AI News HubLIVE
站內改寫2 分鐘閱讀

Show HN:Setoku – 面向AI代理的自託管知識伺服器

Setoku 是一個開源的、自託管的 MCP 知識伺服器,為 AI 代理提供對公司資料的只讀訪問、指標定義和陷阱的記憶,以及構建和共享儀表板的能力。它執行在廉價 VPS 上,無需模型推理成本,並強調安全性——知識更新需要人工批准。

來源Hacker News AI作者: rgbrgb

Setoku 是一個自託管的 MCP(模型上下文協議)知識伺服器,旨在讓 AI 代理能夠安全、準確地查詢和理解公司資料。該專案以開源、Apache-2.0 許可證釋出,並提供了一個與 Claude Code 整合的一鍵式設定工具。

Setoku 的核心是三個 MCP 工具集:上下文工具、只讀查詢工具和應用工具。上下文工具使 AI 在接觸資料之前先讀取資料含義——包括規範指標定義、實體文件和常見的坑。AI 可以建議修改知識,但修改必須由人工在管理頁面上批准,從而防止提示注入攻擊改變知識庫。只讀查詢工具透過只讀資料庫角色、行數限制、語句超時和審計日誌強制執行安全訪問。應用工具允許 AI 將回答轉換為即時資料上的小型 Web 應用,並透過連結共享給團隊,無需 SQL 或前端維護。

在架構上,Setoku 設計為單租戶,所有元件都執行在使用者自己的 VPS 上(推薦 5-12 美元/月的例項)。只有代理面向網際網路,資料庫和 ClickHouse 資料湖從不直接暴露。資料來源透過聯結器引入,支援 PostgreSQL、GitHub、Vercel、Slack 等。查詢在本地 ClickHouse 資料湖上執行,該資料湖以只讀方式映象和攝入資料,使聚合查詢在約一秒內完成。

Setoku 還提供了豐富的安全措施:每個 MCP 連線 URL 就是一個令牌,每個人有獨立的令牌,可以單獨撤銷;應用連結預設需要登入,管理員可以公開單個連結;AI 只能提出知識變更,必須由人工點選確認。

快速啟動包括安裝 Claude Code 外掛、執行 /setoku:onboard 命令,這會自動搭建伺服器、認證 Claude、以只讀方式連線資料庫,並從程式碼生成初始知識。也可以透過手動方式在 Ubuntu VPS 上克隆倉庫並執行引導指令碼。

專案的動機包括:將記憶儲存和資料閘道器結合起來,提供一個廉價、便攜、開源且防止供應商鎖定的方案。Setoku 確保業務知識的理解積累在使用者自己的伺服器上,而不是託管在第三方平臺上。它已經用於實際場景,如幫助初創公司擴充套件、為員工提供安全的資料訪問等。

總的來說,Setoku 是一個面向 AI 代理的企業級知識閘道器,強調安全、自託管和易用性,適合希望讓 AI 深刻理解公司資料而不犧牲資料控制權的團隊。