Центр отладки хоста — руководство администратора
Центр отладки — это интерактивная консоль LSUS для глубокого разбора состояния отдельного хоста или группы хостов. Он позволяет запускать готовые и произвольные диагностические команды, анализировать вывод с помощью ИИ, подключаться к хосту по SSH/WinRM и работать с файловой системой прямо из браузера.
Когда пригодится
- Агент «молчит» или шлёт ошибки — нужно посмотреть журналы и службу на самом хосте.
- Нужно быстро проверить пакет, конфиг, сетевую связность или свободное место.
- Хочется отредактировать конфигурационный файл без открытия отдельной SSH-сессии.
- Проблема воспроизводится на нескольких хостах — нужен массовый прогон одной команды.
Как открыть¶
Центр отладки доступен из двух мест:
-
Из карточки хоста — на вкладке «Хосты» откройте меню действий (⋮) нужной строки и выберите пункт «Центр отладки». Откроется модальное окно, уже нацеленное на этот хост.
-
Массовый режим — внутри открытого центра нажмите «+» в полосе чипов рабочего набора. Появится модалка выбора хостов с поиском, множественным выделением и кнопкой «Выбрать все».

Отметьте один или несколько хостов и нажмите «Открыть». В верхней полосе появятся чипы выбранных хостов — переключаться между ними можно одним кликом.
Интерфейс¶
Модальное окно разделено на три зоны:
- Слева — рабочая область с двумя вкладками:
- Диагностика — каталог готовых команд (пресетов), терминал с историей выводов и AI-чат;
- Файлы — MC-подобный файловый менеджер.
- Справа — боковая панель «Хост и агент» — краткая сводка по хосту, форма SSH/WinRM-подключения, кнопки управления агентом и журнал действий.

Над рабочей областью — полоса чипов с выбранными хостами. Если выбрано больше одного хоста, появляется тумблер «Выполнять на всех хостах»: включите его, чтобы пресеты запускались одновременно на всём наборе.
Горячие клавиши
- Esc — закрыть центр отладки;
- Ctrl+1 / Ctrl+2 — переключение между вкладками «Диагностика» и «Файлы».
Диагностика¶
Вкладка «Диагностика» состоит из трёх частей: список пресетов, терминал и AI-чат.
Каталог пресетов¶
Пресеты — это готовые диагностические команды, сгруппированные по категориям. Для Linux доступны:
| Категория | Пресеты |
|---|---|
| Система | Обзор системы (ОС, uptime, память, диски) · Топ процессов (CPU/RAM) · Сбойные сервисы · Время, часовой пояс, NTP |
| Сеть | Сетевые интерфейсы и порты · Связь с сервером LSUS (DNS + health) |
| Пакеты | Журнал менеджера пакетов (apt/dnf) · Целостность пакетов (dpkg/rpm) |
| LSUS-клиент | lsus-client: служба, версия, журнал · lsus-config-agent: служба, журнал |
| Журналы | Системный журнал (последние события) · Ошибки в журналах (система + ядро) · Журнал сервиса |
Для Windows каталог свой — сведения об ОС, ошибки из журналов событий, сбойные службы, дисковое пространство, сеть, время, последние обновления и статус агента LSUS.
Над списком — поле поиска: пресеты фильтруются по названию.
Выполнение пресета¶
- Найдите нужный пресет в списке и кликните по строке.
- Если у пресета есть параметры (например, имя сервиса для «Журнал сервиса») — раскроется форма ввода, заполните её и нажмите «Выполнить».
- Результат появится в терминале ниже.

Команда выполняется по одному из двух транспортов:
- SSH (Linux) / WinRM (Windows) — мгновенно, если подключение установлено (см. ниже);
- через агента — асинхронно, агент забирает команду при следующем опросе сервера (нужен работающий
lsus-client/lsus-config-agent).
Сначала подключитесь
Пресеты без SSH/WinRM идут через агента и ждут его опроса. Для мгновенной диагностики подключитесь к хосту по SSH или WinRM — тогда результат вернётся сразу.
AI-анализ вывода¶
После выполнения пресета вывод можно проанализировать нейросетью: нажмите в чате просьбу «Проанализируй вывод пресета …» или задайте свой вопрос. ИИ читает последний вывод и предлагает интерпретацию — где ошибка, на что обратить внимание, что проверить дальше.
Для работы AI-анализа должен быть развёрнут AI-стек (Ollama + OpenClaw).
Подключение по SSH / WinRM¶
Чтобы диагностика и файловый менеджер работали мгновенно, подключитесь к хосту напрямую. Настройка — в правой боковой панели:
- Linux — блок «SSH-подключение»;
- Windows — блок «WinRM-подключение» (появляется автоматически для Windows-хостов).
Два способа указать учётные данные:
- Креденшл из «Секретов» — выберите сохранённый секрет из выпадающего списка (пароль при этом вводить не нужно);
- Ручной ввод — заполните поля «Логин» и «Пароль».

