AI 运维
会行动的AI——不止是聊天
NexCMP由运营onie.net的同一支团队打造——那是一个AI已经在真实执行、受控操作的云平台,而不只是聊天问答。在将NexCMP推向市场的同时,我们正在整合同样的AI运维能力层:可在您确认后对账户执行操作的聊天助手、能在您自己服务器上安全执行真实命令的智能代理、面向Claude、Cursor等AI工具的控制入口,以及一套具备人工监督、协助分析DDoS流量的AI系统。其中一部分已原生运行在NexCMP引擎内部;其余部分目前在onie.net真实运行并正在整合中——以下每项功能都如实标注了当前所处的状态。
已核实的定位陈述
“2026年4月至9月期间,我们的团队持续推出了一系列处理真实客户操作的AI运维功能——基于聊天的账户操作(4月)、可执行真实命令的MCP服务器与SSH代理(5-7月)、客服转接工单机器人(8月),以及目前已投入生产、具备人工监督的AI驱动DDoS自动缓解系统(9月)——这使这项工作跻身我们市场调研中所涉及的超大规模云厂商与企业级CMP厂商同属的'具备真实操作能力的AI运维'类别。”
已于2026年9月27日独立完成事实核查——以上每个日期都对应该功能"首次真实上线"的已核实记录;该陈述未与任何被点名的竞争对手进行排名比较。
功能
六项已在运行的AI能力
AI聊天助手
询问价格或账户相关问题,或让AI开机/关机/创建/删除服务器——助手会草拟操作并提供一个确认按钮;在您点击之前不会有任何变化。它还了解您账户的实时情况(资源、当前余额、正在进行的促销),因此回答基于真实数据,而非猜测。
AI 如何保持安全
只有一份固定、写死的账户操作清单可被调用。任何会更改或删除资源的操作都会等待您点击确认按钮——绝不会仅凭文字自动执行。系统要求助手绝不能编造账号、余额、密码或ID。您上传的任何图片都会先经过重新处理以去除隐藏或恶意数据,之后AI才能读取。
AI SSH代理
打开服务器控制台,让AI代理检查健康状况、诊断问题或执行修复——安全的只读命令会立即执行,任何有实际风险的操作都会暂停并显示"运行/跳过"的选择。
AI 如何保持安全
代理只能触及您自己拥有(或明确授予共享权限)的服务器。一组固定的危险命令模式——删除数据、外传数据、自我复制脚本、关机、篡改访问权限——即使在自主模式下也始终会暂停等待您决定。服务器返回的文本被视为不可信数据,而非指令。每轮操作次数有固定上限,且用量受限于预设的小额度。已经过对抗性安全审查,并通过了每一项测试场景。
MCP控制
将Claude、Cursor或任何支持MCP的AI客户端连接到您的账户,用自然语言管理云资源——查看资源、启动或调整服务器配置,或清理不再需要的资源,覆盖几乎整个平台的数百个工具。
AI 如何保持安全
任何会删除或销毁资源的工具调用都必须在请求中显式带上"confirm"标志——缺少该标志,服务器会在代码层面直接拒绝。工具运行前的确认提示来自您自己使用的AI客户端,这意味着始终是您本人点击允许。访问权限限定在您的个人账户令牌范围内——绝非管理员令牌——管理端点在代码中被直接屏蔽。
AI DDoS分析
可疑流量首先由一套纯确定性的检测引擎(固定阈值,不使用AI)标记——AI的工作从这之后才开始:分析流量窗口及相关信号,给出攻击/可疑/正常的判断及置信度。只有当置信度超过一个较高阈值时,系统才会自动添加临时封锁规则;该规则始终带有到期时间,会按计划复查,并在流量恢复正常后自动解除。
AI 如何保持安全
AI从不自行判定某流量为攻击——由一套独立的确定性检测器先行开启事件。只有当置信度超过较高阈值时,AI才会多走一步执行封锁,且每条封锁规则都有时限、会自动复查、自动解除。每一次判断和每一次操作都会被记录并上报给人类管理员。
聊天转工单/转真人
让聊天助手创建工单——即使您尚未登录——或要求转接真人客服,系统会自动转发对话。
AI 如何保持安全
未登录访客的请求必须携带绑定的一次性安全令牌,防止在别处被重放;请求按邮箱和访客真实地址限流。若该邮箱已有账户,系统只会创建工单,不会将账户重置邮件误发到他人邮箱。
AI API Key 网关
