Skip to main content

CoStrict Cloud

CoStrict Cloud 是一款AI 驱动的云端编程工作空间,支持随时随地通过浏览器远程连接本地/私有服务器个人设备,内置对话式 AI 编程、项目文件管理、多会话留存、远程终端协作能力,实现浏览器无感远程开发、AI 实时编码调试、跨设备项目无缝流转

快速开始

1. 登录账号

官方云端入口:https://zgsm.sangfor.com/cloud

打开上面默认云端地址进入网页端,先登录平台个人账号;未登录用户点击左侧边栏底部登录按钮完成账号登录。

重要注意: CoStrict CLI 命令行端 与 CoStrict Cloud 网页端必须登录同一个账号,账号不一致会导致设备无法在网页端设备列表中正常显示。

2. 注册设备

在需要被远程连接的个人电脑/服务器上,先安装 CoStrict CLI 工具

CLI 执行账号登录:

csc auth login

登录完成后,执行设备注册启动命令:

csc cloud start

首次执行 csc cloud start 会自动从云端拉取依赖插件、运行时组件,耐心等待自动下载安装即可,无需手动干预。

注册成功后,当前设备会自动同步展示在网页端左侧设备列表中。

3. 创建工作空间

  1. 访问默认云端地址:https://zgsm.sangfor.com/cloud,进入设备列表;
  2. 找到已注册在线设备,点击设备卡片右侧 「+」按钮
  3. 选择设备上本地项目目标工作目录,即可完成工作空间创建;
  4. 每个工作空间唯一对应设备上一个独立项目目录,支持多项目分别创建隔离工作空间。

4. 连接工作空间

工作空间状态为空闲时,点击工作空间卡片右侧连接图标即可一键建立远程连接。

连接成功后可使用核心能力:

  • 远程对话编程:与 AI 助手实时交互,需求提问、代码生成、Bug 调试、逻辑重构;
  • 多会话管理:自由新建、切换、回溯会话,完整保留历史对话上下文;
  • 远程项目协作:浏览器端直接浏览、编辑、运行远程设备代码文件;
  • 内置接口文档:自带 API 接口文档地址,可直接调试服务接口。

工作空间核心能力

1. 移动端访问与会话扫码进入

CoStrict Cloud 支持通过移动端浏览器访问工作空间,用户无需守在电脑前,也可以在手机上查看工作空间运行状态、会话内容和待处理交互。

web端会话页面提供二维码入口,手机扫码后可直接进入对应工作空间与指定会话。该能力适合通勤、会议、外出等场景:当 AI 会话产生回复、需要确认权限或需要补充问卷信息时,用户可以直接在手机端继续处理,不必重新查找设备、项目目录或历史会话。

2. 指定设备创建独立工作空间

Cloud 的工作空间以「设备 + 项目目录」为核心边界。用户可以从已注册且在线的设备列表中选择目标设备,再指定该设备上的本地项目目录创建工作空间。

每个工作空间对应设备上的一个独立项目目录,适合将不同仓库、不同服务或不同客户项目拆分管理。工作空间创建后,AI 对话、文件浏览、Git 状态、终端执行等能力都会围绕该目录展开,减少误操作到其他目录的风险。

3. AI 会话状态与多工作空间预览

Cloud 面向多工作空间并行使用场景提供状态提醒能力。工作空间列表和会话标签可以展示 AI 会话是否正在运行、是否有未读回复、是否存在待用户处理的权限请求或问卷问题。

当多个工作空间同时运行任务时,用户可以优先处理带有待交互提示的空间,快速判断哪些会话仍在执行、哪些会话已经完成回复、哪些会话需要授权后才能继续推进,从而降低长时间 AI 编程任务中的漏看和等待成本。

4. 工作空间级自动权限审批

对于需要频繁执行命令、读取文件或访问工具的 AI 编程任务,Cloud 支持在工作空间级别开启自动权限审批。开启后,符合工作空间设置的权限事件可以自动授权,避免用户在可信项目中反复确认同类请求。

该开关以工作空间为单位生效,适合在明确可信的个人项目、测试环境或内部研发环境中使用;对于生产环境、敏感仓库或不确定任务,建议保持人工确认,以便用户在关键操作前保留控制权。

