Официальная база знаний VoxyWatch

Руководство по интеграции и справочник

VoxyWatch — локальная платформа наблюдаемости и интеллектуальной диагностики голосовых сетей для инженеров связи и операторов NOC.

Прием трафика: HEPv1/v2/v3 (UDP/TCP 9060), SIPREC или Port Mirroring. Веб-интерфейс: HTTPS порт 443.

История версий, бинарные файлы и руководства на GitHub: github.com/VoxyWatch/publish

Быстрая установка

Установка одной командой для Debian, Ubuntu, Amazon Linux 2023, RHEL/Rocky:

curl -fsSL https://raw.githubusercontent.com/VoxyWatch/publish/main/install.sh | sudo bash

После установки откройте https://YOUR-IP. Данные по умолчанию: admin / voxywatch. Бесплатный тариф поддерживает до 100 одновременных вызовов.

Активация лицензии

Получите Hardware ID командой node /opt/voxywatch/get-hwid.js или в Настройки → Лицензия:

1. Через веб-интерфейс: Загрузите файл .key в Настройки → Лицензия.

2. Через терминал: Скопируйте .key в /etc/voxywatch/license.key с правами 640.

# Terminal activation: Copy your license file into place
cp voxywatch.key /etc/voxywatch/license.key
chown root:voxywatch /etc/voxywatch/license.key
chmod 640 /etc/voxywatch/license.key

Совместимость с SBC и методы приема

Полная совместимость со всеми популярными SBC и шлюзами (Cisco, AudioCodes, Ribbon, Kamailio, Asterisk и др.).

3 универсальных способа приема

Выберите подходящий вариант для вашей архитектуры:

  • 1. HEP (v1 / v2 / v3): Инкапсуляция SIP и RTCP по UDP/TCP на порту 9060.
  • 2. SIPREC (Нативный SRS): Запись сессий (RFC 7865/7866) с прямым восстановлением стереозвука.
  • 3. Port Mirroring / Traffic Mirroring (SPAN, ERSPAN, Cloud Mirroring): Пассивная копия пакетов с сетевых коммутаторов или облака (Cisco SPAN/RSPAN/ERSPAN, Juniper/MikroTik/Arista Port Mirroring, AWS VPC Traffic Mirroring [VXLAN], GCP Packet Mirroring, VMware vSwitch) через voxywatch-probe без изменения настроек SBC.
Сеть и брандмауэр: Требования зависят от метода: Port Mirror использует интерфейс без открытых портов, а HEP и SIPREC требуют выделенных портов UDP/TCP. Подробнее: Руководство по валидации сбора трафика на GitHub ↗

voxywatch-probe — легковесный агент захвата

Автономный агент (Go + libpcap) для пассивного сбора SIP/RTP/RTCP с зеркалированных портов и передачи по HEPv3.

Установка на сервер или узел сбора трафика (пассивный режим только для чтения):

curl -fsSL https://raw.githubusercontent.com/VoxyWatch/voxywatch-probe/master/install.sh | sudo bash -s -- --server YOUR_VOXYWATCH:9060

Работает как служба systemd. Проверка: systemctl status voxywatch-probe.

Инструкции по моделям и матрица SBC: github.com/VoxyWatch/voxywatch-probe/docs/sbc.

SNMP-агент и трапы

Встроенный агент SNMP v2c/v3 и трапы для интеграции с PRTG, Zabbix, Nagios и корпоративными NMS.

Доступные метрики: Более 30 OID с состоянием системы и показателями VoIP (ASR, NER, MOS, джиттер, потери).

Трапы: Оповещения при потере сбора пакетов или резком падении качества.

Скачать MIB можно в Настройки → SNMP. Порты: UDP 161 (агент) / UDP 162 (трапы).

Инциденты и диагностика NOC

Каждая аномалия открывает инцидент с журналом событий и автоматическим закрытием после стабилизации.

Автоматическое расследование по телеметрии

VoxyWatch сопоставляет неудачные вызовы, коды SIP и IP-маршруты для точного определения причины сбоя.

Статистическая достоверность

Критический статус требует устойчивого отклонения от базовой линии (−92% ложных тревог).

Оповещения в Telegram и по SMTP

Критические инциденты поступают с готовой диагностикой и кнопками действий (Принять · Исследовать).

Быстрая настройка за 2 минуты

  1. Создайте Telegram-бота через мастер в Настройки → Уведомления.
  2. Каждый инженер привязывает свой чат одноразовым кодом.
  3. Настройте порог важности для каждого канала.

Все действия фиксируются в журнале аудита портала.

