Docs/ AI 助手/ 概览

AI 助手概览

一个内置 AI 助手,可以直接从控制台、Claude Desktop 或任何 MCP 兼容客户端检查、管理和调试您的服务器。

什么是 AI 助手

sh0 附带由 Claude (Anthropic) 驱动的内置 AI 助手。它通过 103 个工具 直接访问您的服务器——可以列出应用、调试部署、重启容器、在沙箱环境中分析代码等。

与通用 AI 聊天机器人不同,sh0 助手了解您的服务器上下文。它知道哪些应用正在运行、它们的健康状态、最近的部署日志、资源使用情况和配置。每个响应都基于您基础设施的真实数据。

Tip
构建 sh0 本身的同一个 AI 现在帮助您管理它。Claude 对 Docker、部署流水线、网络和服务器管理有深入的了解。

三种使用方式

AI 助手可通过三个界面访问,所有界面共享相同的 103 工具后端:

  1. 控制台聊天——sh0 控制台中的 /ai 页面。内置功能,除了 API 密钥外无需其他设置。完整对话历史存储在浏览器本地。
  2. Claude Desktop / Claude Code——通过 MCP(Model Context Protocol)连接。您的 sh0 服务器成为 Claude 可以直接从桌面应用或 CLI 调用的工具提供者。
  3. 任何 MCP 客户端——Cursor、Windsurf、自定义 Agent 或任何支持 MCP 的工具。将其指向您的 sh0 服务器的 MCP 端点,即可自动获得全部 103 个工具。

5 个类别中的 103 个工具

每个工具按风险级别分类。只读工具立即执行。写入工具需要 standard 权限。销毁工具需要 admin 作用域和确认令牌。

读取工具(37 个)

无需任何更改即可观察您的基础设施。适用于任何 API 密钥作用域。

  • list_apps——列出所有已部署应用及状态
  • get_app——获取特定应用的详细信息
  • server_status——CPU、内存、磁盘、运行时间和 sh0 版本
  • get_app_logs——获取构建或运行时日志
  • get_app_env——读取环境变量(值已脱敏)
  • list_databases——列出已配置的数据库
  • get_database——数据库详情、大小和连接信息
  • list_domains——所有已配置的域名和 SSL 状态
  • get_deploy_history——最近的部署及状态和持续时间
  • list_backups——可用的备份及其时间戳
  • get_metrics——资源使用图表和趋势
  • list_cron_jobs——定时任务及其运行历史

写入工具(44 个)

对您的基础设施进行更改。需要 standard 或 admin API 密钥作用域。

  • restart_app——重启正在运行的应用
  • deploy_app——触发新的部署
  • set_env_var——创建或更新环境变量
  • scale_app——更改副本数量
  • rollback_app——回滚到之前的部署
  • sandbox_exec_command——在 AI 沙箱中执行命令

销毁工具(2 个)

不可逆操作。需要 admin 作用域和来自 confirm_action 的确认令牌。

  • delete_app——永久删除应用及其数据
  • delete_database——永久删除数据库及其所有数据

沙箱工具(5 个)

在 sidecar 容器中的完整开发环境。需要应用启用 sandbox_enabled。详见 AI 沙箱。

  • sandbox_exec_command——执行任意 Shell 命令(安装包、克隆仓库、运行应用)
  • sandbox_read_file——读取应用卷中的文件
  • sandbox_list_processes——列出应用容器中的运行进程
  • sandbox_check_connectivity——测试与数据库和服务的网络连通性
  • sandbox_status——检查沙箱状态

元工具(1 个)

  • confirm_action——为销毁操作生成一次性确认令牌。AI 必须解释其意图并在继续之前获得用户批准。

三个 Claude 模型

选择适合您任务的模型。三个模型在所有计划中均可用。

模型速度成本最适合
Haiku快速约 $0.002/对话快速状态检查、简单查询、列出应用
Sonnet均衡约 $0.005/对话调试、多步操作,推荐默认
Opus深入约 $0.009/对话复杂调试、架构分析、沙箱中的代码审查

安全架构

AI 助手采用多层保护设计,以防止意外或未授权的更改:

  • 作用域 API 密钥——每个密钥被分配一个作用域:read、standard 或 admin。AI 只能调用密钥作用域内的工具。
  • 风险分类——每个工具都标记了风险级别。读取工具是安全的。写入工具需要 standard 作用域。销毁工具需要 admin 作用域加确认令牌。
  • 确认令牌——在执行销毁操作(删除应用、删除数据库)之前,AI 必须调用 confirm_action,向用户展示清晰的描述并要求明确批准。
  • 审计日志——每次工具调用都会记录时间戳、工具名称、参数、使用的 API 密钥和结果。管理员可以从控制台审查所有 AI 活动。
Warning
给您的 AI API 密钥赋予最小所需作用域。用于监控和调试,read 作用域就足够了。仅在需要 AI 删除资源时才使用 admin 作用域。

积分

AI 使用通过预付费积分系统计费:

  • 积分包——提供 $5、$10、$25、$50 和 $100 面额。
  • 永不过期——积分永不过期。按您自己的节奏使用。
  • 按对话计费——每次对话根据使用的模型和消耗的 Token 扣除积分。
  • BYOK(自带密钥)——Business 计划用户可以提供自己的 Anthropic 或 OpenRouter API 密钥,享受零加价定价。