Offizielles VoxyWatch Wiki

Integrationsleitfaden & Technische Referenz

VoxyWatch ist eine selbstgehostete Plattform zur Sprachnetzwerk-Beobachtung und intelligenten Diagnose für Telekommunikations- und NOC-Teams.

Standard-Ingestion: HEPv1/v2/v3 auf UDP/TCP 9060, SIPREC oder Port Mirroring. Webportal: Port 443 HTTPS.

Versionshinweise, Binärdateien und Anleitungen auf GitHub: github.com/VoxyWatch/publish

Schnellinstallation

Ein einziger Befehl installiert das Gesamtsystem (Debian, Ubuntu, Amazon Linux 2023, RHEL/Rocky):

curl -fsSL https://raw.githubusercontent.com/VoxyWatch/publish/main/install.sh | sudo bash

Nach der Installation öffnen Sie https://IHRE-IP. Standardzugangsdaten: admin / voxywatch. Die kostenlose Version unterstützt bis zu 100 gleichzeitige Anrufe.

Lizenzaktivierung

Ermitteln Sie Ihre Hardware-ID mit node /opt/voxywatch/get-hwid.js oder unter Einstellungen → Lizenz:

1. Über das Webportal: Laden Sie Ihre .key-Datei unter Einstellungen → Lizenz hoch.

2. Über das Terminal: Kopieren Sie Ihre .key-Datei nach /etc/voxywatch/license.key mit Rechten 640.

# Terminal activation: Copy your license file into place
cp voxywatch.key /etc/voxywatch/license.key
chown root:voxywatch /etc/voxywatch/license.key
chmod 640 /etc/voxywatch/license.key

SBC-Kompatibilität und Ingestionsmethoden

Kompatibel mit allen gängigen SBCs und Gateways (Cisco, AudioCodes, Ribbon, Kamailio, Asterisk usw.).

3 Universelle Ingestionsmethoden

Wählen Sie die für Ihre Netzwerktopologie passende Methode:

  • 1. HEP (v1 / v2 / v3): Kapselungsprotokoll für SIP- und RTCP-Telemetrie über UDP/TCP auf Port 9060.
  • 2. SIPREC (Natives SRS): Session Recording Server (RFC 7865/7866) mit direkter Stereo-Audiorekonstruktion.
  • 3. Port Mirroring / Traffic Mirroring (SPAN, ERSPAN, Cloud Mirroring): Passive Paketkopie von Netzwerk-Switches oder Cloud (Cisco SPAN/RSPAN/ERSPAN, Juniper/MikroTik/Arista Port Mirroring, AWS VPC Traffic Mirroring [VXLAN], GCP Packet Mirroring, VMware vSwitch) via voxywatch-probe ohne SBC-Änderungen.
Netzwerk & Firewall: Port-Anforderungen hängen von der Methode ab: Port Mirror nutzt ein dediziertes Interface ohne Listening-Ports, während HEP und SIPREC spezifische UDP/TCP-Ports erfordern. Siehe Plattform- und Capture-Validierungsleitfaden auf GitHub ↗

voxywatch-probe — Schlanker Erfassungs-Agent

Eigenständiger Agent (Go + libpcap), der SIP/RTP/RTCP auf gespiegelten Ports erfasst und als HEPv3 weiterleitet.

Installation auf dem Host oder Erfassungsknoten (passiv und schreibgeschützt):

curl -fsSL https://raw.githubusercontent.com/VoxyWatch/voxywatch-probe/master/install.sh | sudo bash -s -- --server YOUR_VOXYWATCH:9060

Läuft als systemd-Dienst. Status prüfen mit systemctl status voxywatch-probe.

Modellspezifische Anleitungen und SBC-Matrix: github.com/VoxyWatch/voxywatch-probe/docs/sbc.

SNMP-Agent und Traps

Integrierter SNMP v2c/v3-Agent und Traps zur Einbindung in PRTG, Zabbix, Nagios und NMS.

Bereitgestellte Metriken: Über 30 OIDs für Systemzustand und VoIP-KPIs (ASR, NER, MOS, Jitter, Paketverlust).

Traps: Zustandsbasierte Alarme bei Erfassungsverlust oder Qualitätseinbrüchen.

MIB herunterladen unter Einstellungen → SNMP. Ports: UDP 161 (Agent) / UDP 162 (Traps).

Vorfälle und NOC-Diagnose

Jede erkannte Anomalie öffnet einen Vorfall mit lückenlosem Verlauf und automatischer Schließung bei Stabilisierung.

Automatisierte Telemetrie-Untersuchung

VoxyWatch analysiert fehlerhafte Anrufe, SIP-Codes und IP-Routen zur Ursachenermittlung.

Statistische Zuverlässigkeit

Kritische Einstufung erfordert nachgewiesene Baseline-Abweichung (−92 % Fehlalarme).

Telegram- und SMTP-E-Mail-Alarme

Kritische Alarme treffen mit Ursachendiagnose und Aktions-Buttons (Bestätigen · Untersuchen) ein.

Einrichtung in 2 Minuten

  1. Erstellen Sie Ihren Telegram-Bot unter Einstellungen → Benachrichtigungen.
  2. Jeder Operator verknüpft seinen Chat mit einem Einmalcode.
  3. Wählen Sie die Alarmschwelle pro Kanal.

Aktionen werden revisionssicher unter dem Portal-Benutzer protokolliert.

SMTP-E-Mail-Kanal

Integriertes SMTP-Modul für Benachrichtigungen an Bereitschaftsverteiler.

