Sobre el proyecto
Breeze es una plataforma de gestión de TI de código abierto que combina la supervisión y gestión remotas (RMM) con la automatización de servicios profesionales (PSA) para proveedores de servicios gestionados y equipos de TI internos. Está disponible bajo AGPL-3.0 y se puede autoalojar con Docker Compose o utilizar a través del servicio en la nube del proveedor.
Sus funciones de RMM incluyen inventario de hardware y software, comprobaciones de estado de los dispositivos en tiempo real, políticas de configuración jerárquicas, filtrado avanzado de flotas, descubrimiento de red, campos y etiquetas personalizados, seguimiento de la deriva de configuración y comprobaciones de endurecimiento CIS. Se proporcionan agentes Go multiplataforma para macOS, Windows y Linux. Las capacidades de gestión remota abarcan una terminal, un explorador de archivos, escritorio remoto con compatibilidad para múltiples pantallas y portapapeles, monitorización de actividad y acceso WebRTC con un relé TURN coturn opcional.
Las funciones de automatización incluyen scripting remoto en PowerShell, Bash y Python; gestión de parches del sistema operativo y de aplicaciones con ventanas de mantenimiento y anillos de actualización; alertas y webhooks configurables; playbooks de remediación reutilizables; despliegue de software; y un supervisor watchdog para la recuperación de agentes. La plataforma también incluye copias de seguridad de instantáneas de endpoints mediante Restic a almacenamiento compatible con S3, recuperación de Windows en metal desnudo, agentes para Hyper-V y SQL Server, copia de seguridad en la nube de Microsoft 365 de nube a nube, políticas de retención y verificación de restauración.
El lado PSA integrado proporciona una cola de tickets con seguimiento de SLA, registro de tiempo y piezas, cotizaciones, facturación y emisión de facturas, un catálogo de servicios y un portal de clientes. Esto mantiene el trabajo de soporte, los precios y la facturación en el mismo sistema multiinquilino. Se incluyen integraciones con SentinelOne y Huntress para flujos de trabajo relacionados con EDR.
El operador de IA de Breeze está integrado en el producto en lugar de ofrecerse como una interfaz de chat separada. Puede utilizar las mismas herramientas de la plataforma que un operador para inspeccionar dispositivos, revisar registros, ejecutar diagnósticos y proponer o realizar remediaciones. Las acciones pasan por un motor de riesgo: las acciones de bajo riesgo pueden ejecutarse automáticamente con registro, las de riesgo medio notifican a los técnicos, las de alto riesgo requieren aprobación y las acciones destructivas críticas se bloquean. Las políticas de riesgo se pueden configurar en la jerarquía de socio, organización, sitio, grupo de dispositivos y dispositivo. El operador integrado utiliza una clave de API de Anthropic, mientras que un servidor MCP con OAuth 2.1 y PKCE permite que agentes de IA externos compatibles con MCP se conecten bajo los mismos controles de riesgo. También se describe un servicio opcional gestionado de AI Ops.
La plataforma es multiinquilino desde el nivel de socio hasta los niveles de organización, sitio, grupo de dispositivos y dispositivo. Su stack documentado incluye Astro y React en el frontend, Hono para la API, PostgreSQL con seguridad a nivel de fila y Drizzle ORM, BullMQ con Redis, agentes Go, aplicaciones auxiliares de escritorio basadas en Tauri, WebSockets y Caddy como proxy inverso. El README también describe contraseñas Argon2id, MFA TOTP, cifrado en reposo AES-256-GCM, TLS en tránsito, RBAC, limitación de velocidad, registro de auditoría y múltiples escáneres de seguridad de CI.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.