Gemenskapslösning

ZimaBrain CE: En lokal diagnostikassistent för ZimaOS

A community project introduced a local verifier-first diagnostic assistant that inspects ZimaOS storage, Docker, ports, firewall state and disk health.

Vad ZimaBrain CE är bra på

ZimaBrain CE är en lokalt körd diagnostikassistent för ZimaOS, byggd av communityn. Dess främsta idé är inte att ”AI fixar NAS-en”. Det viktiga är ordningen med verifiering först: samla in bevis, verifiera tillståndet, förklara resultatet och föreslå sedan en säker nästa kontroll. Det aktuella kodarkivet anger versionen v1.6.0-beta.

Det tillvägagångssättet är användbart eftersom vanliga ZimaOS-fel sträcker sig över flera lager: lagringsmonteringar, Docker-sökvägar, portar, brandväggsregler, SMART-attribut, systemd-enheter och appkonfiguration. Projektets kodarkiv dokumenterar dessa kontroller i ZimaBrain CE:s GitHub-kodarkiv.

Det mest värdefulla resultatet är bevis, inte en självsäker formulering

Ett bra resultat kan lyda: ”containern körs, porten är publicerad, värddatorns brandvägg tillåter den, extern åtkomst från det lokala nätverket har ännu inte verifierats.” Det är bättre än att förklara en app som felfri utifrån en enda signal. Detsamma gäller diskar: ”SMART GODKÄNT” eliminerar inte omallokerade sektorer, väntande sektorer, CRC-fel eller poster i NVMe-felloggen.

Säkerhetsvarning: Det här verktyget har omfattande insyn i värdsystemet

Den delade Compose-konfigurationen använder privileged: true, pid: host, monteringar av värdens /proc//sys samt åtkomst till /var/run/docker.sock. Behandla det som ett administratörsverktyg. Kör det i ett betrott lokalt nätverk, ange ett lösenord och publicera inte port 8601 på internet.

Dockers säkerhetsdokumentation är tydlig med att kontroll över Docker-daemonen är säkerhetskänslig. En skrivskyddad filsystemmontering (:ro) på socket-sökvägen ska inte misstas för en ofarlig API-gräns med låga behörigheter.

Så validerar du ett ZimaBrain-resultat

För påståenden om lagring kan du jämföra resultatet med den aktuella lagringsguiden för ZimaOS. För påståenden om Docker-sökvägar kan du använda den aktuella guiden för appsökvägar i ZimaOS. När det gäller nätverksexponering bör du jämföra med den aktuella dokumentationen om nätverk och fjärråtkomst i ZimaOS innan du ändrar brandväggsregler.

Så passar det in i ett felsökningsflöde

Använd det för att effektivisera insamlingen av bevis, inte för att slippa göra egna bedömningar. Exportera den avidentifierade support­rapporten när du behöver hjälp och bekräfta sedan destruktiva rekommendationer oberoende innan du kör dem.

Hårdvaruguiden för ZimaOS App Store och galleriet med ZimaOS-konfigurationer från communityn är användbara som bakgrund när ett diagnostikresultat är kopplat till en viss app eller hårdvarulayout.