场景方案

同一套平台适用于个人、团队和组织。下面每个方案都说明:你原本要自己准备什么、平台替你准备了什么、怎么用、以及边界。

一个稳定的模型入口

问题

现状
业务系统绑定某一个 Provider 账号;该账号配额耗尽、模型下线或 Provider 调整策略时,业务即刻受影响。
挑战
不同 Provider 协议、错误码、限频策略与计费规则各异;手工切换账号需要改代码、重启服务和重新测试。

Ai Lubricant 组合

统一协议适配
业务统一调用 OpenAI Chat / Responses 或 Anthropic Messages 接口,平台在后台完成协议转换。
多渠道账号池
每个 Provider 维护多个账号、优先级、权重和模型白名单;单账号故障自动切换到池中其他账号。
智能路由
通过模型路由与模型组,把业务使用的模型名映射到多个实际模型、渠道与账号;平台综合可用性、运行状态与配额选择。
韧性与配额
RPM/TPM、并发、上游配额、重试、限频冷却、连续失败降权与熔断由平台统一处理。

用户路径

管理员
/manager/channels 配置 Provider 与账号池;在 /manager/model-routing 定义对外模型名与路由规则;在 /manager/api-keys 为业务分配 Key 并限制模型/渠道范围。
开发者
使用分配的 API Key 调用 /v1/chat/completions/v1/messages;业务代码不感知实际 Provider。
观测
/manager/request-logs 追踪每次请求的路由路径、渠道尝试、状态与用量。

业务结果

业务不再绑定单一 Provider;渠道故障、配额变化和模型迁移由平台承接,业务代码不变。

部署前提

  • 部署数据服务、PostgreSQL、Redis 与反向代理。
  • 准备合法可用的模型 Token/凭据,管理其供应商额度与合规。

查看 API 接入方式 → · 查看管理员操作手册 →

AI 开发与项目交付

问题

现状
Agent 只能在零散代码片段或剪贴板中工作;每次对话从空白开始,上下文、工具和执行环境不持续。
挑战
实际开发任务需要读写仓库、运行命令、查看执行结果并持续推进;单纯聊天窗口无法完成完整交付。

Ai Lubricant 组合

项目工作区
项目、任务、编辑器、文件、终端与 Git identity 在同一上下文中协作;Agent 不是孤立对话,而是项目持续工作的一部分。
Agent 与工具
Agent 加载项目提示词、技能、插件与 MCP,使用统一授权的模型 Token;工具调用结果回到同一任务流。
远程执行
任务可派发到平台工作区或自有节点;终端、文件与工作区输出实时回传。
状态与产物
任务状态、Agent 事件、终端输出与 Token 用量都记录在项目内,随时可以回看进度和结果。

用户路径

自己用
/console/projects 创建项目并关联仓库;在项目内创建任务并描述目标;Agent 在工作区中完成代码修改、测试运行并回传结果。
多人协作
如果不止一个人用,成员通过同一项目看到任务进度、执行日志和产物;移动端可跟踪任务状态与 Token 统计。

业务结果

AI 不只回答问题,而是在明确项目和工作区中持续完成开发任务。

部署前提

  • 部署数据服务与前端;开启 MonkeyCode 兼容层(compat_enabled)。
  • 若使用自有节点执行,需安装节点并允许其主动访问控制服务。

查看开发者操作手册 →

自有节点上的远程执行

问题

现状
Agent 只能在平台中心环境执行;业务需要使用自有机器的 CLI、网络出口或受控内网资源。
挑战
传统方案需开放 SSH 端口、分发 SSH Key、维护 Key 轮换与撤销;节点可能位于 NAT 或受控内网后,不便于中心平台主动拨入。

Ai Lubricant 组合

节点主动连接
execution / management 节点在目标机器运行 Go 客户端,主动向控制服务建立 NodeConnect 长连接;支持断线退避重连。
帧式命令通道
浏览器终端、host exec、文件与节点 HTTP 代理通过现有连接以帧方式下发,不需要平台反向 SSH 进入。
审批与调度
节点必须经平台审批并在线才参与调度;平台可统一撤销、观察状态并控制容量。
三种角色
execution 提供执行环境;management 可启动/停止 execution 容器或进程;passive_management 只做分组/授权容器,不运行客户端。

用户路径

节点管理员
/manager/nodes onboard 节点,获得 ID 与 TOTP secret;在目标机器运行 Go 客户端并传入凭据;平台审批后节点上线。
开发者
在任务或终端中选择节点;浏览器终端直接操作节点 PTY;文件管理浏览/编辑节点或工作区文件。
观测
管理员在 /manager/nodes/:nodeId 查看节点在线状态、容量、会话与版本。

