Skip to Content
AI 能力AI 能力总览

AI 能力总览

Argus(百目)是 AI 原生(AI-Native) 的端上综合治理平台:AI 不是外挂的聊天框,而是 从数据协议到权限模型都为「AI 协作」设计的一等能力。目前落地了四件套:

能力一句话入口适用人群前置条件
MCP Server把你项目的日志 / 崩溃 / 性能 / 埋点 / 反馈数据经**模型上下文协议(MCP)**暴露给外部 AI 客户端Claude Code / Claude Desktop / Cursor / ChatGPT 等 MCP 客户端;REST POST /v1/tools/{name}在 IDE / 终端里干活的开发者一个含 mcp:read scope 的 PAT(绑定单一项目)
Platform CopilotConsole 内嵌 AI 助手:自然语言查数据、做根因调查Console 右下角悬浮按钮 / 快捷键 Cmd+K / 全页工作台 /copilot所有 Console 用户(CTO / 工程 / 客服)登录 Console 并选择项目
AI VerifyAI 驱动的可信核验:结论强制附可追溯证据链与置信度Console /verify 页;MCP 工具 verify.run / verify.run_session;CLI argus-dev verify开发者 / SRE / 客服项目里有可核验的 trace / 日志数据
Argus Dev开发期本地采集器:一条命令起本机 collector,数据落 DuckDB 不出本机本机 CLI argus-dev start本机调试的开发者从源码构建(Go + CGO),SDK 指向 127.0.0.1:4318

四件套怎么协同

四件能力共享同一套只读工具内核(Tool Set),差异只在「谁在调、数据在哪」:

┌──────────────────────────────┐ 外部 AI 客户端 ──▶│ MCP Server(:8092,PAT 鉴权) │──┐ (Claude/Cursor) └──────────────────────────────┘ │ 同一套只读工具 ┌──────────────────────────────┐ ├──▶ 日志/崩溃/APM/Trace/ Console 用户 ──▶│ Platform Copilot(内嵌) │──┘ 埋点/反馈/实验/配置… └──────────────────────────────┘ ┌──────────────────────────────┐ 核验请求 ──▶│ AI Verify(verify.* 工具) │──▶ 复用上面的工具取证据 └──────────────────────────────┘ ┌──────────────────────────────┐ 开发期数据 ──▶│ Argus Dev(本机 DuckDB) │──▶ 数据面在本机,不经云端 └──────────────────────────────┘
  • MCP Server 是对外轨:客户拿 PAT 在自己的 AI 客户端里接入,见 MCP Server
  • Platform Copilot 是对内轨:Console 内嵌助手,启动时直接从 MCP Server 拉取同一份工具 定义再执行——不是「另一套 AI」,见 Platform Copilot
  • AI Verify 是可信层:在工具查询之上加一层强制的证据校验,产出可被信任的结论,见 AI Verify
  • Argus Dev 是开发期数据面:与云端上报网关(Ingestion Gateway)协议同源,但数据只落 本机 DuckDB,见 Argus Dev

AI 安全红线

所有 AI 能力共享同一条铁律:AI 只给建议,绝不替你执行(Advise, never Act)。落到工程上是 五条结构性保证,而不是靠 prompt 里写一句「请别乱来」:

  1. 全部只读:暴露给 AI(无论 MCP 外部客户端还是 Copilot)的每一个工具都是查询, 不写入、不改配置、不执行任何操作。
  2. 写操作物理不进 tools/list:会改变系统状态的操作(如触发日志回捞的 log.recall_trigger、修改能力可见性的 admin.visibility.update在代码层面就不注册为 AI 工具——AI 拿到的工具清单里根本没有它们,被恶意提示注入也无从调用。这类操作只能由人 在 Console 原生页面上发起。
  3. 建议 = 深链:Copilot / Verify 的处置建议一律是「打开对应 Console 页面 + 预填上下文」的 跳转,真正的变更仍走该用户完整的 RBAC 校验、敏感操作二次验证(step-up)与审计——与手动 操作完全相同的路径。
  4. 项目硬隔离:MCP 凭证(PAT)绑定单一项目project_id 由服务端强制注入,调用方 不需要也无法传入别的项目;Copilot 的有效权限 = 登录用户自身权限与 AI 工具白名单的 交集,只会更小、绝不放大。
  5. 全量审计:每一次 AI 工具调用(含 Copilot 经内部链路的调用)都记录审计——谁、何时、 哪个工具、哪个项目、返回状态。

完整的安全基线(防提示注入、越权防护、PII 脱敏、CE 数据出境告知等)见 docs/02-product/05-baseline-ai-safety.md

从哪里开始

  • 想在 Cursor / Claude 里直接问「昨天哪个崩溃影响用户最多」→ 从 MCP Server 开始。
  • 想在 Console 里用自然语言查问题 → 打开任意页面右下角的 Copilot,见 Platform Copilot
  • 想让 AI 的「结论」可以被信任、可以复盘 → 见 AI Verify
  • 想本机调试时毫秒级看到 SDK 上报、且数据不出网 → 见 Argus Dev

常见问题

Q:AI 会不会看到我不该看的项目数据?

不会。外部接入的 PAT 一个 token 只绑一个项目,服务端强制注入 project_id;Console 内的 Copilot 只在你自己的权限范围内取数——你无权访问的项目,Copilot 同样返回无权限。

Q:AI 能替我回滚版本 / 关闭 Feature Flag 吗?

不能,这是最高优先级红线。AI 最多给出「打开 Release 页 / Flag 配置页」的跳转建议,实际操作 必须由你在原生页面上、经过权限校验与二次确认后点击执行。

Q:这四件能力分别要额外付费吗?

Argus Dev 是 Apache 2.0 全功能免费工具。Copilot 对话与 Verify 核验消耗 AI 调用额度, 详见配额与计费

Q:自托管(Self-hosted)能用这些 AI 能力吗?

可以。MCP Server / Copilot / Verify 都随栈部署(Copilot 与 Verify 需配置 LLM API key); Argus Dev 本来就跑在你自己机器上。部署方式见自托管部署