AI 助手

AI 助手可以结合当前页面和你的平台权限,查询资源、解释状态并协助完成日常操作。

开始使用

平台管理员先在“全局设置 → AI 助手”中填写:

  • Provider 地址
  • API Key
  • 模型名称

Provider 需要提供 OpenAI-compatible chat/completions 接口,并支持 SSE 流式输出与函数工具调用。

保存并启用后,页面右下角会显示助手入口。

在电脑或手机上轻触悬浮入口即可打开助手;拖动入口可以调整位置,轻微手指抖动不会被误判为拖拽。

会话

打开助手后可以:

  • 直接描述要查询或处理的问题
  • 创建、切换、重命名和批量删除会话
  • 在回复过程中切换到其他会话
  • 随时中断仍在运行的回复

没有发送过消息的新会话不会重复保存。未手动命名的会话会根据话题自动命名;手动修改名称后,助手不会再覆盖它。

关闭助手后再次打开会回到刚才的会话;刷新整个浏览器页面后则从一个新的空会话开始。此时消息区顶部会在 8 秒内提供“返回上一个会话”,需要继续刷新前的工作时可以直接恢复。会话目录在切换会话后保持展开,便于连续查看或批量管理。

在交互表单中选择项目空间、应用、集群等平台资源时,选择器仅显示易读的资源名称;提交后的会话消息会同时包含资源名称和 ID,便于确认目标并继续操作。

每条消息下方会显示发送时间。将鼠标移到整条消息(包括时间区域)上可复制内容;自己的消息还可以原样重新发送。触屏设备会直接显示这些操作。

查询与操作

助手拥有与你相同的平台权限。你无法访问的项目空间或资源,助手也无法读取或操作。

一个问题可能需要连续查询多个资源。助手会根据每次工具结果继续处理;某次查询失败时,也会说明原因或尝试修正,而不会把尚未完成的步骤当作最终答复。

流式回复中的文字、思考状态和工具调用会按实际工作顺序出现。网络重连、切换会话或刷新页面后仍保持相同顺序,不会先把全部工具堆到回复顶部再重新排列。

助手执行操作时复用网页控制台的同一套平台业务接口和当前登录用户权限,不维护一套权限更低或行为不同的简化接口。登录回调、Webhook、终端流和原始文件下载等协议入口不会直接交给模型;需要此类交互时,助手会说明需要你完成的步骤。

助手会按完整工作流协助处理常见任务,包括从应用市场、已有镜像或代码仓库交付应用,配置构建、发布、运行时和访问入口,诊断构建或应用故障,以及处理项目成员、服务关系、通知、安全和账单。每条流程都会先发现可信资源,再收集必要输入、执行已开放操作并回读验收;平台尚未开放对应操作时,助手会明确说明停在哪一步。

助手也可以搜索公开网络并读取 HTTP/HTTPS 网页。你可以粘贴 GitHub 仓库、项目官网或部署文档链接,让助手提取构建方式、启动命令、端口和环境变量名称,再生成带预设值的部署表单;目标项目空间、域名、资源规格和 Secret 等仍由你填写或确认。

只需说明要达到的结果,不需要自己编写专业执行提示。例如给出 GitHub 仓库并要求部署时,助手会同时检查 README、实际目录、Dockerfile、依赖清单、配置样例和迁移脚本;发现文档与当前代码不一致时会说明冲突,并以当前版本的可执行事实生成可确认的配置。多服务仓库会按独立构建和发布边界拆分,而不是强行作为一个应用处理。

网页内容不会获得平台权限,也不会携带你的登录 Cookie、Token 或 Git 凭据。带账号密码、Token 或签名参数的链接会被拒绝;外部内容只作为不可信资料处理。私有仓库仍应先在平台中连接对应的 Git Provider。

如果服务器需要通过代理访问公网,平台管理员可在“全局设置 → AI 助手 → 外网工具代理池”中启用独立代理池。每行填写一个 http://user:password@host:port 或 HTTPS 代理地址;网络搜索和网页读取会轮换使用代理,而模型 API、Git、构建及平台其他请求不受影响。代理认证信息会加密保存且不会回显。

普通查询会直接执行。删除、发布、修改权限等高风险操作会先显示确认卡片,你可以选择:

  • 同意本次操作
  • 拒绝
  • 同意当前任务中已经展示的全部待确认操作

确认只绑定卡片中展示的完整参数;参数发生变化时必须重新确认。确认不会扩大你的平台权限,后端仍会执行最终权限校验。

建议与页面跳转

输入框上方提供一行快捷建议。新会话尚未发送消息时,平台会根据当前页面显示 3~5 个常用操作;开始对话后,该区域会在每轮回复完成时切换为助手结合当前任务生成的下一步。建议可能用于:

