ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

PanWatch AI 盯盘生产环境部署加固:HTTPS 反代、数据备份与监控告警完整指南

PanWatch AI 盯盘生产环境部署加固:HTTPS 反代、数据备份与监控告警完整指南 PanWatch AI 盯盘生产环境部署加固HTTPS 反代、数据备份与监控告警完整指南【免费下载链接】PanWatchPanWatch — AI stock monitoring for A-shares, HK US markets, powered by TradingAgents. Portfolio insights, real-time alerts automated reports.盯盘侠覆盖 A股/港股/美股的 AI 盯盘、持仓分析、实时提醒与自动报告。项目地址: https://gitcode.com/GitHub_Trending/pa/PanWatchPanWatch盯盘侠是一款覆盖 A股/港股/美股 的 AI 盯盘系统提供持仓分析、实时价格提醒与自动报告。个人试用时docker run一条命令就能跑起来但把它当作 7×24 小时的生产服务时还需要在HTTPS 反向代理、数据目录备份、健康检查与监控告警三个环节做加固。本文按生产落地的顺序带你一步步完成配置。核心结论先说PanWatch 的所有状态都集中在一个数据目录里备份只需盯住一个卷镜像自带健康检查与日志入库监控只需外接一个告警通道。一、Docker 部署基线端口、重启策略与数据卷生产部署的第一步不是上 HTTPS而是把容器本身的三件事做对自动重启、固定数据卷、最小端口暴露。官方推荐的启动方式见 README.md Quick Start 章节docker run -d \ --name panwatch \ --restart unless-stopped \ -p 127.0.0.1:8000:8000 \ -v panwatch_data:/app/data \ sunxiao0721/panwatch:latest三个关键细节--restart unless-stopped宿主重启或容器崩溃后自动拉起这是生产可用性的底线-p 127.0.0.1:8000:8000只绑定本机回环地址8000 端口不对公网开放由反向代理统一入口对外-v panwatch_data:/app/data数据目录挂载为命名卷所有持久化内容数据库、Playwright 浏览器、缓存都在/app/data下见 Dockerfile 中DATA_DIR的定义。 可选瘦身如果不需要 K 线截图等浏览器功能加-e PLAYWRIGHT_SKIP_BROWSER_INSTALL1可跳过首次 Chromium 下载启动更快、数据卷更小。二、HTTPS 反向代理Nginx / Caddy 配置要点PanWatch 后端是 FastAPI 服务且 AI 分析、智能助手等页面通过SSEServer-Sent Events推送实时事件流实现见 src/platform/events/sse.py服务端会主动发送 keepalive 心跳注释行防止代理断开空闲连接。因此反向代理有两条硬性要求开启 TLS 终止证书用 Lets Encrypt 即可关闭响应缓冲否则 SSE 事件会被代理攒住前端收不到实时推送。Nginx 最小配置示例proxy_buffering off是 SSE 场景的关键一行server { listen 443 ssl; server_name panwatch.example.com; ssl_certificate /etc/letsencrypt/live/panwatch.example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/panwatch.example.com/privkey.pem; location / { proxy_pass http://127.0.0.1:8000; proxy_http_version 1.1; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header X-Forwarded-Proto $scheme; proxy_buffering off; # SSE 实时推送必须关闭缓冲 proxy_read_timeout 300s; } }Caddy 用户则一行reverse_proxy 127.0.0.1:8000 { flush_interval -1 }即可等价实现。三、数据备份策略一个卷一份 SQL 数据库PanWatch 使用 SQLite 作为唯一存储数据库文件位于数据目录下的panwatch.db并已启用 WAL 日志模式提升并发写入见 src/platform/persistence/database.py。这带来两个备份事实备份范围小只需备份/app/data卷持仓、自选股、提醒规则、Agent 配置、AI 服务配置、通知渠道与历史日志全在其中在线备份要注意 WAL 文件WAL 模式下panwatch.db-wal里可能还有未合并的最新写入直接只拷主文件可能丢数据。