Workstation Logo
Producten
AI LabsOpenAI AgentsClaude AgentsGrok BotWorkstation CRM (WSL CRM)MarketingAlle Producten
AI-Oplossingen
AI-WerkstationsAI SME PackagesPrivé AIGPU-ClustersEdge AIEnterprise AI LabAI per Industrie
Diensten
PlatformmoderniseringDigitale engineeringDatafundamenten & AIAutonome operatiesAI-adviesDevOps-automatiseringCybersecuritySoftwareontwikkelingAgentontwikkelingMLOps-opzet
Over Ons
PartnersKlantverhalen
Artikelen
Documentatie
WSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7
Blog
ContactLogin
Workstation

AI-werkstations, AI multi-agent software, GPU-infrastructuur en intelligente agentoplossingen voor moderne bedrijven.

Contact

AI-oplossingen

AI-WerkstationsAI SME PackagesPrivé AIGPU-ClustersEdge AIEnterprise AI LabAI per Industrie

Producten

Alle ProductenWSL CRM & ERPMarketingOpenAI AgentsWSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7

Bedrijf

Over OnsWaarom WorkstationPartnersKlantverhalenPrijzenContact

Bronnen

ArtikelenDocumentatieBlogZoekenSitemap
UK-kantoor
77-79 Marlowes, Hemel Hempstead HP1 1LFRoute: neem afrit 20 van de M25, Outer LondonBedrijfsnummer: 11641870Ma - Vr: 9:00 - 18:00 GMT
+44 7515 356 146
België-kantoor
Workstation SRL, Rue Vanderkindere 34, 1180 Uccle, BrusselsBE 0751.518.683Ma - Vr: 9:00 - 18:00 CET
+32 492 45 67 46
India-kantoor
#159 Sector 9, Pocket 1, DDA Flats, 110077 Dwarka, New Delhi
+91 98881 98841

© 2026 Workstation AI. Alle rechten voorbehouden.

PrivacyCookiesServicevoorwaardenWebsite-sitemap
Home / Articles / Technology
KubernetesDevOpsAIOpsOpen Source

KubePilot: CoPilot, Pilot & AutoPilot voor snellere Kubernetes-incidenten

Technische briefing: incidentlus met drie modi, installatie (bron/helm/docker/iOS), AutoPilot-veiligheidsrails, MCP, runbooks en productiechecklist

August 12, 2026Technology5 min read

KubePilot is een open-source Kubernetes-cockpit voor probleemoplossing, gebouwd door de Workstation technisch team. Het combineert AI-ondersteunde diagnose (Tweede piloot), SRE-stijl clusterbrowsen (Piloot), en beleidsgestuurd herstel (Automatische piloot) zodat platform-, SRE- en DevOps-teams van luidruchtige signalen naar een veilige oplossing gaan - zonder tijdens een incident met kubectl-tabbladen te moeten jongleren. Productsite: kubepilot.org. Bron: github.com/bwalia/kubepilot.

KubePilot-cover - CoPilot Pilot AutoPilot

Navigatie. Companion-blog: zakelijke samenvatting. Verwant: GitOps met ArgoCD & Flux, Kubeflow + Argo-cd, LLM's op Kubernetes, MCP OAuth en kluis.
Agent vertering.
  • Wat: open-source K8s-cockpit - CoPilot (AI RCA) + Pilot (SRE-browser) + AutoPilot (gated fixer).
  • WHO: SRE-, DevOps-, platform-/AIOps-teams die snellere MTTR nodig hebben met controleerbare automatisering.
  • Loop: binair serve op :8383, Helmkaart, Docker (ghcr.io/kubepilot/kubepilot), iOS-metgezel.
  • AI: lokale LLM's via Ollama; Kopieerprompt; MCP-server op :9090.
  • Veiligheid: alleen-lezen Pilot-standaardinstellingen; AutoPilot uit/drooglopen/actief; vertrouwensvloeren; blokkeerlijsten; kill-schakelaar; grootboek van besluiten.

1. Bekijk de walkthrough

youtu.be/CsiJWpfncqA — Balinder Walia, Workstation.

2. Het probleem dat KubePilot oplost

Moderne clusters zenden meer signalen uit dan mensen op één pagina kunnen beoordelen: CrashLoops, ImagePullBackOff, OOMKills, knooppuntdruk, schilferige sondes en YAML-drift. Een typische reactie verspreidt zich over:

  • kubectl geschiedenis en shellscripts,
  • een browser-UI (Lens / Rancher / dashboard),
  • logt in op een derde tool,
  • een LLM-chat met geplakte YAML (en geen clusterauthenticatie).