Нажмите «Подключиться». При успехе появится зелёная отметка «✓ Подключено к …» с адресом хоста. Подключение удерживается в пуле сессий, поэтому повторные команды выполняются без задержки на авторизацию. Чтобы разорвать сессию — нажмите «Отключиться».
Ключи и «Секреты»
Для SSH поддерживается только парольная аутентификация. Для централизованного хранения паролей используйте раздел «Секреты» (вкладка «Администрирование») — тогда в центре отладки достаточно выбрать секрет из списка, не вводя пароль каждый раз.
Файловый менеджер¶
Перейдите на вкладку «Файлы». Откроется двухпанельный интерфейс в стиле Midnight Commander: слева — дерево каталогов, справа — таблица содержимого текущего каталога.

Навигация¶
- Дерево слева — раскрывайте каталоги треугольником, клик переходом в каталог;
- Хлебные крошки над таблицей — быстрый переход к родительским каталогам;
- Двойной клик по каталогу — войти в него; по файлу — открыть в редакторе;
- Кнопка «↻» — обновить список.
Действия с файлами¶
| Действие | Как вызвать |
|---|---|
| Просмотр / редактирование | Двойной клик по файлу или меню ⋮ → «Редактировать» |
| Создать каталог | Кнопка «Каталог» на тулбаре (нужны права на запись) |
| Загрузить файл | Кнопка «Загрузить» (с вашего компьютера на хост) |
| Скачать | Меню ⋮ → «Скачать» |
| Переименовать | Меню ⋮ → «Переименовать» |
| Права (chmod) | Меню ⋮ → «Права» |
| Удалить | Меню ⋮ → «Удалить» (нужны права на удаление) |
Контекстное меню (⋮) доступно по кнопке в конце строки или по правому клику.
Редактор файлов¶
При открытии файла загружается редактор с подсветкой синтаксиса (CodeMirror), нумерацией строк и поддержкой больших файлов (до 256 КБ; больше — открывается с пометкой «усечено»).

В режиме редактирования доступны кнопки «Сохранить» (с автоматическим резервным копированием оригинала) и «Закрыть». Без прав на запись файл открывается только для просмотра — с пометкой «только просмотр».
Транспорт файлового менеджера¶
Для Linux в тулбаре есть переключатель транспорта:
- SSH/SFTP — используется активное SSH-подключение (быстро, нужен логин/пароль);
- config-agent — файловые операции идут через агента (медленнее, но не требует SSH).
Для Windows файловый менеджер работает через WinRM.
Управление агентом¶
В правой панели, блок «Агент LSUS»:
- «Обновить» — принудительно обновить агент до актуальной версии из каталога пакетов;
- «Переустановить» — полная переустановка агента;
- «Установить по SSH» (только Linux) — установка агента по SSH-подключению, если он отсутствует или повреждён.
При массовом режиме вместо этих кнопок появляются «Обновить все (N)» и «Переустановить все (N)» — действие применяется ко всему набору хостов.
Под кнопками — статус последней операции с агентом.
Массовая отладка¶
Если в рабочем наборе больше одного хоста:
- Полоса чипов позволяет переключаться между хостами одним кликом.
- Тумблер «Выполнять на всех хостах» включает одновременный прогон пресетов по всему набору — результат каждого хоста попадает в общий терминал с префиксом.
- В блоке «Агент LSUS» появляются кнопки массового обновления/переустановки.
Это удобно для быстрой диагностики инцидента «проблема на нескольких хостах одновременно».
Безопасность и права доступа¶
Центр отладки — мощный инструмент, поэтому он защищён набором прав RBAC. Что может делать пользователь, зависит от его роли:
| Право | Что разрешает |
|---|---|
hosts.debug.view |
Открытие центра отладки |
hosts.debug.diagnose.operate |
Запуск пресетов и AI-диагностики |
hosts.debug.ssh.operate |
SSH/WinRM-подключение, ввод учётных данных |
hosts.debug.filemanager.view |
Просмотр файлового менеджера (только чтение) |
hosts.debug.filemanager.write |
Создание, изменение, переименование файлов и каталогов |
hosts.debug.filemanager.delete |
Удаление файлов и каталогов |
hosts.debug.filemanager.operate |
Полный доступ к файл-менеджеру (включает запись и удаление) |
hosts.debug.client.operate |
Принудительная установка и обновление агента LSUS |
Подробнее о ролях и назначении прав — в разделе «Модель доступа и RBAC».
Файловый менеджер — только по подключению
Чтение и запись файлов идут через активное SSH/WinRM-подключение. Без подключения файловый менеджер использует транспорт агента (медленнее) или недоступен.
Действия в центре отладки логируются — журнал действий виден внизу правой панели, а административные операции (обновление агента, подключение по SSH) попадают в общий аудит системы.