惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 叶小钗
Martin Fowler
Martin Fowler
H
Help Net Security
月光博客
月光博客
Stack Overflow Blog
Stack Overflow Blog
V
Visual Studio Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
K
Kaspersky official blog
MongoDB | Blog
MongoDB | Blog
L
LINUX DO - 最新话题
S
Schneier on Security
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
C
Cyber Attacks, Cyber Crime and Cyber Security
AI
AI
The Hacker News
The Hacker News
Latest news
Latest news
D
Darknet – Hacking Tools, Hacker News & Cyber Security
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
GbyAI
GbyAI
SecWiki News
SecWiki News
C
Check Point Blog
T
The Exploit Database - CXSecurity.com
J
Java Code Geeks
V2EX - 技术
V2EX - 技术
Y
Y Combinator Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
U
Unit 42
Attack and Defense Labs
Attack and Defense Labs
Security Latest
Security Latest
Help Net Security
Help Net Security
博客园 - Franky
L
LINUX DO - 热门话题
N
News and Events Feed by Topic
Cloudbric
Cloudbric
P
Proofpoint News Feed
Hacker News - Newest:
Hacker News - Newest: "LLM"
博客园 - 【当耐特】
Schneier on Security
Schneier on Security
Google Online Security Blog
Google Online Security Blog
C
Cisco Blogs
Webroot Blog
Webroot Blog
C
CERT Recently Published Vulnerability Notes
Simon Willison's Weblog
Simon Willison's Weblog
A
Arctic Wolf
O
OpenAI News
T
Threat Research - Cisco Blogs
Know Your Adversary
Know Your Adversary
C
CXSECURITY Database RSS Feed - CXSecurity.com
The Last Watchdog
The Last Watchdog

