Bản cập nhật ngày 28/07/2026 đưa OneDash sang một giai đoạn mới: trợ lý AI vận hành máy chủ bằng hội thoại, giám sát được cả bên trong ứng dụng chứ không chỉ bên ngoài máy chủ, và có thêm dịch vụ lưu trữ đối tượng chuẩn S3. Đi kèm là loạt nâng cấp lớn cho Terminal, Quản lý File, Quản lý Log, Bảo mật máy chủ và bản điện thoại

Sau khi hoàn thiện Quản lý Log tập trung và Tường lửa máy chủ ở phiên bản trước, đội ngũ phát triển OneDash tiếp tục mở rộng nền tảng theo ba hướng mà người vận hành hệ thống thường phải dùng công cụ riêng biệt: kết nối trợ lý AI vào hệ thống, theo dõi hiệu năng bên trong ụng dụng, và lưu trữ dữ liệu dạng đối tượng. Phiên bản v1.7.0 vừa ra mắt bổ sung cả ba, cùng một loạt cải tiến ở những phần đã có. Bài viết này điểm qua những thay đổi đáng chú ý nhất.

OneDash v1.7.0 - Ba tính năng mới và các nhóm nâng cấp trong bản OneDash v1.7.0

Ba tính năng mới và các nhóm nâng cấp trong bản OneDash v1.7.0

1. Kết nối AI (MCP Server), vận hành máy chủ bằng ngôn ngữ tự nhiên

Đây là tính năng lớn nhất trong bản cập nhật lần này. OneDash bổ sung MCP Server, cho phép kết nối các trợ lý AI như Claude Code, Claude Desktop, Cursor, VS Code, Gemini CLI… vào tài khoản để hỏi đáp và vận hành máy chủ bằng ngôn ngữ tự nhiên, thay vì phải tự mở từng màn hình và ghép thông tin lại.

Bộ công cụ mở cho trợ lý AI gồm 136 công cụ, chia thành 8 nhóm: máy chủ, dự án, máy chủ web, bảo mật, giám sát, nhãn & nhóm, mẫu lệnh và tiện ích chung.

Phân tầng quyền rõ ràng

Điểm quan trọng nhất khi đưa AI vào vận hành hệ thống là kiểm soát nó được làm gì. OneDash chia quyền thành ba tầng: công cụ chỉ đọc được cấp mặc định; công cụ ghi phải cấp quyền riêng; còn nhóm có quyền xoá tài nguyên, đọc thông tin bí mật, thì không tự cấp được, phải được duyệt và còn yêu cầu xác nhận trước khi chạy. Nhờ vậy, một câu lệnh hiểu sai ý cũng không thể tự động dẫn tới hành động không thể hoàn tác.

Song song, mọi lượt dùng qua AI đều được ghi vào Nhật ký hoạt động và lọc riêng, nên khi cần đối soát về sau, bạn biết chính xác trợ lý AI đã làm gì trên hệ thống.

OneDash v1.7.0 - 136 công cụ chia 8 nhóm và ba tầng quyền của Kết nối AI (MCP)

136 công cụ chia 8 nhóm và ba tầng quyền của Kết nối AI (MCP)

Công cụ dòng lệnh odmcp — cài một lệnh

Để kết nối, OneDash cung cấp công cụ dòng lệnh odmcp: cài bằng một lệnh, không cần cài Node.js, có bản cho macOS, Linux và Windows (cả máy Intel và ARM). Việc đăng nhập thực hiện qua trình duyệt, chạy odmcp login, xác nhận trên web là xong. Cách này dùng được cả khi bạn đang làm việc qua SSH trên một máy chủ không có trình duyệt.

odmcp tự cấu hình cho 13 trình AI phổ biến với 4 định dạng tệp cấu hình khác nhau, nên bạn không phải mở tệp JSON ra sửa thủ công. Gõ odmcp không kèm tham số sẽ hiện menu tương tác (đăng nhập / đăng xuất / cài đặt / đổi ngôn ngữ), giao diện hai ngôn ngữ Việt – Anh, và công cụ tự kiểm tra bản mới kèm lệnh cập nhật.