两种稳妥的备份方式方式一容器级备份最简单docker stop panwatch \ docker run --rm -v panwatch_data:/data -v $(pwd)/backup:/out alpine \ cp -r /data /out/panwatch-$(date %F) \ docker start panwatch停容器期间会有几分钟不可用适合放在收盘后的非交易时段执行。方式二SQLite 在线热备零停机docker exec panwatch sqlite3 /app/data/panwatch.db .backup /app/data/backup.db docker cp panwatch:$(echo /app/data/backup.db) ./backup.db.backup命令会产出与 WAL 状态一致的完整快照可定期执行后把backup.db传离服务器。 备份建议保留最近 7 天每日份 每月 1 份存到异地对象存储或另一台机器升级版本前先做一份回滚时停容器、恢复卷、再启动即可。四、健康检查与监控告警让故障第一时间被看见PanWatch 在三个层面内置了可观测性生产监控借力即可1. 容器级健康检查已内置Dockerfile 中已定义 HEALTHCHECK每 30 秒请求一次/api/health10 秒超时、连续 3 次失败即把容器标记为 unhealthy。只需在监控侧轮询docker inspect --format{{.State.Health.Status}} panwatch2. 应用级一键体检UI API 双入口系统内置一键体检能力实现见 src/modules/administration/selfcheck.py覆盖数据库、磁盘空间、调度器、数据源、AI 服务、通知渠道六类检查项失败时还会给出排查提示hint字段。建议把run_selfcheck的结果接进定时任务任何一项变 fail 立即告警。3. 日志与健康度 API所有日志含 DEBUG 级全量通过DBLogHandler写入数据库Web 界面的日志面板可回溯完整记录/api/logs/health端点见 src/modules/administration/api/logs.py返回日志总量、级别分布与写入器状态可直接作为监控探针。 告警通道复用PanWatch 本身支持 Telegram / 企业微信 / 钉钉 / 飞书 / Bark / Webhook 多渠道通知源码见 src/platform/notifications/notifier.py。部署脚本的 cron 告警可以推到同一批渠道里股票提醒和服务告警在同一块屏幕上看齐。需要更深排障时把 server.py 中LOG_LEVELDEBUG打开可看到调度器心跳与采集细节。五、可选进阶OpenTelemetry 链路追踪如果希望观察每次 Agent 运行、每次 LLM 调用的耗时与 token 消耗PanWatch 支持标准 OTLP 导出一次 Agent 运行一个根 span一次 LLM 调用一个gen_ai子 span映射规则见 src/platform/observability/otel.py。三步启用pip install -r requirements-otel.txt安装可选依赖文件见 requirements-otel.txt设置OTEL_EXPORTER_OTLP_ENDPOINThttp://jaeger:4318正常启动日志会确认导出已启用。不配置端点时该功能完全空转对生产零开销。六、生产加固清单加固项做法状态自动重启--restart unless-stopped✅ 必做端口收敛-p 127.0.0.1:8000:8000公网仅暴露 443✅ 必做TLS 证书Nginx/Caddy 终止 TLSSSE 关闭缓冲✅ 必做数据卷备份每日.backup 异地副本升级前快照✅ 必做健康检查轮询docker inspectHealth 状态接告警✅ 必做一键体检定时化selfcheck 结果失败即推送通知✅ 必做时区固定-e TZAsia/Shanghai保证 Agent 调度时间正确✅ 建议日志级别日常INFO排障切DEBUGUI 日志板始终全量✅ 建议OTel 追踪指向 Jaeger/Tempo观察 LLM 调用链路 可选按这份清单走完你的 PanWatch 就从能跑升级为敢长期跑HTTPS 统一入口、数据可恢复、故障有告警、链路可观测。祝你的 AI 盯盘系统稳定运行每一个交易日。【免费下载链接】PanWatchPanWatch — AI stock monitoring for A-shares, HK US markets, powered by TradingAgents. Portfolio insights, real-time alerts automated reports.盯盘侠覆盖 A股/港股/美股的 AI 盯盘、持仓分析、实时提醒与自动报告。项目地址: https://gitcode.com/GitHub_Trending/pa/PanWatch创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表