Sobre el proyecto
Pulse es un espacio de trabajo de monitoreo autohospedado dirigido a operadores de homelab e infraestructuras pequeñas o medianas. Cubre Proxmox VE, PBS y PMG, Docker y Podman, Kubernetes, TrueNAS SCALE y CORE, máquinas Linux/Windows/macOS y entornos VMware vSphere en acceso temprano. En lugar de reemplazar una pila completa de monitoreo empresarial, se centra en resaltar lo que necesita atención: copias de seguridad fallidas, presión de capacidad, bucles de reinicio, contenedores no saludables, desviación de reloj y problemas similares que un panel solo no señalará cuando nadie está mirando.
Cada plataforma tiene una vista dedicada (nodos, invitados, almacenamiento, copias de seguridad, replicación, Ceph, contenedores, proyectos Compose, servicios Swarm, clústeres, cargas de trabajo, pods, pools, conjuntos de datos, instantáneas, aplicaciones, VMs, datastores, redes), mientras que la búsqueda, alertas, historial e investigación se ejecutan sobre un modelo de recursos compartido. Alertas, Acciones y Patrol son vistas multiplataforma.
Patrol es el componente de verificación programada: ejecuta análisis periódicos sobre el estado actual y el historial reciente. Las instalaciones de la comunidad pueden apuntarlo a un modelo local o a su propio proveedor de IA para análisis de solo observación; una edición comercial Pro añade investigación y correcciones vinculadas a políticas con aprobación, verificación y un registro de auditoría. Un Asistente interactivo y un adaptador MCP para clientes externos como Claude Code y OpenCode se basan en los mismos contratos de inventario, métricas, alertas, almacenamiento y acciones gobernadas.
Las opciones de implementación incluyen una imagen Docker (puerto 7655, volumen de datos, configuración con token de arranque), un instalador firmado de Proxmox LXC/Linux verificado con firma SSH, Docker Compose y Kubernetes/Helm. Proxmox VE, PBS y PMG pueden monitorearse a través de la API de Proxmox con un token de solo lectura, por lo que no se requiere agente en el host; el agente unificado solo es necesario para datos que la API de la plataforma no puede proporcionar, como salud SMART del host, temperaturas, hosts Docker o máquinas independientes. El agente está controlado por el operador: la ejecución de comandos está desactivada por defecto, el listener local se vincula a localhost, las unidades systemd se envían endurecidas y un perfil de privilegios mínimos ejecuta el servicio como un usuario no root dedicado con concesiones sudo opcionales y limitadas.
La postura de seguridad incluye credenciales cifradas en reposo, tokens de API limitados y correcciones gobernadas que requieren una política configurada y una ruta de aprobación. El proyecto documenta un modelo de seguridad del agente, guías de producción y seguridad, notas de privacidad y una política de firma de código.
Ediciones: Community (monitoreo autohospedado, siete días de historial de métricas, SSO básico, alertas de actualizaciones, Patrol con su propio proveedor o modelo local), Relay (añade acceso web remoto seguro, emparejamiento móvil, notificaciones push, catorce días de historial), Pro (añade investigación de Patrol, correcciones gobernadas, noventa días de historial, perfiles de agente centralizados, RBAC, registro de auditoría, informes) y MSP (una cuenta que ejecuta muchos espacios de trabajo de cliente aislados). El monitoreo autohospedado central no está limitado por el volumen de sistemas monitoreados o recursos secundarios. El repositorio en sí está bajo licencia MIT; el producto comercial Pro se construye desde fuentes privadas y se distribuye por separado.
El desarrollo usa Go y un frontend SolidJS/TypeScript, con un runtime de desarrollo gestionado que realiza proxy de tráfico API y WebSocket al backend. El proyecto sigue un proceso de contribución primero con issues y generalmente no acepta solicitudes de pull no solicitadas.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.