AI 运维工作区
AI 工作区是 KubeVision 的主要自然语言操作入口。它把当前页面上下文与实时 Kubernetes 工具结合起来,让回答基于所选集群的真实状态,而不只是依赖模型的 通用知识。它可以作为侧边栏使用,也可以切换为占满当前 Tab 的对话工作区。
当前能力
- 读取单个 Kubernetes 资源,或按类型和 Label 列出资源
- 读取有长度限制的近期 Pod 日志,包括上一个容器实例
- 汇总集群健康,并识别不处于 Running/Succeeded 状态的 Pod
- 查询已配置的 Prometheus
- 准备创建、更新、Patch 和删除操作,等待用户批准
- 在多步骤调查中流式展示解释和工具结果
配置提供商
打开设置 > AI 助手。管理员可以填写端点和凭据、获取模型列表并测试配置。 凭据会加密保存,API 保存后不会再返回明文。
KubeVision 使用 OpenAI 兼容的对话和模型接口,可连接 OpenAI、OpenRouter、 DeepSeek、通义千问以及兼容的自托管网关。提供商需要正确实现流式响应和工具调用。
只应配置可信服务。对话使用的用户问题、页面上下文、资源数据、日志片段、指标 结果和工具输出都会发送给该提供商。集群数据必须留在内网时,可以使用自托管的 兼容端点。
受控工具操作
读取操作只能访问当前用户有权查看的资源。修改工具使用与普通界面相同的 RBAC, 并在执行前暂停,等待用户明确确认。用户确认时服务端会再次检查权限,过期批准或 角色变化不能复用之前的授权结果。已批准的修改会生成审计记录。
确认前应检查目标集群、命名空间、资源、Manifest 或 Patch 以及生成参数。模型 输出不能替代发布、备份、中断和数据保留方案。
复杂请求可能包含多个连续的 Kubernetes 步骤。应保持对话打开,直到助手报告 完成或明确错误;中断确认流程或认证过期都可能使执行停止。
显示模式
使用布局控件在侧边栏和完整 Tab 之间切换,切换时会保留对话。完整 Tab 适合 长时间排障,侧边栏则便于同时查看当前资源。
对话和草稿按登录用户保存在浏览器中,退出后或稍后在同一浏览器重新登录时会 自动恢复。数据不会通过 KubeVision 服务端同步,也不会出现在其他浏览器中。 清除该站点的浏览器数据即可删除这些内容;在共享设备上应避免保留敏感的集群信息。
当前边界
- AI 不会在后台运行自治修复。
- 每轮对话只操作一个当前选中的集群。
- 模型只能使用上述工具,不能执行终端命令或访问任意网络地址。
- 工具迭代次数、日志和工具输出都有上限,以避免失控循环和过大的模型上下文。