VoxyWatch 接入指南与技术参考
VoxyWatch 是一款专为电信工程师和 NOC 运维团队打造的私有化语音网络可观测性与智能诊断平台,完全运行于本地。
版本说明、签名二进制文件与文档(GitHub): github.com/VoxyWatch/publish
快速安装
单条命令即可完成全套系统安装(支持 Debian、Ubuntu、Amazon Linux 2023、RHEL/Rocky 等):
curl -fsSL https://raw.githubusercontent.com/VoxyWatch/publish/main/install.sh | sudo bash 安装完成后,浏览器访问 https://YOUR-IP。默认账号:admin / voxywatch。免费版支持高达 100 路并发通话。
许可证激活
使用 node /opt/voxywatch/get-hwid.js 或在“设置 → 许可证”中获取硬件 ID。支持两种激活方式:
1. Web 门户激活:在“设置 → 许可证”页面上传您的 .key 文件。
2. 终端激活:将 .key 文件复制到 /etc/voxywatch/license.key(权限 640)。
# Terminal activation: Copy your license file into place
cp voxywatch.key /etc/voxywatch/license.key
chown root:voxywatch /etc/voxywatch/license.key
chmod 640 /etc/voxywatch/license.key SBC 兼容性与流量摄取方式
全面兼容主流 SBC 与网关(Cisco、AudioCodes、Ribbon、Kamailio、Asterisk、Metaswitch 等)。
3 种通用摄取方式
根据网络拓扑灵活选择最适合的接入方式:
- 1. HEP (v1 / v2 / v3): 通过 UDP/TCP 9060 端口接收封装的 SIP 信令与 RTCP 遥测数据。
- 2. SIPREC (原生 SRS): 会话录音协议(RFC 7865/7866),支持双声道音频直接重建。
- 3. Port Mirroring / Traffic Mirroring (SPAN, ERSPAN, 云端镜像): 通过交换机或云端被动复制网络报文(支持 Cisco SPAN/RSPAN/ERSPAN、Juniper/MikroTik/Arista Port Mirroring、AWS VPC Traffic Mirroring [VXLAN]、GCP Packet Mirroring、VMware vSwitch),由 voxywatch-probe 接收,无需修改 SBC 配置。
voxywatch-probe — 轻量化抓包探针
基于 Go + libpcap 开发的独立探针,可从镜像网口被动嗅探 SIP/RTP/RTCP 并以 HEPv3 转发至 VoxyWatch。
安装至服务器或采集节点(只读被动抓包):
curl -fsSL https://raw.githubusercontent.com/VoxyWatch/voxywatch-probe/master/install.sh | sudo bash -s -- --server YOUR_VOXYWATCH:9060 作为 systemd 守护进程常驻运行。使用 systemctl status voxywatch-probe 查看状态。
各机型配置手册与兼容性列表: github.com/VoxyWatch/voxywatch-probe/docs/sbc.