OneDash v1.7.0 - Quy trình cài và kết nối công cụ dòng lệnh odmcp

Quy trình cài và kết nối công cụ dòng lệnh odmcp

Trang Kết nối AI trên web

Trên giao diện web có trang riêng để tạo và quản lý token, chọn phạm vi quyền theo nhóm, kèm hướng dẫn kết nối cho 21 trình AI, và có cả bản mobile. Ngoài ra, OneDash chuẩn bị sẵn bộ câu lệnh gợi ý giúp trợ lý AI làm đúng quy trình cho các tác vụ thường gặp — tổng quan hệ thống, chẩn đoán dự án, tra soát bảo mật… — thay vì để nó tự suy đoán các bước.

2. Giám sát ứng dụng (APM)

Giám sát máy chủ cho bạn biết CPU và RAM đang ở mức nào, nhưng không trả lời được câu hỏi "vì sao trang này chậm". Tính năng Giám sát ứng dụng (APM) mới bổ sung đúng phần còn thiếu: theo dõi hiệu năng bên trong ứng dụng, một yêu cầu đi qua những thành phần nào, chậm ở đâu, lỗi ở đâu.

Tính năng gồm 5 màn hình: Tổng quan (thiết kế để phát hiện lỗi trước tiên), Danh sách yêu cầu, Lỗi, Bản đồ dịch vụCài đặt.

Bản đồ dịch vụ

Bản đồ dịch vụ vẽ sơ đồ phụ thuộc tự sắp xếp, mũi tên chỉ hướng gọi, gom nhóm theo cụm dịch vụ (mở hoặc gập được). Khi chọn một dịch vụ, đường phụ thuộc liên quan được làm nổi lên để bạn nhìn ra nhanh nó gọi tới đâu và ai gọi tới nó. Sơ đồ xem được toàn màn hình, có icon theo loại dịch vụ và đổi được icon cho từng dịch vụ. Với người dùng thao tác bằng bàn phím, OneDash cung cấp một bảng liệt kê tương đương thay cho sơ đồ.

OneDash v1.7.0 - Bản đồ phụ thuộc dịch vụ trong tính năng Giám sát ứng dụng (APM)

Bản đồ phụ thuộc dịch vụ trong tính năng Giám sát ứng dụng (APM)

Từ lỗi tới đúng chỗ gây lỗi

Trong màn chi tiết một yêu cầu, bạn có biểu đồ theo thời gian, cây thành phần, xem nhật ký liên quan ngay bên cạnh, kéo giãn khung, kèm thống kê và bảng so sánh. Từ một lỗi, bạn mở thẳng sang yêu cầu gây ra lỗi đó và tới đúng vị trí thành phần bị lỗi, không phải dò lại từ đầu. Mỗi dịch vụ đều có số liệu lưu lượng / lỗi / thời gian phản hồi kèm biểu đồ thu nhỏ, và khi khoảng thời gian đang xem không có dữ liệu thì giao diện chú thích rõ thay vì để một ô trống khó hiểu.

Không cần thư viện riêng của OneDash

Điểm đáng chú ý về mặt triển khai: APM của OneDash dùng trực tiếp bộ công cụ chuẩn OpenTelemetry của từng ngôn ngữ, không cần thư viện riêng của OneDash. Tab Cài đặt sinh hướng dẫn cho 6 nền tảng: Node.js, Python, Java, .NET, Go và cấu hình chung với địa chỉ nhận dữ liệu, khoá và tên dịch vụ đã điền sẵn theo token vừa tạo. Phần lớn trường hợp chỉ cần cài agent tự động rồi đặt biến môi trường, không phải viết mã; tài liệu kèm theo hướng dẫn đặt biến môi trường cho từng môi trường. Trang thống kê đọc số liệu đã được tổng hợp sẵn nên tải nhanh hơn nhiều trên hệ thống có nhiều dữ liệu.

