AI News HubLIVE
站內改寫2 分鐘閱讀

Show HN:Setoku – 面向AI代理的自託管知識服務器

Setoku 是一個開源的、自託管的 MCP 知識服務器,為 AI 代理提供對公司數據的只讀訪問、指標定義和陷阱的記憶,以及構建和共享儀表板的能力。它運行在廉價 VPS 上,無需模型推理成本,並強調安全性——知識更新需要人工批准。

來源Hacker News AI作者: rgbrgb

Setoku 是一個自託管的 MCP(模型上下文協議)知識服務器,旨在讓 AI 代理能夠安全、準確地查詢和理解公司數據。該項目以開源、Apache-2.0 許可證發佈,並提供了一個與 Claude Code 集成的一鍵式設置工具。

Setoku 的核心是三個 MCP 工具集:上下文工具、只讀查詢工具和應用工具。上下文工具使 AI 在接觸數據之前先讀取數據含義——包括規範指標定義、實體文檔和常見的坑。AI 可以建議修改知識,但修改必須由人工在管理頁面上批准,從而防止提示注入攻擊改變知識庫。只讀查詢工具通過只讀數據庫角色、行數限制、語句超時和審計日誌強制執行安全訪問。應用工具允許 AI 將回答轉換為實時數據上的小型 Web 應用,並通過鏈接共享給團隊,無需 SQL 或前端維護。

在架構上,Setoku 設計為單租户,所有組件都運行在用户自己的 VPS 上(推薦 5-12 美元/月的實例)。只有代理面向互聯網,數據庫和 ClickHouse 數據湖從不直接暴露。數據源通過連接器引入,支持 PostgreSQL、GitHub、Vercel、Slack 等。查詢在本地 ClickHouse 數據湖上執行,該數據湖以只讀方式鏡像和攝入數據,使聚合查詢在約一秒內完成。

Setoku 還提供了豐富的安全措施:每個 MCP 連接 URL 就是一個令牌,每個人有獨立的令牌,可以單獨撤銷;應用鏈接默認需要登錄,管理員可以公開單個鏈接;AI 只能提出知識變更,必須由人工點擊確認。

快速啓動包括安裝 Claude Code 插件、運行 /setoku:onboard 命令,這會自動搭建服務器、認證 Claude、以只讀方式連接數據庫,並從代碼生成初始知識。也可以通過手動方式在 Ubuntu VPS 上克隆倉庫並運行引導腳本。

項目的動機包括:將記憶存儲和數據網關結合起來,提供一個廉價、便攜、開源且防止供應商鎖定的方案。Setoku 確保業務知識的理解積累在用户自己的服務器上,而不是託管在第三方平台上。它已經用於實際場景,如幫助初創公司擴展、為員工提供安全的數據訪問等。

總的來説,Setoku 是一個面向 AI 代理的企業級知識網關,強調安全、自託管和易用性,適合希望讓 AI 深刻理解公司數據而不犧牲數據控制權的團隊。