AI 助手概览
一个内置 AI 助手,可以直接从控制台、Claude Desktop 或任何 MCP 兼容客户端检查、管理和调试您的服务器。
什么是 AI 助手
sh0 附带由 Claude (Anthropic) 驱动的内置 AI 助手。它通过 103 个工具 直接访问您的服务器——可以列出应用、调试部署、重启容器、在沙箱环境中分析代码等。
与通用 AI 聊天机器人不同,sh0 助手了解您的服务器上下文。它知道哪些应用正在运行、它们的健康状态、最近的部署日志、资源使用情况和配置。每个响应都基于您基础设施的真实数据。
Tip
构建 sh0 本身的同一个 AI 现在帮助您管理它。Claude 对 Docker、部署流水线、网络和服务器管理有深入的了解。
三种使用方式
AI 助手可通过三个界面访问,所有界面共享相同的 103 工具后端:
- 控制台聊天——sh0 控制台中的
/ai页面。内置功能,除了 API 密钥外无需其他设置。完整对话历史存储在浏览器本地。 - Claude Desktop / Claude Code——通过 MCP(Model Context Protocol)连接。您的 sh0 服务器成为 Claude 可以直接从桌面应用或 CLI 调用的工具提供者。
- 任何 MCP 客户端——Cursor、Windsurf、自定义 Agent 或任何支持 MCP 的工具。将其指向您的 sh0 服务器的 MCP 端点,即可自动获得全部 103 个工具。
5 个类别中的 103 个工具
每个工具按风险级别分类。只读工具立即执行。写入工具需要 standard 权限。销毁工具需要 admin 作用域和确认令牌。
读取工具(37 个)
无需任何更改即可观察您的基础设施。适用于任何 API 密钥作用域。
list_apps——列出所有已部署应用及状态get_app——获取特定应用的详细信息server_status——CPU、内存、磁盘、运行时间和 sh0 版本get_app_logs——获取构建或运行时日志get_app_env——读取环境变量(值已脱敏)list_databases——列出已配置的数据库get_database——数据库详情、大小和连接信息list_domains——所有已配置的域名和 SSL 状态get_deploy_history——最近的部署及状态和持续时间list_backups——可用的备份及其时间戳get_metrics——资源使用图表和趋势list_cron_jobs——定时任务及其运行历史
写入工具(44 个)
对您的基础设施进行更改。需要 standard 或 admin API 密钥作用域。
restart_app——重启正在运行的应用deploy_app——触发新的部署set_env_var——创建或更新环境变量scale_app——更改副本数量rollback_app——回滚到之前的部署sandbox_exec_command——在 AI 沙箱中执行命令
销毁工具(2 个)
不可逆操作。需要 admin 作用域和来自 confirm_action 的确认令牌。
delete_app——永久删除应用及其数据delete_database——永久删除数据库及其所有数据
沙箱工具(5 个)
在 sidecar 容器中的完整开发环境。需要应用启用 sandbox_enabled。详见 AI 沙箱。
sandbox_exec_command——执行任意 Shell 命令(安装包、克隆仓库、运行应用)sandbox_read_file——读取应用卷中的文件sandbox_list_processes——列出应用容器中的运行进程sandbox_check_connectivity——测试与数据库和服务的网络连通性sandbox_status——检查沙箱状态
元工具(1 个)
confirm_action——为销毁操作生成一次性确认令牌。AI 必须解释其意图并在继续之前获得用户批准。
三个 Claude 模型
选择适合您任务的模型。三个模型在所有计划中均可用。
| 模型 | 速度 | 成本 | 最适合 |
|---|---|---|---|
| Haiku | 快速 | 约 $0.002/对话 | 快速状态检查、简单查询、列出应用 |
| Sonnet | 均衡 | 约 $0.005/对话 | 调试、多步操作,推荐默认 |
| Opus | 深入 | 约 $0.009/对话 | 复杂调试、架构分析、沙箱中的代码审查 |
安全架构
AI 助手采用多层保护设计,以防止意外或未授权的更改:
- 作用域 API 密钥——每个密钥被分配一个作用域:
read、standard或admin。AI 只能调用密钥作用域内的工具。 - 风险分类——每个工具都标记了风险级别。读取工具是安全的。写入工具需要 standard 作用域。销毁工具需要 admin 作用域加确认令牌。
- 确认令牌——在执行销毁操作(删除应用、删除数据库)之前,AI 必须调用
confirm_action,向用户展示清晰的描述并要求明确批准。 - 审计日志——每次工具调用都会记录时间戳、工具名称、参数、使用的 API 密钥和结果。管理员可以从控制台审查所有 AI 活动。
Warning
给您的 AI API 密钥赋予最小所需作用域。用于监控和调试,
read 作用域就足够了。仅在需要 AI 删除资源时才使用 admin 作用域。积分
AI 使用通过预付费积分系统计费:
- 积分包——提供 $5、$10、$25、$50 和 $100 面额。
- 永不过期——积分永不过期。按您自己的节奏使用。
- 按对话计费——每次对话根据使用的模型和消耗的 Token 扣除积分。
- BYOK(自带密钥)——Business 计划用户可以提供自己的 Anthropic 或 OpenRouter API 密钥,享受零加价定价。