OneDash v1.7.0 - Ứng dụng gửi dữ liệu qua OpenTelemetry về OneDash, không cần thư viện riêng

Ứng dụng gửi dữ liệu qua OpenTelemetry về OneDash, không cần thư viện riêng.

3. Object Storage chuẩn S3

OneDash bổ sung dịch vụ lưu trữ đối tượng tương thích S3, quản lý ngay trong panel. Bạn tạo vùng lưu trữ (bucket) từ giao diện, xem dung lượng, số đối tượng và thời điểm tạo mà không cần công cụ ngoài.

Phần khoá truy cập và người dùng cho phép tạo hoặc thu hồi khoá, quản lý người dùng và người dùng phụ, đặt giới hạn tốc độ và hạn mức riêng cho từng người. Quyền được phân chi tiết theo từng vùng lưu trữ, cấp quyền đọc/ghi cho từng người dùng thay vì mở toàn bộ. Mỗi gói dịch vụ gắn với một tầng lưu trữ và tầng này hiển thị ngay trên dịch vụ.

Dịch vụ theo hướng tự phục vụ: bạn tự tạo và xoá tài khoản lưu trữ trong hạn mức của gói, và khi xoá, hệ thống kiểm tra vùng lưu trữ còn dữ liệu hay không để tránh mất dữ liệu ngoài ý muốn. Cảnh báo dung lượng được gửi qua Telegram và hiển thị trên giao diện trong ba tình huống: gần hết chỗ, cấp phát vượt mức, hoặc hạ gói xuống dưới mức đang dùng. Tab "Kết nối" cho phép chọn công cụ S3 đang dùng để xem đúng hướng dẫn cấu hình cho công cụ đó.

OneDash v1.7.0 - Phạm vi quản trị Object Storage chuẩn S3 ngay trong OneDash

Phạm vi quản trị Object Storage chuẩn S3 ngay trong OneDash

4. Terminal gõ lệnh thoải mái hơn

Terminal nhận một trong những nâng cấp đáng giá nhất phiên bản này. Bên dưới cửa sổ Terminal nay có thanh nhập lệnh riêng: bạn gõ nhiều dòng, chỉnh sửa thoải mái trước khi chạy, bật/tắt bằng nút ở thanh tiêu đề và có hướng dẫn sử dụng kèm theo.

Gợi ý hoàn thành bằng phím Tab hoạt động cho lệnh, đường dẫn và biến môi trường trên Linux, và cho PowerShell trên Windows; bạn di chuyển trong danh sách gợi ý bằng bàn phím. Lịch sử lệnh hiện danh sách lệnh vừa dùng và gợi ý theo lịch sử ngay khi đang gõ. Khi máy chủ hỏi mật khẩu hay mã xác thực hai lớp, chế độ nhập bí mật gửi ký tự thẳng tới máy chủ và không hiện trong giao diện.

Ở chế độ toàn màn hình có thêm Khoá phím tắt (Keyboard Lock) để các tổ hợp Ctrl đi vào máy chủ thay vì bị trình duyệt chặn, và thanh công cụ tự thu gọn khi cửa sổ hẹp.

OneDash v1.7.0 - Các nâng cấp chính ở Terminal, Quản lý File, Quản lý Log và Bảo mật máy chủ

Ảnh 7: Các nâng cấp chính ở Terminal, Quản lý File, Quản lý Log và Bảo mật máy chủ

5. Quản lý tệp lớn và thao tác nén

Quản lý File nâng hạn mức tải tệp lên 5 GB, và hiển thị hạn mức ngay trên giao diện trước khi bạn chọn tệp. Việc tải chạy nền nên không chặn giao diện, bạn có thể tiếp tục làm việc khác trong lúc tệp đang tải lên.

