jvmguard

自动化生产环境画像

生产环境画像,
可控且可审计。
面向人类与智能体。

在生产环境中进行深层画像捕获存在风险,但有时必不可少。jvmguard 将其纳入管控:无论由人、监控告警还是智能体触发,每次捕获都经过授权并留有审计记录。

基于 Apache License 2.0 的开源软件。

jvmguard Web 界面显示带有实时遥测的 JVM 集群,以及包含子系统、堆转储和 MBean 快照选项的记录 JProfiler 快照对话框。
jvmguard Web 界面:整个集群尽在同一个屏幕。实时遥测,每个操作只需点击一次。
§ 01功能

默认纯 Java 代理

代理通过类加载对选定的方法进行插桩。除非明确执行画像操作,否则不加载任何本地库。

触发器与动作

在遥测或事务上设置阈值。一旦越过阈值,jvmguard 就会运行配置的动作:记录 JFR、获取堆转储或线程转储、写入收件箱、发送电子邮件或调用 Webhook。响应在界面中组合配置。

按需捕获

轻量遥测和定义的事务提供触发深层捕获的信号。稳态开销保持接近零。

无需 JMX 端口

代理在进程内读取 MBean。无需向网络暴露 JMX 连接器服务器,即可检查和操作 MBean。

管理 JVM 集群

将数百个 JVM 组织为层级组。配置会被继承,组对其下的每个 JVM 生效,新加入的 JVM 无需预先设置。

可配置的数据保留

记录的数据随时间推移聚合为更大的间隔。事务可在设定的阈值之后丢弃。

自托管,支持离线环境

可安装在 Windows、macOS 或 Linux 上。所有记录的数据都保存在本地,不依赖任何外部云服务,因此服务器可以运行在自己的基础设施上,包括物理隔离的网络。

§ 02三种捕获方式
01

手动

在界面中为任何已连接的 JVM 启动捕获。捕获结果会进入收件箱。

02

触发

在遥测或事务上设置的阈值会自动触发捕获:受影响 JVM 的 JFR 记录、堆转储或线程转储。

03

智能体驱动

AI 智能体通过 MCP 服务器启动捕获。范围限制和每次操作的审计记录确保这种访问可追溯。

§ 03开放的捕获,开放的分析

捕获产物是标准文件。JFR 记录和 HPROF 堆转储可以在 JProfiler、JDK Mission Control 或 Eclipse MAT 中打开。

要进行最深入的分析,jvmguard 可以记录 JProfiler 快照,细分 JDBC、JPA、MongoDB、HTTP 和 gRPC 调用、Kafka 以及 LLM 调用等子系统。

§ 04用 AI 智能体驱动

jvmguard 内置 MCP 服务器。AI 智能体连接它,即可发现 JVM 集群,读取遥测、事务和 MBean,启动 JFR 记录或堆转储、线程转储,并取回捕获产物。界面提供的所有操作同样对智能体开放。

方向是一个受监督的闭环:智能体发现问题,捕获合适的画像,并建议下一步,每一步捕获都由人审批。使其可安全用于生产的护栏是速率与开销限制,以及每个智能体操作的完整审计记录。