NAS 运行监控
使用固定的只读 SSH 采集器查看已配置 NAS,不执行用户提供的远程命令。
查询状态
查询全部 NAS 时调用:
{"skill_name":"monitor-nas-status","entrypoint":"status","arguments":[]}
查询指定 NAS 时传入已经配置的设备名称:
{"skill_name":"monitor-nas-status","entrypoint":"status","arguments":["home-nas"]}
将返回 JSON 整理为简洁中文报告,顺序如下:
- 先显示严重和警告项目。
- 显示整体健康状态、设备名称、平台、主机名、系统版本和运行时间。
- 显示 CPU、单位核心负载、内存和最高可读温度。
- 列出每个持久化文件系统的已用、总量和使用率。
- 显示 RAID、磁盘、Docker 容器数量与常见服务状态。
聊天中不得展示 NAS IP、SSH 用户名、密钥路径、主机密钥或原始命令输出。报告显示 SMART 不可用时,不得推测硬盘 SMART 健康状态。
管理员配置
在 LightAgent Web 控制台的“技能”页面找到本技能,点击“NAS 配置”即可新增多台设备。默认填写 SSH 账号和密码,也可以选择私钥或 SSH Agent。密码单独写入 <skill_config>/secrets.json 并固定为 0600 权限,页面和 API 只显示“已保存”状态,不回显密码。
无 Web 控制台的部署也可以配置 NAS_MONITOR_TARGETS:
[
{
"name": "home-synology",
"platform": "synology",
"host": "192.168.1.20",
"port": 22,
"user": "nas-monitor",
"key_path": "/absolute/path/to/home-synology-key"
},
{
"name": "office-fnos",
"platform": "fnos",
"host": "192.168.1.30",
"port": 22,
"user": "nas-monitor",
"key_path": "/absolute/path/to/office-fnos-key"
}
]
单设备也可使用 NAS_MONITOR_HOST、NAS_MONITOR_USER、NAS_MONITOR_PORT、NAS_MONITOR_KEY_PATH、NAS_MONITOR_NAME 和 NAS_MONITOR_PLATFORM。平台可填 auto、fnos、synology、zspace、ugreen 或 linux。
使用只读 SSH 专用账号。密码通过 sshpass -e 的子进程环境传递,不出现在命令行参数中;无口令私钥和 SSH_AUTH_SOCK 继续作为可选方式。不得把 NAS 密码、私钥或 SSH Agent 地址发到群聊、写入技能文件或提交到仓库。
第一次连接会记录 NAS 主机密钥,后续主机密钥变化时拒绝连接。管理员核实设备身份前不得删除或替换记录来绕过检查。
平台说明
- 飞牛 fnOS 和绿联 UGOS Pro 通常使用 22 端口,若管理员修改过则以系统设置为准。
- 群晖 DSM 在“终端机和 SNMP”中启用 SSH。
- 极空间部分版本使用自定义高位 SSH 端口,必须填写系统界面显示的端口。
- 账号需要读取
/proc、文件系统统计和/proc/mdstat的权限;需要 Docker 指标时还需具备只读执行 Docker 状态命令的权限。 - 厂商权限不足时,RAID、温度或 SMART 可能不可用,应明确报告不可用。
状态查询不得提升权限、重启服务、安装软件、修改存储、调整 SSH 设置或改变 NAS 配置。