Skip to main content

CoStrict Cloud

CoStrict Cloud 是一款AI 驱动的云端编程工作空间,支持随时随地通过浏览器远程连接本地/私有服务器个人设备,内置对话式 AI 编程、项目文件管理、多会话留存、远程终端协作能力,实现浏览器无感远程开发、AI 实时编码调试、跨设备项目无缝流转。

快速开始​

1. 登录账号​

官方云端入口:https://zgsm.sangfor.com/cloud

打开上面默认云端地址进入网页端,先登录平台个人账号;未登录用户点击左侧边栏底部登录按钮完成账号登录。

重要注意: CoStrict CLI 命令行端 与 CoStrict Cloud 网页端必须登录同一个账号,账号不一致会导致设备无法在网页端设备列表中正常显示。

2. 注册设备​

在需要被远程连接的个人电脑/服务器上,先安装 CoStrict CLI 工具。

CLI 执行账号登录:

csc auth login

登录完成后,执行设备注册启动命令:

csc cloud start

首次执行 csc cloud start 会自动从云端拉取依赖插件、运行时组件,耐心等待自动下载安装即可,无需手动干预。

注册成功后,当前设备会自动同步展示在网页端左侧设备列表中。

3. 创建工作空间​

  1. 访问默认云端地址:https://zgsm.sangfor.com/cloud,进入设备列表;
  2. 找到已注册在线设备,点击设备卡片右侧 「+」按钮;
  3. 选择设备上本地项目目标工作目录,即可完成工作空间创建;
  4. 每个工作空间唯一对应设备上一个独立项目目录,支持多项目分别创建隔离工作空间。

4. 连接工作空间​

工作空间状态为空闲时,点击工作空间卡片右侧连接图标即可一键建立远程连接。

连接成功后可使用核心能力:

  • 远程对话编程:与 AI 助手实时交互,需求提问、代码生成、Bug 调试、逻辑重构;
  • 多会话管理:自由新建、切换、回溯会话,完整保留历史对话上下文;
  • 远程项目协作:浏览器端直接浏览、编辑、运行远程设备代码文件;
  • 内置接口文档:自带 API 接口文档地址,可直接调试服务接口。

工作空间核心能力​

1. 移动端访问与会话扫码进入​

CoStrict Cloud 支持通过移动端浏览器访问工作空间,用户无需守在电脑前,也可以在手机上查看工作空间运行状态、会话内容和待处理交互。

web端会话页面提供二维码入口,手机扫码后可直接进入对应工作空间与指定会话。该能力适合通勤、会议、外出等场景:当 AI 会话产生回复、需要确认权限或需要补充问卷信息时,用户可以直接在手机端继续处理,不必重新查找设备、项目目录或历史会话。

2. 指定设备创建独立工作空间​

Cloud 的工作空间以「设备 + 项目目录」为核心边界。用户可以从已注册且在线的设备列表中选择目标设备,再指定该设备上的本地项目目录创建工作空间。

每个工作空间对应设备上的一个独立项目目录,适合将不同仓库、不同服务或不同客户项目拆分管理。工作空间创建后,AI 对话、文件浏览、Git 状态、终端执行等能力都会围绕该目录展开,减少误操作到其他目录的风险。

3. AI 会话状态与多工作空间预览​

Cloud 面向多工作空间并行使用场景提供状态提醒能力。工作空间列表和会话标签可以展示 AI 会话是否正在运行、是否有未读回复、是否存在待用户处理的权限请求或问卷问题。

当多个工作空间同时运行任务时,用户可以优先处理带有待交互提示的空间,快速判断哪些会话仍在执行、哪些会话已经完成回复、哪些会话需要授权后才能继续推进,从而降低长时间 AI 编程任务中的漏看和等待成本。

4. 工作空间级自动权限审批​

对于需要频繁执行命令、读取文件或访问工具的 AI 编程任务,Cloud 支持在工作空间级别开启自动权限审批。开启后,符合工作空间设置的权限事件可以自动授权,避免用户在可信项目中反复确认同类请求。

该开关以工作空间为单位生效,适合在明确可信的个人项目、测试环境或内部研发环境中使用;对于生产环境、敏感仓库或不确定任务,建议保持人工确认,以便用户在关键操作前保留控制权。

5. 引用其他空间目录或文件进行对话​

在同一设备下,Cloud 支持在 AI 对话中引用其他工作空间目录或具体文件,让 AI 能够围绕更完整的工程上下文进行分析。例如,用户可以在一个前端工作空间中引用后端目录、文档目录或待办文件,让 AI 同时理解接口、实现和需求说明。