Канал SMTP Email

Встроенный почтовый модуль для рассылки на дежурные списки.

В разработке: Прямая интеграция с Microsoft Teams и Slack.

Сервер MCP (Model Context Protocol)

Подключайте AI-ассистентов (Claude Desktop, Cursor) напрямую к телеметрии сети без доступа к Shell или БД.

Безопасность и изоляция

  • 12 инструментов только для чтения: Запрос объема звонков, MOS, инцидентов, CDR и признаков мошенничества.
  • Без доступа к Shell и SQL: Строгая изоляция в песочнице без возможности изменения конфигурации сети.
  • Безопасная авторизация: Ключи MCP API с локальным аудитом.

Руководство по настройке: Документация сервера MCP на GitHub ↗

Flash Call и защита от фрода

Пассивный мониторинг коротких верификационных вызовов и аномалий международного трафика.

Детектор Flash Call

Выявляет вызовы аутентификации (A2P OTP) через Port Mirror, HEP или SIPREC в режиме Shadow или Alert.

Антифрод-аналитика

Раннее предупреждение о подозрительных направлениях и резких скачках трафика.

100% Пассивное наблюдение: VoxyWatch никогда не блокирует и не меняет вызовы.

Техническая спецификация: FLASH_CALL_DETECTION.md на GitHub ↗

Подавление аудио PCI-DSS

RTP-поток при вводе данных карт сбрасывается на источнике агентом voxywatch-probe.

Принцип работы

Динамическое обновление правил без перезапуска сервисов.

Сценарий контакт-центра

Пауза в CRM мгновенно останавливает отправку конфиденциального аудио.

Техническая спецификация: Спецификация PCI-DSS на GitHub ↗ со схемами JSON.

Транскрипция аудио вызовов

Создание текстовых расшифровок из захваченного аудио с возможностью поиска.

Основные возможности

  • Генерация по требованию из детального просмотра вызова.
  • Стерео-разделение вызывающей и вызываемой сторон с синхронизацией по времени.
  • Интерактивный плеер с кликабельным текстом.
  • Экспорт в форматах TXT, JSON и субтитрах SRT.
  • Текстовый поиск по расшифрованным вызовам.

Безопасность и конфиденциальность

Локальная обработка на вашем сервере с правами 0600 и соблюдением правил PCI-DSS.

Техническая документация: SPEECH_TO_TEXT_BETA.md на GitHub ↗

Калькулятор ресурсов сервера

Оцените требуемые ресурсы в зависимости от объема вызовов и срока хранения.

Калькулятор размера сервера

Получено на основе реальных измерений на производстве (1104 образца). Оцените оборудование, исходя из вашей нагрузки.

Расширенные параметры (ACD, кодек, % записи)

Рекомендуемые характеристики

измеренный
виртуальный ЦП8
ОЗУ16 GB
Диск
операций ввода-вывода в секунду
Сеть
Одновременные звонки
Запись SIP/CDR SSD · Тип диска
экземпляр AWS
Эквивалент GCP

Целевая модель использования 0,65 (заголовок 35%). Размер по пику, а не по среднему. Свяжитесь с нами для> 300 CPS.

AI-пилот NOC

Диагностический ассистент, анализирующий метрики и объясняющий причины сбоев понятным языком. Только чтение.

Собственный ключ (BYOK) — Настройки → AI:

Поддержка OpenAI, Anthropic Claude, Google Gemini и локальных моделей через Ollama.

Модели искусственного интеллекта регулярно обновляются на платформе.

Запросы кэшируются локально для максимальной конфиденциальности.

API интеграции /api/v1

Версионированный REST API только для чтения для биллинга и мониторинга.

Доступные методы: Поиск CDR, трассировка SIP в JSON, выгрузка PCAP и аудиопотоков.

Авторизация и безопасность: Ключи API с разграничением прав и ошибки в стандарте RFC 9457.

Управление ключами в Настройки → API Ключи. Пример:

curl -H "Authorization: Bearer YOUR_KEY" \
     https://YOUR-VOXYWATCH/api/v1/cdr?from=2026-06-01&to=2026-06-07&carrier=acme

Оплата, счета и отмена

Платежи, подписки и счета безопасно обрабатываются через Stripe.

VoxyWatch — правообладатель ПО; Stripe — наш платежный оператор.

Управление подпиской и скачивание счетов в портале Stripe:

Открыть портал Stripe

Вход по адресу почты при покупке и коду подтверждения.

Отмена подписки

Отмена доступна в любой момент с сохранением доступа до конца оплаченного периода.

Условия возврата

Полный возврат в течение 14 дней в случае несовместимости с вашей сетью.