AI 智能体
OpsKat 的 AI 智能体允许你通过自然语言对话来管理基础设施。无需在菜单中导航,只需描述你的需求,智能体便会代你执行命令、查询和文件传输。
提供商配置
OpsKat 支持多个 AI 提供商。你可以在 设置 > AI 中配置和切换提供商,首次使用时也会出现设置向导。
OpenAI 兼容 API(推荐)
兼容 OpenAI、DeepSeek、Azure OpenAI 以及任何 OpenAI 兼容的端点(例如通过 vLLM、Ollama 等自托管的模型)。
- API 端点 — 基础 URL(例如
https://api.openai.com/v1) - API 密钥 — 你的 API 密钥
- 模型 — 模型名称(例如
gpt-4o、deepseek-chat)。点击获取模型自动发现可用模型,或手动输入 — 模型参数(最大输出 Token、上下文窗口)会根据已知预设自动填充。
智能体使用流式 SSE 实现实时响应传输,通过 OpenAI 函数调用进行工具调用。
Anthropic API
原生支持 Anthropic Messages API,并带有 Prompt 缓存优化。
- API 密钥 — 你的 Anthropic API 密钥
- 模型 — Claude 模型名称(例如
claude-sonnet-4-20250514)
支持对话接近上下文窗口限制时自动压缩上下文。
对话工作原理
每次对话是你与 AI 智能体之间的多轮对话。流程如下:
- 你发送一条消息描述你想要执行的操作。
- AI 根据你的请求决定调用哪些工具。
- 每次工具调用被执行后,结果会反馈给 AI。
- AI 处理结果,可能会调用更多工具或直接回复。
- 受保护的工具循环会持续到生成回复、被取消或达到当前配置的执行限制。
适用的协议辅助器会复用应用的连接池。
可用工具
工具注册表包括资产与分组管理、SSH/文件操作、批量执行、SQL 与受支持的数据服务操作、Kubernetes 与 Kafka 操作、权限请求以及本地工作区工具。已安装扩展通过统一的 exec_tool 分发器暴露,而不是为每个扩展硬编码一个 AI 工具。
工具可用性取决于具体能力,并非每种资产都有 AI 操作辅助器。特别是,内置 RDP 会话和对象存储浏览器目前是交互式应用界面,不是 AI 辅助器。注册表会随应用演进,因此对话中显示的工具卡片才是当前运行版本的权威清单。
AI 操作的策略执行
具有已注册策略类型的操作会经过策略管道:
- 策略检查 — 命令/查询会根据资产的允许/拒绝规则和策略组进行评估。
- 授权匹配 — 如果已有通过
request_permission审批的授权会话,匹配的模式将自动通过。 - 用户确认 — 如果策略和授权都未覆盖该操作,将提示你允许或拒绝。
AI 智能体可以主动调用 request_permission 提交命令模式进行批量审批,减少逐条确认的次数。
详见策略执行了解规则配置。
AI 编程工具集成
OpsKat 与 Claude Code、Codex、OpenCode、Pi 和 Gemini CLI 等 AI 编程 CLI 工具集成。通过设置页面一键安装技能/插件,让这些 AI 助手学会使用 opsctl,从而直接管理服务器、执行命令、传输文件和查询数据库。
安装技能
- 打开 设置,进入 AI 选项卡。
- 在 通用安装 一栏点击 安装,大部分工具装这一次就够了。
- 如果你用的工具出现在 单独安装 一栏,再单独装一次。
通用安装
通用安装把技能写到 ~/.agents/skills/opsctl/ —— Agent Skills 的共享约定目录。装一次,下列工具都能读到:
Pi · Codex · OpenCode · Cursor · GitHub Copilot · Windsurf · Gemini CLI · Cline · Warp · Rovo Dev · Amp
AI 选项卡里会列出当前支持的工具,不确定自己用的工具在不在其中时看那里。
单独安装
Claude Code 读的是 ~/.claude/skills/ 而不是共享目录,因此需要单独安装。它以插件形式装到 ~/.claude/plugins/,额外提供两个斜杠命令:
| 命令 | 说明 |
|---|---|
/opsctl | 完整的 opsctl CLI 参考 — 资产管理、exec、ssh、cp、sql、redis、grant、session |
/opsctl:init | 服务器环境自动发现 — 通过 SSH 扫描服务器并生成结构化描述 |
桌面端更新时,技能会自动同步更新。
安装后,这些 AI 编程工具可在工作流中使用受支持的 opsctl 命令。各命令会保留其操作路径文档中说明的策略、审批与审计行为。