该能力适合多仓库协作、前后端联调、文档驱动开发和跨模块排查问题。用户不需要把所有代码合并到一个目录,也不需要手动复制文件内容到提示词中,即可让 AI 获得更贴近真实工程的上下文。


代码与运行环境能力​

1. Git 状态集成​

工作空间内置 Git 状态展示,支持查看当前分支、仓库是否存在未提交变更、ahead / behind 状态以及变更数量。用户进入工作空间后,可以快速判断当前目录是否干净、是否存在本地修改、是否需要先同步远端分支。

该能力让 AI 编程任务更贴近真实开发流程:在生成代码、修复 Bug 或执行命令前,用户可以先确认当前仓库状态,避免在未察觉已有改动的情况下继续叠加修改。

2. 文件树与在线文件预览​

Cloud 提供远程项目文件树,用户可以在浏览器中展开目录、浏览文件结构,并直接打开工作空间内的文件进行在线预览。对于代码、配置、Markdown 文档等常见文本内容,用户无需登录远程机器或打开本地 IDE,即可快速查看文件内容。

文件树能力适合配合 AI 对话使用:用户可以先定位目标文件,再将文件路径或内容作为上下文提供给 AI;也可以在 AI 完成修改后,通过浏览器快速核对相关文件结构和内容变化。

3. Diff 列表与变更内容查看​

Cloud 支持展示工作空间内的 Git Diff 列表,并按变更状态查看对应文件。用户可以在线打开单个文件的变更内容,快速了解 AI 或用户操作带来的代码差异。

该能力适合代码审查、修改确认和提交前检查。用户不必切换到本地终端执行 Git 命令,也能在 Cloud 页面中查看哪些文件被修改、修改内容是否符合预期,以及是否还存在未处理的变更。

4. Web 终端与 Shell 指令下发​

工作空间内置 Web 终端,用户可以在浏览器中连接远程设备,并在当前工作目录上下文中执行 Shell 指令。常见场景包括安装依赖、运行测试、启动脚本、查看日志、执行构建命令等。

Web 终端与 AI 会话、文件树、Diff 视图位于同一工作空间内,用户可以一边查看 AI 对话和代码变更,一边执行验证命令,形成完整的远程开发闭环。


通知与身份能力​

1. 企微机器人通知与自然语言回应​

Cloud 支持配置企业微信通知渠道。当 AI 会话中出现未及时处理的权限请求、问卷问题或其他待交互事件时,系统可以通过企微机器人通知用户,避免任务长时间阻塞在无人确认的状态。

企微机器人不仅用于提醒,也支持用户使用自然语言进行回应。用户可以在企微中直接表达同意、拒绝、补充说明或回答问题,Cloud 将其作为会话交互继续传递给 AI,适合移动办公、异步协作和需要及时响应的团队场景。

2. 多身份绑定​

Cloud 控制台支持多身份绑定,用户可以将 GitHub、手机号、IDTrust 等身份绑定到同一个账号体系下。多身份绑定可以降低跨入口登录造成的账号割裂,确保用户在 Web 端、CLI 端、设备注册和组织协作中的身份保持一致。

  • GitHub 绑定:便于使用 GitHub 账号登录,并与代码托管、开发者身份场景衔接;
  • 手机号绑定:便于账号找回、通知触达和组织内人员识别;
  • IDTrust 绑定:适合企业统一身份认证和内部可信身份体系接入。

当不同身份可能对应已有账号时,Cloud 会引导用户处理绑定或合并流程,避免设备、工作空间和历史数据分散到多个账号中。


技能商店(知识中心)​

知识中心(原"技能商店")地址:https://zgsm.sangfor.com/cloud/store,是扩展 AI 编程能力的一站式平台。在这里可以浏览精选的技能、子智能体、命令、MCP 与插件,订阅即分发到你的工作区,并在团队内统一协作与同步。

1. 五大模块​

知识中心提供五类可独立浏览的核心扩展能力,可单独使用,也可组合搭配:

模块作用典型场景
技能(Skill)封装特定任务的指令、模板和工作流的能力包,AI 会自动匹配执行对应逻辑需求分析、后端开发、前端设计、部署运维等标准化流程
子智能体(Subagent)专注单一职责的"专家角色",可被主 AI 调用协作处理复杂任务资深 Java 后端工程师、代码审计专家、测试工程师等角色化智能体
命令(Command)可直接在 CLI / 对话中执行的快捷指令,封装常用操作的脚本 / 命令模板一键部署、环境初始化、日志排查等重复操作
MCP 服务器基于模型上下文协议的标准化工具连接器,让 AI 安全调用外部服务 / 数据连接数据库、第三方 API、云服务等外部资源
插件(Plugin)Claude Code 生态的市场插件,一个插件可同时打包技能、子智能体、命令、规则、模板等多种子能力,以目录树形式整体安装一次性引入一整套配套能力(如某框架的全套脚手架与最佳实践)

