلامات المخصصة، وتتبع انحراف التكوين، وفحوصات تقوية CIS. يتم توفير وكلاء Go متعددي المنصات لنظامي macOS وWindows وLinux. تغطي قدرات الإدارة عن بُعد الطرفية ومتصفح الملفات وسطح المكتب البعيد مع دعم شاشات متعددة والحافظة ومراقبة النشاط والوصول عبر WebRTC مع مرحّل TURN اختياري من coturn. تشمل ميزات الأتمتة البرمجة النصية عن بُعد بلغات PowerShell وBash وPython؛ وإدارة تحديثات نظام التشغيل والتطبيقات مع نوافذ الصيانة وحلقات التحديث؛ والتنبيهات وخطافات الويب القابلة للتكوين؛ وقواعد المعالجة القابلة لإعادة الاستخدام؛ ونشر البرمجيات؛ ومشرف watchdog لاستعادة الوكلاء. تتضمن المنصة أيضًا نسخًا احتياطية لقطات نقاط النهاية عبر Restic إلى تخزين متوافق مع S3، واستعادة Windows على المعدن العاري، ووكلاء Hyper-V وSQL Server، ونسخًا احتياطيًا سحابيًا من Microsoft 365 إلى السحابة، وسياسات الاحتفاظ، والتحقق من الاستعادة. يوفر الجانب المدمج من PSA قائمة تذاكر مع تتبع اتفاقيات مستوى الخدمة، وتسجيل الوقت والقطع، وعروض الأسعار، والفوترة وإصدار الفواتير، وكتالوج الخدمات، وبوابة العملاء. وهذا يُبقي أعمال الدعم والتسعير والفوترة في النظام نفسه متعدد المستأجرين. تتضمن المنصة تكاملات SentinelOne وHuntress لسير العمل المتعلق بـ EDR. مشغّل الذكاء الاصطناعي في Breeze مدمج في المنتج بدلًا من تقديمه كواجهة دردشة منفصلة. يمكنه استخدام أدوات المنصة نفسها التي يستخدمها المشغّل لفحص الأجهزة ومراجعة السجلات وتشغيل التشخيصات واقتراح المعالجات أو تنفيذها. تمر الإجراءات عبر محرك مخاطر: يمكن تشغيل الإجراءات منخفضة المخاطر تلقائيًا مع التسجيل، وتُخطر الإجراءات متوسطة المخاطر الفنيين، وتتطلب الإجراءات عالية المخاطر موافقة، وتُحظر الإجراءات التدميرية الحرجة. يمكن تكوين سياسات المخاطر عبر التسلسل الهرمي للشريك والمؤسسة والموقع ومجموعة الأجهزة والجهاز. يستخدم المشغّل المدمج مفتاح Anthropic API، بينما يسمح خادم MCP مع OAuth 2.1 وPKCE لوكلاء الذكاء الاصطناعي الخارجيين المتوافقين مع MCP بالاتصال تحت ضوابط المخاطر نفسها. كما تُوصف خدمة AI Ops مُدارة اختيارية. المنصة متعددة المستأجرين من مستوى الشريك عبر المؤسسة والموقع ومجموعة الأجهزة والجهاز. تتضمن حزمتها التقنية الموثقة Astro وReact في الواجهة الأمامية، وHono لواجهة API، وPostgreSQL مع أمان على مستوى الصفوف وDrizzle ORM، وBullMQ مع Redis، ووكلاء Go، وتطبيقات مساعدة لسطح المكتب مبنية على Tauri، وWebSockets، وCaddy كوكيل عكسي. كما يصف ملف README كلمات مرور Argon2id، والمصادقة متعددة العوامل TOTP، وتشفير AES-256-GCM عند السكون، وTLS أثناء النقل، والتحكم في الوصول القائم على الأدوار، وتحديد المعدل، وتسجيل التدقيق، وعدة ماسحات أمنية في CI.