À propos du projet
Pulse est un espace de travail de surveillance auto-hébergé destiné aux opérateurs de homelab et d’infrastructures petites à moyennes. Il couvre Proxmox VE, PBS et PMG, Docker et Podman, Kubernetes, TrueNAS SCALE et CORE, les machines Linux/Windows/macOS, ainsi que les environnements VMware vSphere en accès anticipé. Plutôt que de remplacer une pile de surveillance d’entreprise complète, il se concentre sur ce qui nécessite une attention : sauvegardes échouées, pression sur la capacité, boucles de redémarrage, conteneurs en mauvaise santé, dérive d’horloge et problèmes similaires qu’un tableau de bord seul ne signalera pas lorsque personne ne surveille.
Chaque plateforme dispose d’une vue dédiée (nœuds, invités, stockage, sauvegardes, réplication, Ceph, conteneurs, projets Compose, services Swarm, clusters, charges de travail, pods, pools, jeux de données, instantanés, applications, VM, datastores, réseaux), tandis que la recherche, les alertes, l’historique et l’investigation s’appuient sur un modèle de ressources partagé. Les alertes, les Actions et Patrol sont des vues multiplateformes.
Patrol est le composant de contrôles planifiés : il exécute périodiquement une analyse de l’état actuel et de l’historique récent. Les installations Community peuvent le pointer vers un modèle local ou leur propre fournisseur d’IA pour une analyse en lecture seule ; une édition Pro commerciale ajoute l’investigation et des correctifs encadrés par des politiques, avec approbation, vérification et piste d’audit. Un Assistant interactif et un adaptateur MCP pour des clients externes tels que Claude Code et OpenCode reposent sur les mêmes contrats d’inventaire, de métriques, d’alertes, de stockage et d’actions gouvernées, avec portée limitée.
Les options de déploiement incluent une image Docker (port 7655, volume de données, configuration par jeton d’amorçage), un installateur Proxmox LXC/Linux signé vérifié par une signature SSH, Docker Compose, et Kubernetes/Helm. Proxmox VE, PBS et PMG peuvent être surveillés via l’API Proxmox avec un jeton en lecture seule, donc aucun agent hôte n’est requis ; l’agent unifié n’est nécessaire que pour les données que l’API de la plateforme ne peut pas fournir, comme la santé SMART de l’hôte, les températures, les hôtes Docker ou les machines autonomes. L’agent est contrôlé par l’opérateur : l’exécution de commandes est désactivée par défaut, l’écouteur local est lié à localhost, les unités systemd sont livrées durcies, et un profil de moindre privilège exécute le service en tant qu’utilisateur dédié non root avec des autorisations sudo limitées optionnelles.
La posture de sécurité inclut des identifiants chiffrés au repos, des jetons API à portée limitée, et des correctifs gouvernés nécessitant une politique configurée et un chemin d’approbation. Le projet documente un modèle de sécurité de l’agent, des recommandations de production/sécurité, des notes de confidentialité et une politique de signature de code.
Éditions : Community (surveillance auto-hébergée, sept jours d’historique de métriques, SSO de base, alertes de mise à jour, Patrol avec votre propre fournisseur ou modèle local), Relay (ajoute un accès web distant sécurisé, l’appairage mobile, les notifications push, quatorze jours d’historique), Pro (ajoute l’investigation Patrol, les correctifs gouvernés, quatre-vingt-dix jours d’historique, les profils d’agent centralisés, RBAC, journalisation d’audit, rapports) et MSP (un compte exécutant de nombreux espaces de travail clients isolés). La surveillance auto-hébergée de base n’est pas limitée par le volume de systèmes surveillés ou de ressources enfants. Le dépôt lui-même est sous licence MIT ; le produit Pro commercial est construit à partir de sources privées et distribué séparément.
Le développement utilise Go et un frontend SolidJS/TypeScript, avec un environnement de développement géré qui proxyfie le trafic API et WebSocket vers le backend. Le projet suit un processus de contribution axé d’abord sur les issues et n’accepte généralement pas de pull requests non sollicitées.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.