BlogFinder

日常漫步 Vol.24 之漫步前山河 - 雅余 周报 #1-聊聊本周的收获 - Edwin's Blog 我的OpenCode必装插件与Skill Write Something 掌中之物未必在掌握之中 · CRIVU PiliNara,一个更顺手的 PiliPlus 分支 「NekoEcho」:做一个必有回响的猫娘主题博客 2026-05 书影音总结 简化博客主题 - 安迪 我第一次发布 npm 包 拾花小记#45:中考前的二三事 – 小改学习志 黛西花园5月游 #18 枇杷又熟了的五月月报 一些奇奇怪怪的需求?word仿方正书版的几个小操作 - Xiobb's Blog 0419 御温泉之旅 修复了一些bug,网站基本上趋于稳定了 - 新锐博客 又回到四十年前 如何定义成功 迷鹿屋2026已重新上线 科技冰火两重天+一周回顾 ${title} 热度退了,我反而用得更深了-咕咚同学 我到底该不该换个域名? 随身WIFI折腾记 - 安迪 博客撰写体验提升——hexo pro插件 为什么不用相机把屏幕上的接关密码拍下来? 国清寺与天台山 – Ouroboros ★★★★☆《挽救计划》——久违的经济上行感 - Davidの3号基地 删除右键“打开方式”里多余选项 第三周刊_No.53|一切都会被支付两次 安卓APP通话记录与录音上传踩坑记录 - 子舒的博客 天量下跌 inBox 笔记 2.3.8,把工具栏交给了你-咕咚同学 我把小龙虾搬到了微信-咕咚同学 安好 - 响石潭 Compound Engineering Plugin:让每个工程单元都比上一个更容易 MOSS-TTS Family:开源高质量语音与声音生成模型家族深度解析 Crawl4AI:专为 LLM 设计的开源 Web 爬虫与数据抓取工具 Build Your Own X:从零实现你最喜欢的技术——程序员进阶的终极资源清单 Anthropic Skills:用文件夹教 Claude 专业技能的开源框架 1年的去月球(下) - 梅之夏 欢迎回来。 简单讲讲 ASN.1 与 OID DTV - 直播聚合客户端 5.22-5.27 – 不兴江 还没去过鸭川 – 不兴江 张晶晶同学三刷林志颖 关于我 – 不兴江 爱与嫉妒 – 不兴江 港股被持续做空 备案码花了四百块-咕咚同学 一句话生成封面:我给公众号做了4种风格的AI封面生成技能 「官」方認證 再谈费曼学习法 2026-05-28T00:34:11+08:00 2026-05-28T00:28:45+08:00 离谱的英语学习指南:基于AI的英语进阶系统方法论 iii:零集成架构的后端统一运行时 Claude Code Harness:让 Claude Code 工作有迹可循的工程化框架 Heretic:全自动移除大语言模型审查机制的开源工具 MarkItDown:微软开源的万能文档转 Markdown 利器 Harness:让 Claude Code 秒变多智能体协作工厂 这段时间尽折腾AI Agent了,确实极大地提高了效率 近期动态:两个新站点正式上线啦 误判解除!zhouayuan.com 腾讯安全申诉成功 - 周阿源|玩具设计・插画日常・生活随笔 Ralph:让 AI 编码工具自主循环跑完所有 PRD 任务的量产神器 全都违法 – 个人工作记录 关于zhouayuan.com被误判 “含违规信息” 的说明与申诉记录 - 周阿源|玩具设计・插画日常・生活随笔 小米 MiMo v2.5 Pro 白嫖 最大的人间清醒,兜里有钱,但是不花。 夜晚靓歌(12):于文文现场solo - 王志勇的Blog 今日插画:风扬起的倔强 - 周阿源|玩具设计・插画日常・生活随笔 回门习俗 独立网卡 - 忘记了回忆 500亿入股人工智能企业 从命令行到桌面智能体-咕咚同学 第一性原理读书笔记 行者微评论223-加班の守株待兔-博客|政治与时事-风雨行者 ZOZO开源物理接触求解器:GPU加速的可扩展仿真引擎 OpenStock:开源股票市场交易平台技术深度解析 MoneyPrinterTurbo:基于AI的全自动短视频生成工具深度解析 Claude-Mem:为 Claude Code 构建的持久化记忆压缩系统 Twenty:可代码化定制的企业级开源 CRM 平台技术深度解析 2026-05-26T22:59:17+08:00 企业级开源大模型部署平台 GPUStack 实战教程 1年的去月球(上) - 梅之夏 Sevalla - 静态网站托管服务 不用翻墙、不用注册、不用月费,普通人也能用上 Claude Code 装修灯具要注意⚠️ 黄梅天先锋 - 游子微博 公安备案顺利办结,站点备案全部完成 - 周阿源|玩具设计・插画日常・生活随笔 第三次兑换天猫超市卡了宗宗酱-三维狐少儿编程 Don't think, feel. - Rolen's Blog 人这一辈子,到底图个什么 博客迁移 - Edwin's Blog 情感赛道写作模板 再现本轮行情的典型特征 裁员与平常心-咕咚同学 别让“偷懒”,成为隐私泄露的破绽 片刻 - Jdeal | Life is like a Design.
Mattermost:开源自托管的团队协作与 DevSecOps 平台
Cheman · 2026-06-13 · via BlogFinder

今天在 GitHub Trending 上看到一个有意思的项目:Mattermost,一个开源核心的自托管团队协作平台,集聊天、工作流自动化、语音通话、屏幕共享与 AI 集成于一体,是 Slack 的强力替代方案。

一、项目概述

Mattermost 是一个以 Go 语言后端 + React 前端构建的开源协作平台,运行方式极其简洁——编译为单个 Linux 二进制文件,依赖 PostgreSQL 数据库即可部署。项目采用 MIT 许可证,每月 16 日发布新编译版本。

核心特性包括:

  • 即时通讯:频道、私信、群组对话,支持 Markdown 和 LaTeX 渲染
  • 工作流自动化:内置 Playbooks 功能,支持事件响应流程编排
  • 语音通话与屏幕共享:无需第三方工具,平台内直接完成
  • AI 集成:支持 Copilot 等AI 助手,可对接多种 LLM 后端
  • 插件生态:超过 700 个集成和插件,覆盖 CI/CD、监控、项目管理等场景
  • 自托管与数据主权:数据完全驻留在自己的基础设施上

二、技术原理

架构设计

Mattermost 采用经典的前后端分离架构:

  • 后端:Go 语言实现,编译为单体二进制,内嵌 Web 服务器,通过 RESTful API 和 WebSocket 提供服务
  • 前端:React + TypeScript 构成的 SPA,通过 API 与后端通信
  • 数据库:PostgreSQL 作为主存储,支持文件存储到本地或 S3 兼容对象存储
  • 实时通信:基于 WebSocket 实现消息推送,保证低延迟的聊天体验