Tính năng nén và giải nén thực hiện ngay trên máy chủ, hỗ trợ tar.gz và zip, chọn định dạng khi nén và có hiển thị tiến trình xử lý. Menu chuột phải hiện đúng thao tác, đúng nhãn và icon cho loại tệp này.

6. Quản lý Log, ghi nhật ký lệnh trên máy chủ

Bổ sung đáng chú ý nhất của phần Quản lý Log là Ghi nhật ký lệnh trên máy chủ (Command Capture): ghi lại các lệnh shell chạy trên máy chủ, kể cả khi người dùng vào bằng SSH trực tiếp chứ không chỉ qua Terminal của OneDash.

Tính năng được bật riêng cho từng máy chủ qua một bước xác nhận đồng ý, trong đó nêu rõ ba điểm: áp dụng cho mọi người dùng trên máy chủ, chỉ ghi các lệnh chạy sau khi bật, và nhật ký đã ghi thì không hoàn tác được. Hệ thống tự cài thành phần cần thiết trên máy chủ, không phải thao tác tay; thông tin bí mật trong câu lệnh như mật khẩu hay token được che trước khi lưu. Hiện tính năng hỗ trợ máy chủ Linux, và trạng thái ghi nhật ký lệnh hiển thị ngay tại dòng nguồn log tương ứng.

Ngoài ra, phần Quản lý Log có thêm nguồn log Custom (Raw) để thu log từ tệp bất kỳ, không giới hạn trong các mẫu dịch vụ dựng sẵn; ô chọn nguồn được nhóm và sắp xếp theo loại dịch vụ. Màn hình xem log có thêm cột "Nguồn" cùng màu theo mức độ để nhìn ra lỗi nhanh hơn, và việc lọc theo mức độ và nguồn được thực hiện ngay từ máy chủ nên nhanh và chính xác cả khi log rất lớn. Bộ chọn máy chủ chuyển lên thanh trên cùng, cạnh ô tìm kiếm.

Trang tổng quan máy chủ có thêm bảng theo dõi lưu lượng HTTP — xem IP, đường dẫn và mã trạng thái truy cập nhiều nhất — và bạn chặn IP được ngay từ màn hình xem log, không phải sang trang khác. Máy chủ Windows nay thu log tập trung ngang bằng Linux; hệ thống cũng tự tạo nguồn log mặc định khi một máy chủ Linux vừa kết nối. Bản điện thoại hỗ trợ lọc theo mức độ/nguồn, theo dõi log trực tiếp và chặn IP.

7. Bảo mật máy chủ và Dịch vụ Linux

Phần bảo mật của máy chủ có thêm bảng Quản lý IP đã chặn: số lượng đang chặn, phạm vi áp dụng, thời điểm đồng bộ gần nhất, hướng dẫn nhận biết dấu hiệu bất thường và các bước xử lý, cùng thao tác bỏ chặn.

Các quy tắc tường lửa do OneDash tạo nay được gắn nhãn "Được quản lý bởi…" kèm liên kết mở đúng nơi quản lý tính năng đó, nên nhìn bảng tường lửa là biết quy tắc nào thuộc tính năng nào thay vì phải đoán.

Vị trí IP được mở rộng sang phần bảo mật của máy chủ, địa chỉ đáng ngờ hiện kèm quốc gia và nhà mạng, không chỉ trong nhật ký truy cập như trước và thẻ "Bảo mật 24h" luôn hiển thị để không bỏ sót dấu hiệu bất thường. OneDash cũng dựng sẵn cảnh báo dò tìm đường dẫn bí mật, với cơ chế phát hiện theo cụm để bắt được các đợt tấn công rải nhiều lần thay vì chỉ nhìn từng lần lẻ.