说明:除上述类型外,规则(Rule) 与 模板(Template) 也是独立的能力类型,通常作为插件的子项随插件一同安装。

2. 能力卡片关键信息​

每个能力以卡片形式呈现,便于快速判断与选择,关键信息包括:

  • 标题与描述:能力名称及其用途简介
  • 分类:用于筛选与发现
  • 风险等级:安全扫描得出的风险标识(见下文「风险等级」)
  • 标签:多维度标签,辅助检索
  • 来源:来源平台
  • 体验评分:金色星标分值,反映综合体验质量
  • 收藏量与更新时间:热度与时效参考
  • "来自插件"标识:标明该条目来自某个插件包

支持按 分类、风险等级、标签 等维度筛选;按当前主类型下的分类可进一步细分目录。

3. 订阅与分发​

  • 订阅即分发:在知识中心订阅(收藏)一个能力后,即自动分发到你的工作区;在设备端可使用 /hub 命令管理已订阅的能力项。
  • 主动分发:可将能力分发给指定用户或组织
    • 分发范围:个人 / 组织
    • 权限模式:只读(仅查看和使用)/ 可拒绝(接收方可从分发列表移除)
    • 支持附带一条说明消息(如"推荐团队统一使用这个技能")

4. 风险等级​

每个能力都会经过安全扫描并标注风险等级,便于安全选用:

等级含义
无风险未发现风险
低风险存在轻微风险,可放心使用
注意中等风险,建议确认后使用
高风险存在较高风险,谨慎使用
极高风险风险极高,使用前务必充分评估

可在筛选栏按风险等级过滤,快速聚焦符合安全要求的能力。

5. 使用价值​

  • 开箱即用:一键订阅 / 加载,无需从零搭建
  • 降低重复成本:复用沉淀的标准化能力,避免重复造轮子
  • 灵活扩展工作流:五大模块自由组合,按需扩展专业能力
  • 团队统一分发:订阅即同步到工作区,在团队内统一协作与共享

常用运维命令​

启动云端服务​

首次注册/服务停止后,执行启动命令:

csc cloud start

重启云端服务​

当设备掉线、连接异常、服务卡死时,可执行重启命令:

csc cloud restart

正常启动日志示例​

➜ csc cloud start
✓ Device registered
device_id: 21484ad96b82e1468cba65be0e55a666df1aba78834ffdeee19404a5e72b0ce9
✓ Device token validated
→ Starting daemon...
✓ cs-cloud started
pid: 16571
mode: cloud
url: http://127.0.0.1:56973
docs: http://127.0.0.1:56973/api/v1/docs
logs: /User/user/.costrict/cs-cloud/app.log

关键信息说明:

  • device_id:设备唯一标识;
  • pid:后台守护进程号;
  • url:本地服务访问地址;
  • docs:接口文档地址;
  • logs:日志文件路径,排查问题核心依据。

常见问题 FAQ​

Q1:CLI 已启动,但网页端看不到已注册设备?​

A1:

  1. 务必使用默认云端地址访问:https://zgsm.sangfor.com/cloud;
  2. 检查 csc auth login 登录账号 与 网页端登录账号完全一致;
  3. 执行 csc cloud restart 重启服务,重新同步设备列表;
  4. 检查本地网络是否能正常访问云端平台,防火墙未拦截端口。

Q2:首次执行 csc cloud start 卡住、下载缓慢?​

A2:

  1. 首次启动会自动拉取云端插件和依赖,属于正常流程;
  2. 检查设备网络连通性,可切换网络重试;
  3. 不要手动中断进程,等待自动完成初始化。

Q3:工作空间连接失败、频繁掉线?​

A3:

  1. 先执行 csc cloud restart 重启本地守护进程;
  2. 查看日志文件:~/.costrict/cs-cloud/app.log 排查报错;
  3. 确认设备本地防火墙、安全组未拦截服务端口。

Q4:使用异常、报错、功能不可用怎么排查?​

A4:

所有异常问题优先通过日志文件定位原因,日志路径:

~/.costrict/cs-cloud/app.log

可查看进程启停、设备认证、网络连接、插件加载等全量日志,快速定位故障点。

Q5:如何查看本地运行的服务地址和接口文档?​

A5:

执行 csc cloud start 启动成功后,终端会自动输出:

  • 本地服务访问地址 url
  • 接口文档地址 docs

直接复制到浏览器即可访问。


了解更多​