Lad AI køre serveren, ikke ødelægge den

Atlas kan åbne sin egen Model Context Protocol server for dem, der ønsker det, og tilbyder et kommandofelt i panelet. Det er en selvstændig komponent: den følger ikke med installationen, den, der vil have den, tilføjer den med ét klik i panelet, og på en maskine, der ikke vil have den, findes den slet ikke. Når den er tilføjet, læses serverens tilstand, en fejl gennemgås, og arbejde udføres ved at skrive, hvad man vil. Grænsen trækkes af Proxmox: det, en bruger må røre ved, rører modellen også ved, ikke mere. Der kommer ingen ny rettighedsforestilling til. Modellen kobles til Atlas, ikke til Proxmox. Proxmox ligger under, men modellen når aldrig derhen direkte; den bruger kun det, Atlas kan.

Hvad det koster i dag at give en model adgang til serveren

I dag findes der kun én vej, hvis en AI-assistent skal arbejde med Proxmox: give den en SSH-session eller en API-nøgle med fulde rettigheder. Det er at give root fra sig, og derefter står intet mellem modellen og hardwaren.

Risikoen kommer af manglende sammenhæng, ikke af ond vilje. En model kan se en disk som tom og behandle den som fjernbar, selv om den hører til en maskine, der blot er slukket. Den kan læse en degraderet pool og foreslå at bygge den op igen, selv om det rigtige trin er at udskifte én disk. Kommandoen skrives korrekt, og resultatet er tab af data.

Derfor holdes modellen uden for serveren i seriøse miljøer. Tabet viser sig i diagnosen: at læse lange logfiler og finde, hvad der gik i stykker, er præcis det, en model er god til, og præcis det arbejde bliver ikke gjort.

Hvad der kan spørges om

I panelets kommandofelt stilles spørgsmål, og arbejdet udføres, som én samtale. Eksemplerne nedenfor er spørgesiden: modellen læser serverens tilstand og svarer med den post, den støttede sig til, og i dem ændres intet.

Hvorfor fejlede sikkerhedskopien i nat, ved hvilket trin stoppede den, var der plads på mållagringen?

Hvorfor har denne virtuelle maskine været langsom siden i går aftes, sidder flaskehalsen i processoren eller på disken?

Hvorfor er poolen degraderet, hvilken disk faldt ud, er data i fare lige nu?

Hvilken af de ventende opdateringer kræver genstart, og hvilke tjenester stopper den?

Hvad betyder denne fejl i loggen, er den sket før, gentager den sig?

I dette tempo, hvornår løber kapaciteten tør, hvilken maskine vokser hurtigst?

Hvad der kan udføres

Det kaldes VibeOps: at styre en server gennem samtale. Vibe coding er at skrive uden at læse koden, og på Proxmox går det ikke, så her forbliver hvert trin synligt. I det samme felt udføres arbejdet også. Ønsket skrives ind. Atlas melder først, hvad der skal gøres, og hvor det griber ind: trinnene, de berørte maskiner og lagringer, og vejen tilbage. Arbejdet udføres efter godkendelse. Der kommer ingen ny rettighedsforestilling til: kommandofeltet arbejder med rettighederne for den Proxmox-konto, det forbinder som. Den, der vil have en smallere model, giver den en snæver Proxmox-konto, og omfanget står i den kontos rettigheder. Foretrækkes det, slås skrivning fra for den enkelte session, så kun læsning er tilbage. Hvert trin havner i revisionsloggen.

Giv denne maskine to kerner mere, og hæv hukommelsen til otte gigabyte.

Opsæt en sikkerhedskopi klokken tre om natten for alle maskiner i denne pulje.

Installer de ventende sikkerhedsrettelser, lad dem, der kræver genstart, vente til vedligeholdelsesvinduet.

Sæt genstartsreglen for den container til altid.

Giv denne bruger kun ret til sikkerhedskopiering, intet andet.

Flyt den disk til den nye pulje, og tag et øjebliksbillede før flytningen.

Modellen går gennem samme dør som et menneske

MCP-serveren åbner ingen sidevej. De samme beskyttelser, Atlas allerede kører for den menneskelige bruger, gælder modellen i samme rækkefølge.

Rettigheder kommer fra Proxmox

Modellen arbejder med rettighederne for den bruger, den forbinder som, ikke med en egen konto. Det, Proxmox lukker for den bruger, forbliver lukket for modellen. Atlas bygger ikke sit eget rettighedssystem.

Proxmox-kontoen sætter omfanget

Kommandofeltet arbejder med rettighederne for den Proxmox-konto, det forbinder som; Atlas indfører ingen egen rettighedsforestilling. Den, der vil have et snævert omfang, giver det en snæver konto, og det omfang står i kontoens rettigheder og læses tilbage derfra ved en revision. At slå skrivning fra for sin egen session er ét greb.

Virkningen vises først

Når en ændring foreslås, vises de trin, der skal udføres, de berørte ressourcer og vejen tilbage for et menneske. Godkendelsen sker på skærmen, ikke inde i samtalen.

