KubePilot is een open-source Kubernetes-cockpit voor probleemoplossing, gebouwd door de Workstation technisch team. Het combineert AI-ondersteunde diagnose (Tweede piloot), SRE-stijl clusterbrowsen (Piloot), en beleidsgestuurd herstel (Automatische piloot) zodat platform-, SRE- en DevOps-teams van luidruchtige signalen naar een veilige oplossing gaan - zonder tijdens een incident met kubectl-tabbladen te moeten jongleren. Productsite: kubepilot.org. Bron: github.com/bwalia/kubepilot.
- Wat: open-source K8s-cockpit - CoPilot (AI RCA) + Pilot (SRE-browser) + AutoPilot (gated fixer).
- WHO: SRE-, DevOps-, platform-/AIOps-teams die snellere MTTR nodig hebben met controleerbare automatisering.
- Loop: binair
serveop :8383, Helmkaart, Docker (ghcr.io/kubepilot/kubepilot), iOS-metgezel. - AI: lokale LLM's via Ollama; Kopieerprompt; MCP-server op :9090.
- Veiligheid: alleen-lezen Pilot-standaardinstellingen; AutoPilot uit/drooglopen/actief; vertrouwensvloeren; blokkeerlijsten; kill-schakelaar; grootboek van besluiten.
1. Bekijk de walkthrough
youtu.be/CsiJWpfncqA — Balinder Walia, Workstation.
2. Het probleem dat KubePilot oplost
Moderne clusters zenden meer signalen uit dan mensen op één pagina kunnen beoordelen: CrashLoops, ImagePullBackOff, OOMKills, knooppuntdruk, schilferige sondes en YAML-drift. Een typische reactie verspreidt zich over:
kubectlgeschiedenis en shellscripts,- een browser-UI (Lens / Rancher / dashboard),
- logt in op een derde tool,
- een LLM-chat met geplakte YAML (en geen clusterauthenticatie).
Die fragmentatie verbrandt minuten terwijl minuten de SLA zijn. KubePilot vouwt de lus samen tot één cockpit: spot → vraag → verifieer → repareer.
3. Modus A — CoPilot (AI-ondersteunde probleemoplossing)
CoPilot is het natuurlijke en geautomatiseerde RCA-oppervlak:
- Stel operationele vragen in gewoon Engels (“waarom is checkout CrashLooping in productie?”).
- Eén klik AI-analyse over probleempods en evenementen.
- Analyse van de hoofdoorzaak met bewijsketens, vertrouwen, risico's, voorgestelde opdrachten, YAML-oplossingen en volgende stappen.
- Anomaliedetectie voor CrashLoop-, OOM-, ImagePull- en knooppuntdrukpatronen.
- Kopieerprompt om de exacte diagnoseprompt opnieuw te gebruiken met uw voorkeursmodel.
- Ontworpen voor Ollama / lokale modellen zodat de clustercontext op uw netwerk kan blijven.
4. Modus B — Pilot (browser voor SRE-probleemoplossing)
Pilot is de alleen-lezen werkbank in Lens/Rancher-stijl voor verificatie vóór mutatie:
- Blader door implementaties, StatefulSets, DaemonSets, Jobs, Services, Ingresses, ConfigMaps, Secrets, PVC's.
- Pod-workbench: overzicht, containers, gebeurtenissen, logboeken, opgeschoonde YAML, herstarttellingen, uptime.
- Live clusterbronmeters (CPU, geheugen, schijf) – Longhorn-bewust waar van toepassing.
- Canvas van de servicetopologie: Ingress → Service → Werkbelasting → Pod met statuskleuren en poorten.
- Node LAN, WAN en tunnel (bijv. WireGuard / flanel) IP-classificatie – niet alleen het overlay-adres.
- Port-forward-tunnels vanuit de gebruikersinterface; multi-cluster kubeconfig-upload en contextwisseling zonder opnieuw opstarten.
5. Modus C — AutoPilot (AI-fixer met beugels)
AutoPilot sluit de cirkel met controleerbaar zelfherstel – nooit “YOLO apply” als standaard:
| Controle | Doel |
|---|---|
| Modi: uit / drooglopen / actief | Voorbeeld vóór toepassing; houd de automatisering geparkeerd wanneer dat nodig is |
| Vertrouwen vloeren | Sla onbetrouwbare RCA's over in plaats van te raden |
| Naamruimte-blokkeerlijsten en actie-toegestane lijsten | Bescherm kube-systeem/prod-naamruimten; mutatietypes beperken |
| Cooldowns en uurlimieten | Voorkom herstelstormen |
| Kill-schakelaar | Pauze met één klik voor operators |
| Beslissingsgrootboek | Uitgevoerd, overgeslagen, geëscaleerd, mislukt: audittrail |
| Escalatie van CR-code | Menselijke goedkeuring voor risicovolle acties |
6. Volledige kaart met functies (van kubepilot.org)
- Vooraf gebouwde runbooks: zeven eigenwijze diagnostische workflows; aangepaste YAML-runbooks met fsnotify hot-reload (gebruikers-ID's overschrijven ingebouwde instellingen).
