场景方案
同一套平台适用于个人、团队和组织。下面每个方案都说明:你原本要自己准备什么、平台替你准备了什么、怎么用、以及边界。
一个稳定的模型入口
问题
- 现状
- 业务系统绑定某一个 Provider 账号;该账号配额耗尽、模型下线或 Provider 调整策略时,业务即刻受影响。
- 挑战
- 不同 Provider 协议、错误码、限频策略与计费规则各异;手工切换账号需要改代码、重启服务和重新测试。
Ai Lubricant 组合
- 统一协议适配
- 业务统一调用 OpenAI Chat / Responses 或 Anthropic Messages 接口,平台在后台完成协议转换。
- 多渠道账号池
- 每个 Provider 维护多个账号、优先级、权重和模型白名单;单账号故障自动切换到池中其他账号。
- 智能路由
- 通过模型路由与模型组,把业务使用的模型名映射到多个实际模型、渠道与账号;平台综合可用性、运行状态与配额选择。
- 韧性与配额
- RPM/TPM、并发、上游配额、重试、限频冷却、连续失败降权与熔断由平台统一处理。
用户路径
- 管理员
- 在
/manager/channels配置 Provider 与账号池;在/manager/model-routing定义对外模型名与路由规则;在/manager/api-keys为业务分配 Key 并限制模型/渠道范围。 - 开发者
- 使用分配的 API Key 调用
/v1/chat/completions或/v1/messages;业务代码不感知实际 Provider。 - 观测
- 在
/manager/request-logs追踪每次请求的路由路径、渠道尝试、状态与用量。
业务结果
业务不再绑定单一 Provider;渠道故障、配额变化和模型迁移由平台承接,业务代码不变。
部署前提
- 部署数据服务、PostgreSQL、Redis 与反向代理。
- 准备合法可用的模型 Token/凭据,管理其供应商额度与合规。
AI 开发与项目交付
问题
- 现状
- Agent 只能在零散代码片段或剪贴板中工作;每次对话从空白开始,上下文、工具和执行环境不持续。
- 挑战
- 实际开发任务需要读写仓库、运行命令、查看执行结果并持续推进;单纯聊天窗口无法完成完整交付。
Ai Lubricant 组合
- 项目工作区
- 项目、任务、编辑器、文件、终端与 Git identity 在同一上下文中协作;Agent 不是孤立对话,而是项目持续工作的一部分。
- Agent 与工具
- Agent 加载项目提示词、技能、插件与 MCP,使用统一授权的模型 Token;工具调用结果回到同一任务流。
- 远程执行
- 任务可派发到平台工作区或自有节点;终端、文件与工作区输出实时回传。
- 状态与产物
- 任务状态、Agent 事件、终端输出与 Token 用量都记录在项目内,随时可以回看进度和结果。
用户路径
- 自己用
- 在
/console/projects创建项目并关联仓库;在项目内创建任务并描述目标;Agent 在工作区中完成代码修改、测试运行并回传结果。 - 多人协作
- 如果不止一个人用,成员通过同一项目看到任务进度、执行日志和产物;移动端可跟踪任务状态与 Token 统计。
业务结果
AI 不只回答问题,而是在明确项目和工作区中持续完成开发任务。
部署前提
- 部署数据服务与前端;开启 MonkeyCode 兼容层(
compat_enabled)。 - 若使用自有节点执行,需安装节点并允许其主动访问控制服务。
自有节点上的远程执行
问题
- 现状
- Agent 只能在平台中心环境执行;业务需要使用自有机器的 CLI、网络出口或受控内网资源。
- 挑战
- 传统方案需开放 SSH 端口、分发 SSH Key、维护 Key 轮换与撤销;节点可能位于 NAT 或受控内网后,不便于中心平台主动拨入。
Ai Lubricant 组合
- 节点主动连接
- execution / management 节点在目标机器运行 Go 客户端,主动向控制服务建立 NodeConnect 长连接;支持断线退避重连。
- 帧式命令通道
- 浏览器终端、host exec、文件与节点 HTTP 代理通过现有连接以帧方式下发,不需要平台反向 SSH 进入。
- 审批与调度
- 节点必须经平台审批并在线才参与调度;平台可统一撤销、观察状态并控制容量。
- 三种角色
- execution 提供执行环境;management 可启动/停止 execution 容器或进程;passive_management 只做分组/授权容器,不运行客户端。
用户路径
- 节点管理员
- 在
/manager/nodesonboard 节点,获得 ID 与 TOTP secret;在目标机器运行 Go 客户端并传入凭据;平台审批后节点上线。 - 开发者
- 在任务或终端中选择节点;浏览器终端直接操作节点 PTY;文件管理浏览/编辑节点或工作区文件。