一个按量计费的市场,让您通过统一网关以低于官方标价的价格购买主流AI模型的调用权限,无需自行管理多个供应商账户。
AI 如何保持安全
支出与预算限制采用与账单系统相同的原子记账机制,确保两个并发请求不会重复扣费或使账户超出上限;每次放行AI请求前都会检查该账户的启用/封禁状态及剩余余额。
AI 如何保持安全
同样的五条规则,适用于每项功能
操作前先确认
任何更改或删除资源的操作都会等待明确的人工决定——点击按钮、选择"运行/跳过",或在请求中必须带有"confirm"标志。这里没有任何AI功能会仅凭一句话就悄悄执行具有破坏性的变更。
白名单机制,而非自由发挥
AI只能从一份固定、写死在代码中的操作/工具清单里调用。它无法凭空发明新操作、触及任意内部系统,或超出该清单范围。
防幻觉护栏
系统明确要求——并在多处于代码层面强制执行——AI绝不能编造账号、余额、密码、ID或服务器标识;只能上报来自真实实时查询的数值。
权限范围锁定
每个操作都被限定在您实际拥有(或被明确共享)的资源范围内——绝不会触及其他客户的服务器、存储或账户,也绝不具备管理员权限。
可记录、可审查
每一次由AI触发的操作都会被记录,风险较高的自动化操作(如临时DDoS封锁)会上报给人类管理员并按计划复查,而不是无限期无人监督地运行。
为什么这很重要
实际效果
演示
以下所有演示均为模拟,仅使用RFC 5737/3849示例地址段或虚构的示意数值——绝不使用真实客户数据。
聊天直达服务器
让聊天助手创建、关闭或删除一台服务器。AI会用自然语言回复并附上一键确认按钮——只有点击后操作才会执行。
模拟演示——示意数据。
从Claude/Cursor控制云资源(MCP)
将支持MCP的AI客户端连接到您的账户,让它列出或调整资源配置——任何删除/销毁调用都需要客户端自身的批准提示以及显式的确认标志。
模拟演示——示意数据。
服务器控制台中的AI代理
打开服务器控制台,让AI代理检查磁盘空间或重启某项服务——安全命令会立即执行并显示真实输出;任何有破坏性的操作都会暂停,等待您选择"运行/跳过"。
模拟演示——示意数据。
有监督的AI DDoS分析与自动缓解
当受保护地址的流量变得可疑时,AI会分析流量模式并给出判断及置信度;只有超过较高阈值才会自动添加临时封锁规则,该规则会按计划复查并自动解除。
模拟演示——示意数据。
按小时计费,逐行透明
实时观看一次账单计费运行:按小时计费,采用只追加写入的账本,因此重复运行同一次计费绝不会对客户重复扣费。这不是AI功能——为便于参照展示的是平台底层的确定性核心引擎。
模拟演示——示意数据。
白标代理商
创建一个代理商,自定义其店面品牌与配色,添加自定义域名,并在受保护的价格底线之上设置转售价格。这不是AI功能;目前处于测试版阶段,尚未服务真实客户。
模拟演示——示意数据。
如实说明
AI 目前还做不到的事
- 本页所有AI功能在没有人工明确确认(点击按钮、选择"运行/跳过",或请求中必须带有确认标志)的情况下,都不会执行具有破坏性的操作(删除、停止、重启、解封)。
- 目前通过聊天创建服务器时,聊天助手还不能让您选择具体的数据中心区域——服务器始终会创建在平台当前的默认区域。
- MCP服务器目前还不支持AI客户端的一键OAuth登录——今天的接入方式是使用您自己生成并粘贴的个人账户令牌。
- AI SSH代理无法执行需要真实终端交互的命令(文本编辑器,或询问是/否的包管理器提示)——遇到这类命令,它会告诉您改用普通终端自行执行。每轮对话的操作次数也有固定上限,并且它只能操作您自己已拥有的服务器。
- DDoS系统中的AI并不会自行检测攻击——一套独立的确定性引擎总是先行开启事件;AI只在之后进行分析并给出结论。全自动封锁功能目前是内部运维能力;面向客户、仅提供建议的精简版本是另一项范围更小的功能。
- 账单系统不由AI驱动——它是一套完全确定性的引擎;如果AI出现在账单附近,也只是用自然语言总结/解释账单,绝不会计算或决定金额。
- 本页所有功能均未训练专有或自定义的AI模型——它们都是通过共享网关调用成熟的第三方AI模型。