  • 继续追问或补充信息
  • 打开相关平台页面
  • 执行一个明确的后续操作

建议以单行胶囊按钮悬浮在消息区底部,不使用独立分隔栏;消息列表会保留足够的底部滚动空间,确保被候选项短暂遮挡的最后一条消息仍可滚动到完整可见。过长内容会省略;主建议、普通建议和高风险操作使用不同的语义样式。新建议从右侧平滑进入,使用减少动态效果的系统偏好时会自动关闭弹簧位移。

如果你还不熟悉平台,可以直接点击新会话中的页面建议,也可以询问“你可以做什么”或“我应该怎么开始”。助手会结合当前页面和你的权限给出 2~5 个可点击目标,选择后继续对应工作流。

读取信息时,助手可能提供站内链接;需要你做选择时,会优先显示选项,而不是直接把你带离当前页面。 对话开始后,如果模型没有返回可靠的上下文建议,平台会暂时隐藏该区域,不会用与任务无关的新会话预设补位。

当你明确要求打开某个页面,或当前意图明显属于另一个页面且切换能让查看、配置、诊断或确认过程更连贯时,助手可以在当前标签页内主动切换。例如在看板询问账单时打开账单页,或在确定应用后切换到对应构建页面。页面切换只同步视图,不会代替助手继续查询、执行操作或完成验收。

每次由助手执行的页面切换都会按真实顺序在回复中显示为一枚轻量导航徽标,不会展开成普通工具卡。徽标保留目标页面名称,可以点击后再次打开该页面。临时断线后,尚未完成的页面切换会在短时间内自动恢复;平台只有在目标页面实际打开后才会确认切换成功。存在多个候选、缺少可信资源标识或正在等待表单和批准时,助手不会抢先切换页面。

交互卡片

助手可以把候选资源、方案对比、资源详情、配置向导、诊断、执行计划、任务进度、结果回执和健康概览组织成卡片。表单中的必填项通过校验后,继续或执行按钮才会启用。

卡片分为展示式和交互式。展示式卡片只呈现已经取得的事实或结果;当前任务需要你选择、填写或确认时,助手会显示可操作的候选按钮、选择字段或表单以及明确的提交按钮,不会用不可点击的列表要求你在消息中另行回答。

常用流程会使用平台预设的候选选择、资源配置、变更核对、诊断报告、执行进度、操作结果和健康概览模板。它们会保持一致的字段、状态和操作位置;只有预设模板无法表达必要内容时,助手才会组合更通用的卡片。

卡片只是一次工作流中的输入或呈现方式,并不代表平台操作已经完成。创建、安装、发布或修复等任务会继续执行对应操作并回读实际状态;任务被受理但仍在运行时,助手会明确显示“已提交”或“进行中”,只有达到目标状态后才会说明已完成。

创建、安装或配置过程中需要名称、标识符、端口、域名、开关或资源选择等信息时,助手会直接显示表单或分步向导,不会要求你复制消息模板再手动补全。

表单提交到下一轮会话时只携带卡片声明的非敏感字段。密码、Token 和 Secret 不会进入消息记录;需要执行操作时仍会经过平台权限校验和必要的二次确认。

复杂卡片生成期间会先显示准备动画,完成后在原位置呈现最终内容。卡片会适应助手窗口宽度;表格和代码等宽内容可在卡片内部横向滚动。说明文字支持安全 Markdown,HTML 和脚本不会作为界面内容执行。

页面上下文与隐私

助手会接收当前路由、页面类型和已选资源等结构化上下文,帮助理解你正在处理的对象。页面中的密码、Token 和 Secret 不会作为页面上下文发送给模型。

工具详情默认折叠。折叠状态显示本地化的业务名称;展开后按“标识、参数、返回”分区显示原始工具标识、调用标识、Run 标识、Trace ID、耗时、请求编号,以及经过脱敏和数量限制的参数和结构化返回数据。嵌套对象和数组会保留 JSON 结构,便于确认助手实际做了什么并定位对应链路。Token、Secret、密码和认证信息不会显示。

如果交互卡片生成失败,工具详情会列出未通过校验的字段路径和原因,方便重新生成或由管理员结合请求编号排查。

常见问题

助手没有出现

请平台管理员确认 AI 助手已启用,并检查 Provider 地址、API Key 和模型名称。

回复提示模型不可用

检查 Provider 余额、模型名称和 API Key,然后重试。

工具执行失败

展开工具详情查看错误代码、返回数据、校验详情和请求编号。常见原因包括资源已变化、当前账号没有权限、依赖服务不可用、参数格式不正确或操作需要再次确认。

如果错误代码为 ai.approval_arguments_changed,表示执行参数与确认卡片不一致,平台已在操作开始前阻止请求。请重新生成确认卡片并核对参数。

网页无法读取

平台管理员可以在“全局设置 → 安全策略”维护域名和 IP 黑名单。命中黑名单、页面不是文本内容、响应过大、重定向过多或远端返回错误时,助手会停止读取并在工具详情中显示对应错误代码。

如果启用了外网工具代理池,还应确认至少一个代理可达且认证信息有效。关闭代理池即可恢复直连,已保存的代理地址会继续保留。