- 观测
- 管理员在
/manager/nodes/:nodeId查看节点在线状态、容量、会话与版本。
业务结果
Agent 执行能力安全延伸到客户自有机器、网络与 CLI;日常使用无需开放 SSH 端口或分发 SSH Key。
部署前提
- 部署节点控制服务(
python -m node_server),并配置node_server_public_url与node_control_token。 - 在目标机器安装 Go 节点客户端,允许其主动访问控制服务,并赋予合适的操作系统权限。
- 节点控制服务生成的
node_server_master_key必须持久化;不要同时运行两个控制 Registry 管理同一批节点。
责任边界
平台提供节点主动连接协议、浏览器终端、文件、host exec 与节点代理;客户负责节点安装、出站网络、操作系统加固与 Secret 保管。"无需 SSH"指日常链路不依赖 SSH,不代表无需节点部署或安全治理。
浏览器与邮箱自动化
问题
- 现状
- Agent 只能生成文本或调用简单 API;业务需要操作浏览器、读取授权邮箱或接入内部业务系统。
- 挑战
- 不同用户的浏览器会话、邮箱和业务凭据必须隔离;工具不应无条件暴露给所有 Agent。
Ai Lubricant 组合
- CDP 浏览器桥接
- 通过隔离的 Chrome client 提供标签页、DOM、JavaScript、截图与网络能力;外部 token 绑定具体 client,避免浏览器串台。
- 按邮箱实例隔离的只读邮件查询;消息正文有长度控制,附件默认返回元数据。
- 外部 MCP
- 用户、团队与平台可接入远程 SSE MCP;工具按作用域管理,调用状态可追踪。
- 技能与插件
- 从仓库或包来源管理版本和激活状态;按 scope 提供给 Agent,消费侧显式选择。
用户路径
- 用户
- 在
/console/resources创建 CDP 客户端或 Mail 实例,获得绑定该实例的 MCP 访问 token;在 Agent 配置中选择授权的资源。 - 管理员
- 在
/manager/mcp-market提供平台级工具和远程 MCP;管理实例、作用域与凭据。 - 安全
- CDP 扩展的浏览器连接 token 与 MCP 访问 token 是两种不同凭据;MCP token 绑定具体实例,不能跨 client 使用。
业务结果
Agent 不只生成文本,可以在授权范围内操作浏览器、读取邮箱和接入业务系统。
部署前提
- CDP 需安装 Chrome 与平台提供的 MV3 扩展;Mail 需配置上游 IMAP/邮件 API 账号。
- 外部 MCP 需该服务自身可访问且返回合法 SSE/工具清单。
放进自己的环境
问题
- 现状
- 公有云 AI 服务适合快速接入,但数据、执行环境与运维边界由供应商控制;很多人或场景需要数据不出域、执行可审计。
- 挑战
- 自建平台需要把模型网关、Agent、工作区、节点、工具与治理能力全部组装;维护成本高且能力分散。
Ai Lubricant 组合
- 完整可自托管部署
- 数据服务、前端、控制服务、PostgreSQL、Redis 与可选 ClickHouse 都能部署在你自己的环境;支持 Docker Compose 与源码/裸机部署。
- 执行留在你的节点
- execution 节点运行在你自己的机器与网络;终端、文件与 Agent 执行不经过平台中心,数据不离开你控制的范围。
- 统一治理
- API Key、权限、用户、节点、请求日志与 Token 用量在平台内统一管理;请求正文捕获、保留期与备份按你的需要配置。
- 模型凭据你自己持有
- 平台不绑定任何 Provider;模型 Token 由你管理,平台只负责路由与调度。
用户路径
- 运维
- 按
deploy.html部署数据服务、前端、控制服务与依赖;配置.env,初始化数据库,启动服务并配置反向代理。 - 管理员
- 首次访问
/manager/login设置管理员密码;配置渠道、账号、模型路由、API Key 与节点。 - 日常使用
- 通过 Web
/console或移动端用项目、任务、Agent、终端与文件;自托管的体验和在线版一致。
业务结果
你获得完整的 AI 开发能力,同时数据、执行节点、模型凭据与运维边界都在自己手里。
部署前提与责任边界
- 你负责部署 PostgreSQL/Redis/反向代理,管理 TLS、备份、升级与 Secret。
- 你负责提供合法可用的模型 Token/凭据,并遵守其供应商条款与额度。
- 使用自有节点时,你负责安装节点、允许其主动出站、加固操作系统和网络。
- 自托管不等于数据自动满足所有合规要求;日志、请求正文、备份与保留策略仍需按你的要求配置。
- 生产环境必须启用 HTTPS、API Key 鉴权、最小权限与凭据轮换。