Hård bekræftelse for det, der ikke kan fortrydes

Har den konto, den forbinder som, ingen rettighed, kan sletning, formatering og nedrivning af en pulje slet ikke lade sig gøre. Hvor rettigheden findes, gælder stadig den hårde bekræftelse, produktet bruger andre steder: navnet skrives for at bekræfte, ét klik er ikke nok. Den, der vil have endnu et trin, slår det til: skrivning kræver en engangskode, den samme totrinsbekræftelse, kontoen allerede bruger.

Hvert trin føres til protokols

Alt, modellen læser, og hver handling, den beder om, havner i revisionsloggen: hvilken bruger, hvilken model, hvornår og med hvilket resultat. Posten kan ikke ændres bagefter.

Svarene viser deres kilde

Modellen siger, hvor slutningen kommer fra: hvilken loglinje, hvilken måling, hvilken konfiguration. Et svar, der ikke kan efterprøves, tæller ikke som svar.

Hvad modellen ikke kan

Grænserne bor i produktet, ikke i samtalen. Hvordan modellen bliver spurgt, eller hvor hårdt nogen forsøger at overtale den, ændrer intet. I en organisation, der tilslutter sin egen model, gælder de samme grænser, for reglen håndhæves i serveren og ikke i modellen.

Den kan ikke udvide sine egne rettigheder eller oprette bruger og adgangsnøgle.

Den kan ikke udføre nogen skrivehandling uden godkendelse.

Har den konto, den forbinder som, ingen skriverettighed, ændrer den intet og læser kun.

Den kan ikke åbne en skal på serveren eller havne på kommandolinjen. Det er sjældent nødvendigt, for arbejde, der kræver dybde, er også dækket: fra ZFS-puljen til Ceph, fra broen til OVS, fra at låse kernen til at uddele rettigheder, og dækningen vokser med hver version. Til den sjældne opgave, der falder udenfor, skriver den kommandoen og forklarer risikoen, og den køres manuelt.

Den kan ikke slette eller ændre revisionsposten.

Hvor data går hen

MCP-serveren er en selvstændig komponent og hører ikke til standardinstallationen. Den tilføjes med ét klik i panelet; på en maskine, der ikke vil have den, findes end ikke en fil af den. Efter installationen er det fortsat kunden, der afgør, hvilke ressourcer den må se på, og hvor længe den står åben.

Hvilken model der forbindes til, vælger kunden også. Med en lokal model, der kører på serveren selv, forlader ingen data maskinen, og produktet bliver ved med at være uden net. Vælges en ekstern tjeneste, er indholdet, der skal sendes, synligt før afsendelsen.

For organisationer under streng regulering

Der hævdes ingen certificering. Produktet er udformet til at opfylde kravene i rammer med hårde revisionsvilkår, og en organisations egen revision kan bruge adfærden som bevis.

Ledelsessystem for AI (ISO/IEC 42001): hvad modellen må gøre, står skrevet, grænserne håndhæves i produktet, hver brug føres.

Informationssikkerhed (ISO/IEC 27001): adgangen kommer fra det identitetssystem, der allerede findes, rettigheder følger mindste privilegium, poster er uforanderlige.

AI-risikostyring (ISO/IEC 23894 og NIST AI RMF): ingen selvstændig handling, menneskelig godkendelse er et påkrævet trin i flowet.

Personoplysninger (GDPR og tilsvarende): data bliver på kundens maskine; skal de ud, ses det først, og valget er kundens.

Kritisk infrastruktur (NIS2 og gennemsigtighedskrav om AI): efter en hændelse kan man læse tilbage, hvem der gjorde hvad, hvad modellen foreslog, og hvem der godkendte.

Ofte stillede spørgsmål

Betyder det, at serveren overlades til en AI?
Nej. Kun det, rettighederne for den bruger i Proxmox tillader, bliver gjort; modellen har ingen egne rettigheder. Den, der vil have et snævert omfang, giver modellen en snæver Proxmox-konto. Hver handling kræver en virkningsrapport og en godkendelse.
Hvorfor lægges dette ind i et produkt, der kører uden net?
Komponenten hører ikke til standardinstallationen, kun den, der vil have den, tilføjer den. Selve tilføjelsen kræver en forbindelse i det øjeblik; resten af produktet berøres ikke. Når den er installeret, bliver produktet ved med at være uden net med en lokal model, der kører på serveren selv.
Hvilke modeller understøttes?
Der er to veje: den assistent, Atlas tilbyder, eller en egen model. Protokollen er uafhængig af model, så enhver klient, der taler Model Context Protocol, kan forbinde, også lokalt kørende. Uanset hvilken vej der vælges, ændrer grænserne sig ikke, for de sidder i serveren og ikke i modellen.
Hvad sker der, hvis modellen siger noget forkert?
Et forkert svar bliver på forslagsniveau, fordi udførelsen er et selvstændigt trin. Hvert svar viser desuden den post, det støtter sig til, så et menneske kan efterprøve det.
Hvordan holder det i en hård virksomhedsrevision?
Revisionsloggen bærer alt, modellen læste, og hver handling, den bad om. Hvem der godkendte, står i samme post, så beslutningskæden kan læses tilbage i sin helhed.
Hvornår bliver det tilgængeligt?
Udformningen er færdig, og bygningen ligger i produktets køreplan. Når det er klart, tilføjer de, der ønsker det, den med ét klik i panelet; en installation, der ikke vil have det, forbliver præcis som den er.

Relaterede artikler