AI 能力总览
Argus(百目)是 AI 原生(AI-Native) 的端上综合治理平台:AI 不是外挂的聊天框,而是 从数据协议到权限模型都为「AI 协作」设计的一等能力。目前落地了四件套:
| 能力 | 一句话 | 入口 | 适用人群 | 前置条件 |
|---|---|---|---|---|
| MCP Server | 把你项目的日志 / 崩溃 / 性能 / 埋点 / 反馈数据经**模型上下文协议(MCP)**暴露给外部 AI 客户端 | Claude Code / Claude Desktop / Cursor / ChatGPT 等 MCP 客户端;REST POST /v1/tools/{name} | 在 IDE / 终端里干活的开发者 | 一个含 mcp:read scope 的 PAT(绑定单一项目) |
| Platform Copilot | Console 内嵌 AI 助手:自然语言查数据、做根因调查 | Console 右下角悬浮按钮 / 快捷键 Cmd+K / 全页工作台 /copilot | 所有 Console 用户(CTO / 工程 / 客服) | 登录 Console 并选择项目 |
| AI Verify | AI 驱动的可信核验:结论强制附可追溯证据链与置信度 | Console /verify 页;MCP 工具 verify.run / verify.run_session;CLI argus-dev verify | 开发者 / SRE / 客服 | 项目里有可核验的 trace / 日志数据 |
| Argus Dev | 开发期本地采集器:一条命令起本机 collector,数据落 DuckDB 不出本机 | 本机 CLI argus-dev start | 本机调试的开发者 | 从源码构建(Go + CGO),SDK 指向 127.0.0.1:4318 |
四件套怎么协同
四件能力共享同一套只读工具内核(Tool Set),差异只在「谁在调、数据在哪」:
┌──────────────────────────────┐
外部 AI 客户端 ──▶│ MCP Server(:8092,PAT 鉴权) │──┐
(Claude/Cursor) └──────────────────────────────┘ │ 同一套只读工具
┌──────────────────────────────┐ ├──▶ 日志/崩溃/APM/Trace/
Console 用户 ──▶│ Platform Copilot(内嵌) │──┘ 埋点/反馈/实验/配置…
└──────────────────────────────┘
┌──────────────────────────────┐
核验请求 ──▶│ AI Verify(verify.* 工具) │──▶ 复用上面的工具取证据
└──────────────────────────────┘
┌──────────────────────────────┐
开发期数据 ──▶│ Argus Dev(本机 DuckDB) │──▶ 数据面在本机,不经云端
└──────────────────────────────┘- MCP Server 是对外轨:客户拿 PAT 在自己的 AI 客户端里接入,见 MCP Server。
- Platform Copilot 是对内轨:Console 内嵌助手,启动时直接从 MCP Server 拉取同一份工具 定义再执行——不是「另一套 AI」,见 Platform Copilot。
- AI Verify 是可信层:在工具查询之上加一层强制的证据校验,产出可被信任的结论,见 AI Verify。
- Argus Dev 是开发期数据面:与云端上报网关(Ingestion Gateway)协议同源,但数据只落 本机 DuckDB,见 Argus Dev。
AI 安全红线
所有 AI 能力共享同一条铁律:AI 只给建议,绝不替你执行(Advise, never Act)。落到工程上是 五条结构性保证,而不是靠 prompt 里写一句「请别乱来」:
- 全部只读:暴露给 AI(无论 MCP 外部客户端还是 Copilot)的每一个工具都是查询, 不写入、不改配置、不执行任何操作。
- 写操作物理不进
tools/list:会改变系统状态的操作(如触发日志回捞的log.recall_trigger、修改能力可见性的admin.visibility.update)在代码层面就不注册为 AI 工具——AI 拿到的工具清单里根本没有它们,被恶意提示注入也无从调用。这类操作只能由人 在 Console 原生页面上发起。 - 建议 = 深链:Copilot / Verify 的处置建议一律是「打开对应 Console 页面 + 预填上下文」的 跳转,真正的变更仍走该用户完整的 RBAC 校验、敏感操作二次验证(step-up)与审计——与手动 操作完全相同的路径。
- 项目硬隔离:MCP 凭证(PAT)绑定单一项目,
project_id由服务端强制注入,调用方 不需要也无法传入别的项目;Copilot 的有效权限 = 登录用户自身权限与 AI 工具白名单的 交集,只会更小、绝不放大。 - 全量审计:每一次 AI 工具调用(含 Copilot 经内部链路的调用)都记录审计——谁、何时、 哪个工具、哪个项目、返回状态。
完整的安全基线(防提示注入、越权防护、PII 脱敏、CE 数据出境告知等)见
docs/02-product/05-baseline-ai-safety.md。
从哪里开始
- 想在 Cursor / Claude 里直接问「昨天哪个崩溃影响用户最多」→ 从 MCP Server 开始。
- 想在 Console 里用自然语言查问题 → 打开任意页面右下角的 Copilot,见 Platform Copilot。
- 想让 AI 的「结论」可以被信任、可以复盘 → 见 AI Verify。
- 想本机调试时毫秒级看到 SDK 上报、且数据不出网 → 见 Argus Dev。
常见问题
Q:AI 会不会看到我不该看的项目数据?
不会。外部接入的 PAT 一个 token 只绑一个项目,服务端强制注入 project_id;Console 内的
Copilot 只在你自己的权限范围内取数——你无权访问的项目,Copilot 同样返回无权限。
Q:AI 能替我回滚版本 / 关闭 Feature Flag 吗?
不能,这是最高优先级红线。AI 最多给出「打开 Release 页 / Flag 配置页」的跳转建议,实际操作 必须由你在原生页面上、经过权限校验与二次确认后点击执行。
Q:这四件能力分别要额外付费吗?
Argus Dev 是 Apache 2.0 全功能免费工具。Copilot 对话与 Verify 核验消耗 AI 调用额度, 详见配额与计费。
Q:自托管(Self-hosted)能用这些 AI 能力吗?
可以。MCP Server / Copilot / Verify 都随栈部署(Copilot 与 Verify 需配置 LLM API key); Argus Dev 本来就跑在你自己机器上。部署方式见自托管部署。