业务结果

Agent 执行能力安全延伸到客户自有机器、网络与 CLI;日常使用无需开放 SSH 端口或分发 SSH Key。

部署前提

  • 部署节点控制服务(python -m node_server),并配置 node_server_public_urlnode_control_token
  • 在目标机器安装 Go 节点客户端,允许其主动访问控制服务,并赋予合适的操作系统权限。
  • 节点控制服务生成的 node_server_master_key 必须持久化;不要同时运行两个控制 Registry 管理同一批节点。

责任边界

平台提供节点主动连接协议、浏览器终端、文件、host exec 与节点代理;客户负责节点安装、出站网络、操作系统加固与 Secret 保管。"无需 SSH"指日常链路不依赖 SSH,不代表无需节点部署或安全治理。

查看节点管理员操作手册 →

浏览器与邮箱自动化

问题

现状
Agent 只能生成文本或调用简单 API;业务需要操作浏览器、读取授权邮箱或接入内部业务系统。
挑战
不同用户的浏览器会话、邮箱和业务凭据必须隔离;工具不应无条件暴露给所有 Agent。

Ai Lubricant 组合

CDP 浏览器桥接
通过隔离的 Chrome client 提供标签页、DOM、JavaScript、截图与网络能力;外部 token 绑定具体 client,避免浏览器串台。
Mail
按邮箱实例隔离的只读邮件查询;消息正文有长度控制,附件默认返回元数据。
外部 MCP
用户、团队与平台可接入远程 SSE MCP;工具按作用域管理,调用状态可追踪。
技能与插件
从仓库或包来源管理版本和激活状态;按 scope 提供给 Agent,消费侧显式选择。

用户路径

用户
/console/resources 创建 CDP 客户端或 Mail 实例,获得绑定该实例的 MCP 访问 token;在 Agent 配置中选择授权的资源。
管理员
/manager/mcp-market 提供平台级工具和远程 MCP;管理实例、作用域与凭据。
安全
CDP 扩展的浏览器连接 token 与 MCP 访问 token 是两种不同凭据;MCP token 绑定具体实例,不能跨 client 使用。

业务结果

Agent 不只生成文本,可以在授权范围内操作浏览器、读取邮箱和接入业务系统。

部署前提

  • CDP 需安装 Chrome 与平台提供的 MV3 扩展;Mail 需配置上游 IMAP/邮件 API 账号。
  • 外部 MCP 需该服务自身可访问且返回合法 SSE/工具清单。

查看 MCP 管理手册 →

放进自己的环境

问题

现状
公有云 AI 服务适合快速接入,但数据、执行环境与运维边界由供应商控制;很多人或场景需要数据不出域、执行可审计。
挑战
自建平台需要把模型网关、Agent、工作区、节点、工具与治理能力全部组装;维护成本高且能力分散。

Ai Lubricant 组合

完整可自托管部署
数据服务、前端、控制服务、PostgreSQL、Redis 与可选 ClickHouse 都能部署在你自己的环境;支持 Docker Compose 与源码/裸机部署。
执行留在你的节点
execution 节点运行在你自己的机器与网络;终端、文件与 Agent 执行不经过平台中心,数据不离开你控制的范围。
统一治理
API Key、权限、用户、节点、请求日志与 Token 用量在平台内统一管理;请求正文捕获、保留期与备份按你的需要配置。
模型凭据你自己持有
平台不绑定任何 Provider;模型 Token 由你管理,平台只负责路由与调度。

用户路径

运维
deploy.html 部署数据服务、前端、控制服务与依赖;配置 .env,初始化数据库,启动服务并配置反向代理。
管理员
首次访问 /manager/login 设置管理员密码;配置渠道、账号、模型路由、API Key 与节点。
日常使用
通过 Web /console 或移动端用项目、任务、Agent、终端与文件;自托管的体验和在线版一致。

业务结果

你获得完整的 AI 开发能力,同时数据、执行节点、模型凭据与运维边界都在自己手里。

部署前提与责任边界

  • 你负责部署 PostgreSQL/Redis/反向代理,管理 TLS、备份、升级与 Secret。
  • 你负责提供合法可用的模型 Token/凭据,并遵守其供应商条款与额度。
  • 使用自有节点时,你负责安装节点、允许其主动出站、加固操作系统和网络。
  • 自托管不等于数据自动满足所有合规要求;日志、请求正文、备份与保留策略仍需按你的要求配置。
  • 生产环境必须启用 HTTPS、API Key 鉴权、最小权限与凭据轮换。

查看生产部署文档 → · 查看安全与治理边界 →