SNMP 代理与 Traps 告警
内置 SNMP v2c/v3 代理与边缘触发 Traps,可轻松集成至 PRTG、Zabbix、Nagios 及企业 NMS 系统。
公开指标: 包含 30 多个 OID,覆盖系统健康度与 VoIP KPI(ASR、NER、MOS、抖动、丢包)。
Traps 告警: 在抓包中断或话音质量恶化时即刻触发告警。
在“设置 → SNMP”中下载 MIB 并配置凭据。默认端口:UDP 161 (Agent) / UDP 162 (Traps)。
事件与 NOC 智能诊断
检测到的异常将生成具有完整时间线的事件,并在网络恢复稳定后自动关闭。
基于遥测的自动化根因分析
VoxyWatch 自动关联失败呼叫样本、SIP 错误码及 IP 路径,秒级定位故障根因。
统计置信度
仅在确认持续偏离基线时产生告警(实测减少 92% 的误报干扰)。
Telegram 与 SMTP 邮件告警
严重事件将实时推送至手机或 NOC 邮箱,附带根因诊断与操作按钮(确认 · 调查)。
2 分钟快速配置
- 在“设置 → 通知”中根据向导创建 Telegram 机器人。
- 运维人员通过一次性验证码绑定个人或群组会话。
- 按需设置告警等级与接收通道。
所有操作均记录至门户运维审计日志。
SMTP 邮件告警
内置 SMTP 引擎,可直接将事件推送到值班邮件列表。
规划中: Microsoft Teams 与 Slack 专用 Webhook 集成正在开发中。
MCP 服务器 (Model Context Protocol)
将 Claude Desktop、Cursor 等 AI 助手直接连接至话音网络遥测,无需赋予 Shell 或数据库权限。
安全隔离与防护
- 12 项只读运维工具: 实时查询话务量、MOS 质量、事件、CDR 及欺诈证据。
- 杜绝 Shell 与 SQL 执行: 严格沙箱隔离,无法执行终端命令或更改路由。
- 细粒度安全认证: 专属 MCP API Key 鉴权与本地审计保护。
配置指南: GitHub 上的 MCP 服务器文档 ↗
Flash Call 与反欺诈预警
被动监测闪断认证呼叫与国际话务异常,不干涉正常业务路由。
Flash Call 闪断检测
通过端口镜像、HEP 或 SIPREC 被动识别零时长自动化认证呼叫(A2P OTP),支持 Shadow 影子或 Alert 告警模式。
反欺诈情报
对高风险国际目的地突增、短呼叫风暴等中继话务异常提供早期预警。
PCI-DSS 音频合规抑制
在报文源头(voxywatch-probe)精准丢弃电话支付期间的敏感 RTP 音频,确保银行卡信息不经过网络、不进入存储。
工作原理
探针端动态热加载抑制规则,无需重启任何服务。
呼叫中心业务联动
坐席在 CRM 中点击暂停录音时,系统联动通知探针实时停止发送音频流。
完整技术规范: GitHub 上的 PCI-DSS 技术文档 ↗ 包含详细 JSON 结构。
通话语音转写
从捕获的通话音频中生成可检索、可导出的双声道文本。
核心能力
- 在通话详情页面按需针对单通电话生成转写文本。
- 双声道立体声独立转写并按时间戳精准对齐。
- 交互式播放器:转写文本段落可点击并同步跳转播放音频。
- 多格式导出:支持下载 TXT、JSON 及 SRT 字幕文件。
- 支持在转写呼叫库中进行全文关键词检索。
安全与合规
完全运行于私有基础设施(0600 权限),严格遵循 PCI-DSS 音频抑制规则。
服务器容量计算器
根据并发通话量与存储保留周期,快速测算所需的服务器硬件配置。
服务器大小计算器
源自生产中的真实测量结果(1104 个样本)。根据您的负载估计硬件。
高级选项(ACD、编解码器、录制百分比)
推荐规格
测量的目标利用率模型 0.65(35% 标头)。大小按峰值计算,而不是平均值。如需 >300 CPS,请联系我们。
NOC AI 运维副驾驶
智能分析中继指标与异常特征,以清晰的自然语言解释故障根因。严格保持只读模式。
自带密钥 (BYOK) — 在“设置 → AI”中配置:
支持 OpenAI、Anthropic Claude、Google Gemini 及本地 Ollama 大模型。
请求在本地缓存保护,未经配置不会向外发送任何数据。
集成 API /api/v1
专为计费、工单及监控系统设计的只读 REST API。
可用接口: CDR 查询、SIP JSON 追踪、PCAP 数据导出与音频流下载。
安全认证: 权限分离的 API Key 鉴权,支持 IP 白名单与 RFC 9457 错误响应规范。
在“设置 → API 密钥”中管理。示例请求:
curl -H "Authorization: Bearer YOUR_KEY" \
https://YOUR-VOXYWATCH/api/v1/cdr?from=2026-06-01&to=2026-06-07&carrier=acme 账单、付款与取消
许可证付款、订阅管理与发票均由 Stripe 提供安全处理。
管理订阅或下载发票请访问 Stripe 客户门户:
使用购买邮箱接收一次性验证码即可登录。
取消订阅
支持随时取消,服务将持续至当前计费周期结束。
退款政策
若软件无法在您的网络环境中正常运行,支持 14 天内全额退款。