- Duurzame RCA-geschiedenis: optioneel ingebouwde SQLite (WAL, geen CGO) met retentie voor rapporten en afwijkingen bij opnieuw opstarten.
- Waarschuwingen en tijdlijn: waarschuwingen, gebeurtenissen, afwijkingen, RCA als doorzoekbare operationele tijdlijn; optionele Slack-incidentkaarten.
- AI-gezondheidschip: weet dat Ollama klaar is voordat er een incident van afhangt.
- Standaardinstellingen waarbij beveiliging voorop staat: optionele authenticatie, alleen-lezen browsen, mutatiepoorten, CORS-beleid.
- MCP-agentprotocol: ingebouwde MCP-server voor orkestratie van meerdere clusteragenten en programmatische toegang.
- Native iOS-metgezel: SwiftUI-app - gezondheidskaarten, pods, logs, RCA, Face ID, widgets, Siri / App Intents.
7. Installeer opties
Vereisten voor bronbuilds: Go 1.22+, Node.js 18+, een bereikbaar cluster + kubeconfig; Ollama aanbevolen voor lokale AI.
7.1 Bouw vanuit de bron
git clone https://github.com/bwalia/kubepilot.git cd kubepilot make dashboard-install make dashboard make build KUBEPILOT_KUBECONFIG="$HOME/.kube/config" ./dist/kubepilot serve --dashboard-port=8383 # Dashboard/API: http://localhost:8383 # MCP server: :9090
7.2 Helm (clusterinstallatie)
helm repo add kubepilot https://bwalia.github.io/kubepilot helm repo update helm upgrade --install kubepilot kubepilot/kubepilot \ -n kubepilot --create-namespace kubectl port-forward svc/kubepilot -n kubepilot 8080:8080 # Open http://localhost:8080
Ook ondersteund: NodePort, Ingress (+ cert-manager TLS), LoadBalancer en waardenoverschrijvingen - zie de README-grafiek op GitHub.
7.3 Docker
docker run --rm -p 8383:8383 -p 9090:9090 \ -v "$HOME/.kube:/root/.kube:ro" \ ghcr.io/kubepilot/kubepilot:latest \ serve --dashboard-port=8383
7.4 iOS-metgezel
cd ios brew install xcodegen ./generate.sh open KubePilot.xcodeproj # Point the app at http://<server-ip>:8383
8. Aanbevolen bedrijfsmodel
- Dag 0: voer Pilot alleen-lezen uit tegen een niet-prod-cluster; draad Ollama; bevestig AI-gezondheidschip.
- Dag 1: gebruik CoPilot AI Analyse op bekende slechte pods; vergelijk RCA met uw runbooks; stem Copy Prompt af op uw team LLM.
- Dag 2: Schakel AutoPilot in drooglopen alleen; bekijk het beslissingsboek een week lang.
- Dag 3+: promoveer geselecteerde naamruimten naar actief met strakke toelatingslijsten, betrouwbaarheidsminima en Slack-waarschuwingen; houd het kube-systeem geblokkeerd.
- Altijd: kill-schakelaar gerepeteerd; CR-codepad voor risicovolle mutaties; MCP-tools achter auth (zie onze agent beveiligingsopdracht).
9. Productiechecklist
- ☐ Verificatie ingeschakeld voor elk netwerkbereikbaar dashboard.
- ☐ AutoPilot start tijdens drooglopen; alleen actief na grootboekcontrole.
- ☐ De naamruimteblokkeerlijst bevat systeem-/gedeelde naamruimten.
- ☐ Uurlimieten en cooldowns vastgesteld onder de stormdrempels.
- ☐ Ollama (of goedgekeurd LLM-pad) bewaakt via AI-gezondheid.
- ☐ Slack- of pager-integratie voor zeer ernstige afwijkingen.
- ☐ GitOps heeft nog steeds de gewenste status — AutoPilot is een tactische fixer, geen vervanging voor Argo CD/Flux.
- ☐ Ster- en trackreleases: github.com/bwalia/kubepilot.
10. Waarom Workstation deze open source levert
Workstation bouwt automatiseringsplatforms voor echte operationele teams. KubePilot is onze gok AIOps werkt alleen als diagnose en herstel één bewijsspoor delen – en wanneer automatisering wordt afgesloten zoals een menselijke SRE een verandering zou doorvoeren. We publiceren het onder open source, zodat platformteams het op hun eigen netwerken kunnen uitvoeren, runbooks kunnen uitbreiden en MCP-agents kunnen verbinden zonder dat ze aan een leverancier gebonden zijn.
Begin om kubepilot.org, kloon de repositoryen bekijk de walkthrough op YouTube. Samenvattende samenvatting: blogpost.