Die fragmentatie verbrandt minuten terwijl minuten de SLA zijn. KubePilot vouwt de lus samen tot één cockpit: spot → vraag → verifieer → repareer.

Incidentlus met drie modi

3. Modus A — CoPilot (AI-ondersteunde probleemoplossing)

CoPilot is het natuurlijke en geautomatiseerde RCA-oppervlak:

  • Stel operationele vragen in gewoon Engels (“waarom is checkout CrashLooping in productie?”).
  • Eén klik AI-analyse over probleempods en evenementen.
  • Analyse van de hoofdoorzaak met bewijsketens, vertrouwen, risico's, voorgestelde opdrachten, YAML-oplossingen en volgende stappen.
  • Anomaliedetectie voor CrashLoop-, OOM-, ImagePull- en knooppuntdrukpatronen.
  • Kopieerprompt om de exacte diagnoseprompt opnieuw te gebruiken met uw voorkeursmodel.
  • Ontworpen voor Ollama / lokale modellen zodat de clustercontext op uw netwerk kan blijven.

Clustergebeurtenissen en AI-probleemoplossing

4. Modus B — Pilot (browser voor SRE-probleemoplossing)

Pilot is de alleen-lezen werkbank in Lens/Rancher-stijl voor verificatie vóór mutatie:

  • Blader door implementaties, StatefulSets, DaemonSets, Jobs, Services, Ingresses, ConfigMaps, Secrets, PVC's.
  • Pod-workbench: overzicht, containers, gebeurtenissen, logboeken, opgeschoonde YAML, herstarttellingen, uptime.
  • Live clusterbronmeters (CPU, geheugen, schijf) – Longhorn-bewust waar van toepassing.
  • Canvas van de servicetopologie: Ingress → Service → Werkbelasting → Pod met statuskleuren en poorten.
  • Node LAN, WAN en tunnel (bijv. WireGuard / flanel) IP-classificatie – niet alleen het overlay-adres.
  • Port-forward-tunnels vanuit de gebruikersinterface; multi-cluster kubeconfig-upload en contextwisseling zonder opnieuw opstarten.

Pilot-dashboardoverzicht met meters en knooppunt-IP's

5. Modus C — AutoPilot (AI-fixer met beugels)

AutoPilot sluit de cirkel met controleerbaar zelfherstel – nooit “YOLO apply” als standaard:

Controle Doel
Modi: uit / drooglopen / actiefVoorbeeld vóór toepassing; houd de automatisering geparkeerd wanneer dat nodig is
Vertrouwen vloerenSla onbetrouwbare RCA's over in plaats van te raden
Naamruimte-blokkeerlijsten en actie-toegestane lijstenBescherm kube-systeem/prod-naamruimten; mutatietypes beperken
Cooldowns en uurlimietenVoorkom herstelstormen
Kill-schakelaarPauze met één klik voor operators
BeslissingsgrootboekUitgevoerd, overgeslagen, geëscaleerd, mislukt: audittrail
Escalatie van CR-codeMenselijke goedkeuring voor risicovolle acties

AutoPilot-afwijking in de gecontroleerde herstelworkflow

6. Volledige kaart met functies (van kubepilot.org)

  • Vooraf gebouwde runbooks: zeven eigenwijze diagnostische workflows; aangepaste YAML-runbooks met fsnotify hot-reload (gebruikers-ID's overschrijven ingebouwde instellingen).
  • Duurzame RCA-geschiedenis: optioneel ingebouwde SQLite (WAL, geen CGO) met retentie voor rapporten en afwijkingen bij opnieuw opstarten.
  • Waarschuwingen en tijdlijn: waarschuwingen, gebeurtenissen, afwijkingen, RCA als doorzoekbare operationele tijdlijn; optionele Slack-incidentkaarten.
  • AI-gezondheidschip: weet dat Ollama klaar is voordat er een incident van afhangt.
  • Standaardinstellingen waarbij beveiliging voorop staat: optionele authenticatie, alleen-lezen browsen, mutatiepoorten, CORS-beleid.
  • MCP-agentprotocol: ingebouwde MCP-server voor orkestratie van meerdere clusteragenten en programmatische toegang.
  • Native iOS-metgezel: SwiftUI-app - gezondheidskaarten, pods, logs, RCA, Face ID, widgets, Siri / App Intents.

7. Installeer opties

Vereisten voor bronbuilds: Go 1.22+, Node.js 18+, een bereikbaar cluster + kubeconfig; Ollama aanbevolen voor lokale AI.