Bên cạnh đó, chi tiết máy chủ có thêm tab Dịch vụ cho Linux: xem trạng thái và bật/tắt/khởi động lại dịch vụ hệ thống, có bước xác nhận riêng cho dịch vụ quan trọng.

8. Cảnh báo, Dự án, Máy chủ Web và trang Tổng quan

Cảnh báo & thông báo được trình bày thống nhất trên cả Telegram, Email và thông báo đẩy: cùng một mẫu nội dung, đọc là hiểu ngay máy chủ nào, việc gì. Cảnh báo trạng thái agent kèm nhãn máy chủ và nội dung chi tiết hơn; tên và mô tả quy tắc cho nhóm phát hiện dò tìm tệp nhạy cảm cũng rõ ràng hơn.

Dự án (Project) thay hộp thoại dài một trang bằng trình tạo 3 bước, và tự chọn sẵn máy chủ đang xem khi bạn tạo dự án từ trang chi tiết máy chủ. Bản điện thoại bổ sung triển khai lại / thử lại khi lỗi, lọc theo nguồn và máy chủ, xoá theo lô, xử lý xung đột cổng khi khởi động, chi tiết và cấu hình ngang bản máy tính.

Máy chủ Web có bản mobile đầy đủ: WAF, FTP, SSL, phpMyAdmin, kết nối và lịch sao lưu, tổng hợp mối đe doạ WAF ngay trang chính; các thao tác nguy hiểm đều có bước xác nhận.

Trang Tổng quan máy chủ được thiết kế lại theo bố cục 3 nhóm rõ ràng thay cho khối dày đặc, thêm thẻ truy cập web và nút sang màn hình giám sát. Mỗi số liệu nay chỉ rõ nguồn, biết số nào đến từ agent, số nào từ hệ thống giám sát.

9. Agent, giao diện và các thay đổi khác

Trên Windows, agent chuyển sang tên OneDash: chạy lại lệnh cài đặt là tự chuyển, không cần thao tác thủ công và có bổ sung lệnh gỡ cài đặt cho Windows. Các agent bản quá cũ không thể tự cập nhật sẽ được nhắc cài lại. Agent tự tạo nguồn log mặc định khi máy chủ Linux vừa kết nối, và trạng thái agent hiển thị nhất quán giữa thẻ máy chủ với các ô chọn máy chủ.

Về giao diện, nút hành động chính dùng màu chuyển sắc thống nhất toàn hệ thống; màn hình trống được chuẩn hoá với icon theo ngữ cảnh, nói rõ đang thiếu gì và làm gì tiếp. Nhãn "Mới" được gắn cho Object Storage, Kết nối AI và ba mục trong chi tiết máy chủ; các nút chính ở trang Máy chủ, Keychain, Known Hosts, Projects, Tags có tooltip. Changelog gom về một trang để xem cả cập nhật hệ thống lẫn cập nhật agent tại một nơi, mở được liên kết trực tiếp tới từng mục và có bản mobile. Chủ đề và ngôn ngữ nay lưu theo tài khoản nên đăng nhập ở máy khác vẫn giữ nguyên, kèm tuỳ chọn cỡ chữ trên mobile.

Cuối cùng, hai thay đổi ở tầng nền: module OSSEC được gỡ bỏ do chức năng phát hiện tấn công web đã chuyển sang nền tảng phân tích log mới, không còn phụ thuộc thành phần cũ; và nguyên nhân gốc rễ khiến dịch vụ khởi động lại theo chu kỳ đã được xử lý, nên các phiên đang làm việc không còn bị ngắt giữa chừng.

Với v1.7.0, OneDash mở rộng đáng kể phạm vi của một "trung tâm vận hành hợp nhất": không chỉ quản lý máy chủ, log và tường lửa, mà còn giám sát được bên trong ứng dụng, lưu trữ dữ liệu chuẩn S3, và cho phép trợ lý AI tham gia vận hành trong khuôn khổ phân quyền chặt chẽ và có ghi nhật ký đầy đủ.