Roadmap: Direkte Microsoft Teams- und Slack-Integrationen befinden sich in Entwicklung.

MCP-Server (Model Context Protocol)

Verbinden Sie KI-Assistenten (Claude Desktop, Cursor) direkt mit der Sprachtelemetrie ohne Shell- oder SQL-Zugriff.

Sicherheit und Isolation

  • 12 Nur-Lese-Werkzeuge: Echtzeitabfrage von Verkehrsaufkommen, MOS-Werten, Incidents und Betrugshinweisen.
  • Kein Shell- oder SQL-Zugriff: Strikte Sandbox ohne Möglichkeit zur Änderung von Routing-Regeln.
  • Granulare Authentifizierung: Dedizierte MCP-API-Schlüssel mit lokaler Auditierung.

Konfigurationsanleitung: MCP-Server-Dokumentation auf GitHub ↗

Flash Call & Betrugserkennung

Passive Überwachung zur Erkennung automatisierter Flash-Anrufe und internationaler Verkehrsanomalien.

Flash Call Detektor

Erkennt Authentifizierungs-Anrufe (A2P OTPs) über Port Mirror, HEP oder SIPREC im Shadow- oder Alert-Modus.

Anti-Betrugs-Intelligenz

Frühwarnung bei verdächtigen Destinationen und abrupten Traffic-Verschiebungen.

100 % Passive Beobachtung: VoxyWatch greift niemals in SBC-Routen ein.

Technische Spezifikation: FLASH_CALL_DETECTION.md auf GitHub ↗

PCI-DSS Audiounterdrückung

RTP-Audio wird bei Kartenzahlungen direkt an der Quelle durch voxywatch-probe verworfen.

Funktionsweise

Dynamisches Nachladen von Regeln im laufenden Betrieb ohne Neustart.

Contact-Center-Ablauf

Die CRM-Pausierung stoppt die Weiterleitung des sensiblen Audiostreams sofort.

Technische Spezifikation: PCI-DSS Spezifikation auf GitHub ↗ mit JSON-Schemata.

Anrufaudiotranskription

Erstellung durchsuchbarer Texttranskripte aus erfassten Audiodaten.

Hauptfunktionen

  • Transkription auf Abruf direkt in der Anrufdetailansicht.
  • Stereo-Kanaltrennung mit präziser Zeitstempel-Synchronisation.
  • Interaktiver Audioplayer mit synchronisiertem Text.
  • Export in TXT-, JSON- und SRT-Untertitelformaten.
  • Volltextsuche in gespeicherten Anruftranskripten.

Datenschutz & Sicherheit

Lokale Verarbeitung auf eigener Infrastruktur mit Berechtigung 0600 und Einhaltung von PCI-DSS.

Technische Spezifikation: SPEECH_TO_TEXT_BETA.md auf GitHub ↗

Server-Dimensionierungsrechner

Ermitteln Sie die benötigte Hardware basierend auf Anrufvolumen und Speicherzeitraum.

Servergrößenrechner

Abgeleitet aus realen Messungen in der Produktion (1104 Proben). Schätzen Sie die Hardware basierend auf Ihrer Auslastung.

Erweiterte Optionen (ACD, Codec, % aufgezeichnet)

Empfohlene Spezifikationen

gemessen
vCPU8
RAM16 GB
Diskette
IOPS
Netzwerk
Gleichzeitige Anrufe
Aufnahme SIP/CDR SSD · Festplattentyp
AWS-Instanz
GCP-Äquivalent

Zielauslastungsmodell 0,65 (35 % Header). Größe nach Spitze, nicht nach Durchschnitt. Kontaktieren Sie uns für >300 CPS.

NOC KI-Copilot

Verständliche Diagnose von Störungsursachen in natürlicher Sprache. Rein lesender Zugriff.

Eigenen Schlüssel nutzen (BYOK) — Einstellungen → KI:

Kompatibel mit OpenAI, Anthropic Claude, Google Gemini und lokalen Ollama-Modellen.

KI-Modelle werden auf der Plattform kontinuierlich aktualisiert.

Lokales Caching für maximale Datensicherheit und Kosteneffizienz.

Integrations-API /api/v1

Versionierte REST-API (nur lesend) für Billing- und NMS-Systeme.

Verfügbare Endpunkte: CDR-Suche, SIP-JSON-Traces, PCAP-Export und Audio-Downloads.

Authentifizierung und Sicherheit: Gehashte API-Schlüssel mit feingliedrigen Rechten und RFC 9457 Fehlermeldungen.

Schlüssel verwalten unter Einstellungen → API-Schlüssel. Beispiel:

curl -H "Authorization: Bearer YOUR_KEY" \
     https://YOUR-VOXYWATCH/api/v1/cdr?from=2026-06-01&to=2026-06-07&carrier=acme

Abrechnung, Zahlung und Kündigung

Zahlungen, Abonnements und Rechnungen werden sicher über Stripe abgewickelt.

VoxyWatch ist Lizenzgeber der Software; Stripe ist unser Zahlungsabwickler.

Abonnements verwalten oder Rechnungen herunterladen im Stripe-Portal:

Stripe-Portal öffnen

Anmeldung mit Kauf-E-Mail und Einmalcode.

Abonnement kündigen

Jederzeit kündbar mit voller Nutzung bis zum Ende des Abrechnungszeitraums.

Rückerstattungsbedingungen

Vollständige Rückerstattung innerhalb von 14 Tagen bei Inkompatibilität.