7.1 Bouw vanuit de bron

git clone https://github.com/bwalia/kubepilot.git
cd kubepilot
make dashboard-install
make dashboard
make build
KUBEPILOT_KUBECONFIG="$HOME/.kube/config" ./dist/kubepilot serve --dashboard-port=8383
# Dashboard/API: http://localhost:8383
# MCP server: :9090

7.2 Helm (clusterinstallatie)

helm repo add kubepilot https://bwalia.github.io/kubepilot
helm repo update
helm upgrade --install kubepilot kubepilot/kubepilot \
  -n kubepilot --create-namespace
kubectl port-forward svc/kubepilot -n kubepilot 8080:8080
# Open http://localhost:8080

Ook ondersteund: NodePort, Ingress (+ cert-manager TLS), LoadBalancer en waardenoverschrijvingen - zie de README-grafiek op GitHub.

7.3 Docker

docker run --rm -p 8383:8383 -p 9090:9090 \
  -v "$HOME/.kube:/root/.kube:ro" \
  ghcr.io/kubepilot/kubepilot:latest \
  serve --dashboard-port=8383

7.4 iOS-metgezel

cd ios
brew install xcodegen
./generate.sh
open KubePilot.xcodeproj
# Point the app at http://<server-ip>:8383

8. Aanbevolen bedrijfsmodel

  1. Dag 0: voer Pilot alleen-lezen uit tegen een niet-prod-cluster; draad Ollama; bevestig AI-gezondheidschip.
  2. Dag 1: gebruik CoPilot AI Analyse op bekende slechte pods; vergelijk RCA met uw runbooks; stem Copy Prompt af op uw team LLM.
  3. Dag 2: Schakel AutoPilot in drooglopen alleen; bekijk het beslissingsboek een week lang.
  4. Dag 3+: promoveer geselecteerde naamruimten naar actief met strakke toelatingslijsten, betrouwbaarheidsminima en Slack-waarschuwingen; houd het kube-systeem geblokkeerd.
  5. Altijd: kill-schakelaar gerepeteerd; CR-codepad voor risicovolle mutaties; MCP-tools achter auth (zie onze agent beveiligingsopdracht).

9. Productiechecklist

  • ☐ Verificatie ingeschakeld voor elk netwerkbereikbaar dashboard.
  • ☐ AutoPilot start tijdens drooglopen; alleen actief na grootboekcontrole.
  • ☐ De naamruimteblokkeerlijst bevat systeem-/gedeelde naamruimten.
  • ☐ Uurlimieten en cooldowns vastgesteld onder de stormdrempels.
  • ☐ Ollama (of goedgekeurd LLM-pad) bewaakt via AI-gezondheid.
  • ☐ Slack- of pager-integratie voor zeer ernstige afwijkingen.
  • ☐ GitOps heeft nog steeds de gewenste status — AutoPilot is een tactische fixer, geen vervanging voor Argo CD/Flux.
  • ☐ Ster- en trackreleases: github.com/bwalia/kubepilot.

10. Waarom Workstation deze open source levert

Workstation bouwt automatiseringsplatforms voor echte operationele teams. KubePilot is onze gok AIOps werkt alleen als diagnose en herstel één bewijsspoor delen – en wanneer automatisering wordt afgesloten zoals een menselijke SRE een verandering zou doorvoeren. We publiceren het onder open source, zodat platformteams het op hun eigen netwerken kunnen uitvoeren, runbooks kunnen uitbreiden en MCP-agents kunnen verbinden zonder dat ze aan een leverancier gebonden zijn.

Begin om kubepilot.org, kloon de repositoryen bekijk de walkthrough op YouTube. Samenvattende samenvatting: blogpost.

Share this article

More in Technology

Jobshout SEO Analyst AI Agent — Analyse Any Website & Fix SEO Issues Automatically

Jobshout SEO Analyst AI Agent — Analyse Any Website & Fix SEO Issues Automatically

Technical brief: SEO Analyst modes, real workstation.co.uk run (score 44), findings with fix prompts, Improve/Publish paths, and Jobshout supervised agents

Read more
WSLVault: Steal the Server. Not the Secrets.

WSLVault: Steal the Server. Not the Secrets.

Technical brief: AES-256-GCM envelope hierarchy, cryptographic tenant isolation, engines, identity/MFA, active/active regions, Kubernetes deploy, and video chapters

Read more
Workstation WSL Proxy — Docker Image Optimisation, Build Cache, Full Deploy Workflow, and Shipping It with AI Assistance

Workstation WSL Proxy — Docker Image Optimisation, Build Cache, Full Deploy Workflow, and Shipping It with AI Assistance

Technical brief: prebuilt OpenResty Dockerfile, Buildx/GHA cache, Ansible extract, delivery pipeline DEPLOY_MODE, and an operator+agent loop for finishing pipeline work

Read more