Show HN:Setoku – 面向AI代理的自托管知识服务器
Setoku 是一个开源的、自托管的 MCP 知识服务器,为 AI 代理提供对公司数据的只读访问、指标定义和陷阱的记忆,以及构建和共享仪表板的能力。它运行在廉价 VPS 上,无需模型推理成本,并强调安全性——知识更新需要人工批准。
Setoku 是一个自托管的 MCP(模型上下文协议)知识服务器,旨在让 AI 代理能够安全、准确地查询和理解公司数据。该项目以开源、Apache-2.0 许可证发布,并提供了一个与 Claude Code 集成的一键式设置工具。
Setoku 的核心是三个 MCP 工具集:上下文工具、只读查询工具和应用工具。上下文工具使 AI 在接触数据之前先读取数据含义——包括规范指标定义、实体文档和常见的坑。AI 可以建议修改知识,但修改必须由人工在管理页面上批准,从而防止提示注入攻击改变知识库。只读查询工具通过只读数据库角色、行数限制、语句超时和审计日志强制执行安全访问。应用工具允许 AI 将回答转换为实时数据上的小型 Web 应用,并通过链接共享给团队,无需 SQL 或前端维护。
在架构上,Setoku 设计为单租户,所有组件都运行在用户自己的 VPS 上(推荐 5-12 美元/月的实例)。只有代理面向互联网,数据库和 ClickHouse 数据湖从不直接暴露。数据源通过连接器引入,支持 PostgreSQL、GitHub、Vercel、Slack 等。查询在本地 ClickHouse 数据湖上执行,该数据湖以只读方式镜像和摄入数据,使聚合查询在约一秒内完成。
Setoku 还提供了丰富的安全措施:每个 MCP 连接 URL 就是一个令牌,每个人有独立的令牌,可以单独撤销;应用链接默认需要登录,管理员可以公开单个链接;AI 只能提出知识变更,必须由人工点击确认。
快速启动包括安装 Claude Code 插件、运行 /setoku:onboard 命令,这会自动搭建服务器、认证 Claude、以只读方式连接数据库,并从代码生成初始知识。也可以通过手动方式在 Ubuntu VPS 上克隆仓库并运行引导脚本。
项目的动机包括:将记忆存储和数据网关结合起来,提供一个廉价、便携、开源且防止供应商锁定的方案。Setoku 确保业务知识的理解积累在用户自己的服务器上,而不是托管在第三方平台上。它已经用于实际场景,如帮助初创公司扩展、为员工提供安全的数据访问等。
总的来说,Setoku 是一个面向 AI 代理的企业级知识网关,强调安全、自托管和易用性,适合希望让 AI 深刻理解公司数据而不牺牲数据控制权的团队。