核心技术选型理由

  • Go 单二进制:简化部署和运维,无需运行时环境依赖,Docker 镜像也极其轻量
  • PostgreSQL:企业级关系数据库,JSONB 支持灵活的数据结构,适合消息存储的半结构化特征
  • React:组件化开发利于插件系统的 UI 扩展,庞大的社区生态降低开发成本

插件架构

Mattermost 的插件系统是其核心扩展机制:

// 插件接口定义(简化)
type API interface {
    // 消息钩子
    MessageWillBePosted(c *Context, post *model.Post) (*model.Post, string)
    MessageHasBeenPosted(c *Context, post *model.Post)

    // 命令注册
    ExecuteCommand(c *Context, args *model.CommandArgs) (*model.CommandResponse, *model.AppError)

    // HTTP 路由
    ServeHTTP(c *Context, w http.ResponseWriter, r *http.Request)
}

插件通过钩子机制介入消息流、注册斜杠命令、暴露自定义 HTTP 端点,实现了从消息过滤到 Bot 集成的全链路扩展能力。

三、安装与快速开始

环境要求

  • PostgreSQL 13+
  • Docker(推荐方式)或原生 Linux 环境
  • 最低 2 核 CPU / 4GB 内存

Docker 部署(最简方式)

# 拉取官方镜像
docker pull mattermost/mattermost-preview:latest

# 一键启动(含 PostgreSQL)
docker run -d --name mattermost-preview \
  -p 8065:8065 \
  mattermost/mattermost-preview:latest

启动后访问 http://localhost:8065 即可进入初始化向导。

tar 包部署

# 下载最新版本
wget https://releases.mattermost.com/10.7.0/mattermost-10.7.0-linux-arm64.tar.gz

# 解压
tar -xzf mattermost-10.7.0-linux-arm64.tar.gz

# 配置数据库连接
cd mattermost
vim config/config.json
# 修改 SqlSettings.DataSource

# 启动服务
./bin/mattermost server

四、使用方法与实战

基础用法:创建团队与频道

安装完成后,通过 Web 界面创建团队(Team),在团队下创建频道(Channel)。支持公开频道和私有频道两种类型,私信则不受频道限制。

进阶用法:Playbooks 工作流

Playbooks 是 Mattermost 的流程编排引擎,适合标准化运维流程:

  1. 创建 Playbook,定义检查清单和自动化动作
  2. 触发运行(手动或通过 Webhook 自动触发)
  3. 运行中可实时更新状态、分配任务、关联频道讨论
  4. 完成后生成回顾报告

典型场景:安全事件响应——告警触发 → 自动创建频道 → 执行预定义检查清单 → 记录处置过程 → 生成事后报告。

AI 集成

Mattermost 支持集成 AI Copilot,可在对话中直接调用大模型能力:

{
  "EnableAICopilot": true,
  "AICopilotProvider": "openai",
  "AICopilotAPIKey": "sk-xxx",
  "AICopilotModel": "gpt-4"
}

配置后,用户可通过斜杠命令 /ai ask 在频道中直接向 AI 提问。

五、常见问题与解决方案

安装失败:数据库连接超时

确保 PostgreSQL 的 pg_hba.conf 允许 Mattermost 服务器的连接,并检查 config.jsonSqlSettings.DataSource 的主机和端口是否正确。

运行时错误:WebSocket 连接断开

通常是反向代理配置问题。Nginx 场景需确保:

location /api/v4/websocket {
    proxy_pass http://mattermost:8065;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
}

性能问题:大频道消息加载慢

  • 启用 Elasticsearch 替代数据库全文搜索
  • 调整 MessageExportCount 批量导出参数
  • 考虑对 PostgreSQL 进行连接池调优(SqlSettings.MaxIdleConnsSqlSettings.MaxOpenConns

兼容性:移动端推送

自托管环境下需配置 Mattermost Push Proxy 服务或使用 MPNS(Mattermost Push Notification Service)中继,否则 iOS/Android 无法收到推送通知。

六、总结

Mattermost 作为开源核心的自托管协作平台,以 Go 单二进制的极简部署模型、PostgreSQL 的企业级数据支撑、以及丰富的插件和 AI 集成生态,为对数据主权有严格要求的团队提供了 Slack 的可信替代方案。无论是 DevSecOps 流程编排、事件响应标准化,还是日常团队沟通,Mattermost 都能在一个平台内完成闭环。如果你正在寻找一个可以完全掌控数据的团队协作工具,Mattermost 值得深入了解。