5. 引用其他空间目录或文件进行对话

在同一设备下,Cloud 支持在 AI 对话中引用其他工作空间目录或具体文件,让 AI 能够围绕更完整的工程上下文进行分析。例如,用户可以在一个前端工作空间中引用后端目录、文档目录或待办文件,让 AI 同时理解接口、实现和需求说明。

该能力适合多仓库协作、前后端联调、文档驱动开发和跨模块排查问题。用户不需要把所有代码合并到一个目录,也不需要手动复制文件内容到提示词中,即可让 AI 获得更贴近真实工程的上下文。


代码与运行环境能力

1. Git 状态集成

工作空间内置 Git 状态展示,支持查看当前分支、仓库是否存在未提交变更、ahead / behind 状态以及变更数量。用户进入工作空间后,可以快速判断当前目录是否干净、是否存在本地修改、是否需要先同步远端分支。

该能力让 AI 编程任务更贴近真实开发流程:在生成代码、修复 Bug 或执行命令前,用户可以先确认当前仓库状态,避免在未察觉已有改动的情况下继续叠加修改。

2. 文件树与在线文件预览

Cloud 提供远程项目文件树,用户可以在浏览器中展开目录、浏览文件结构,并直接打开工作空间内的文件进行在线预览。对于代码、配置、Markdown 文档等常见文本内容,用户无需登录远程机器或打开本地 IDE,即可快速查看文件内容。

文件树能力适合配合 AI 对话使用:用户可以先定位目标文件,再将文件路径或内容作为上下文提供给 AI;也可以在 AI 完成修改后,通过浏览器快速核对相关文件结构和内容变化。

3. Diff 列表与变更内容查看

Cloud 支持展示工作空间内的 Git Diff 列表,并按变更状态查看对应文件。用户可以在线打开单个文件的变更内容,快速了解 AI 或用户操作带来的代码差异。

该能力适合代码审查、修改确认和提交前检查。用户不必切换到本地终端执行 Git 命令,也能在 Cloud 页面中查看哪些文件被修改、修改内容是否符合预期,以及是否还存在未处理的变更。

4. Web 终端与 Shell 指令下发

工作空间内置 Web 终端,用户可以在浏览器中连接远程设备,并在当前工作目录上下文中执行 Shell 指令。常见场景包括安装依赖、运行测试、启动脚本、查看日志、执行构建命令等。

Web 终端与 AI 会话、文件树、Diff 视图位于同一工作空间内,用户可以一边查看 AI 对话和代码变更,一边执行验证命令,形成完整的远程开发闭环。


通知与身份能力

1. 企微机器人通知与自然语言回应

Cloud 支持配置企业微信通知渠道。当 AI 会话中出现未及时处理的权限请求、问卷问题或其他待交互事件时,系统可以通过企微机器人通知用户,避免任务长时间阻塞在无人确认的状态。

企微机器人不仅用于提醒,也支持用户使用自然语言进行回应。用户可以在企微中直接表达同意、拒绝、补充说明或回答问题,Cloud 将其作为会话交互继续传递给 AI,适合移动办公、异步协作和需要及时响应的团队场景。

2. 多身份绑定

Cloud 控制台支持多身份绑定,用户可以将 GitHub、手机号、IDTrust 等身份绑定到同一个账号体系下。多身份绑定可以降低跨入口登录造成的账号割裂,确保用户在 Web 端、CLI 端、设备注册和组织协作中的身份保持一致。

  • GitHub 绑定:便于使用 GitHub 账号登录,并与代码托管、开发者身份场景衔接;
  • 手机号绑定:便于账号找回、通知触达和组织内人员识别;
  • IDTrust 绑定:适合企业统一身份认证和内部可信身份体系接入。

当不同身份可能对应已有账号时,Cloud 会引导用户处理绑定或合并流程,避免设备、工作空间和历史数据分散到多个账号中。


技能商店(知识中心)

知识中心(原"技能商店")地址:https://zgsm.sangfor.com/cloud/store,是扩展 AI 编程能力的一站式平台。在这里可以浏览精选的技能、子智能体、命令、MCP 与插件,订阅即分发到你的工作区,并在团队内统一协作与同步。

1. 五大模块

知识中心提供五类可独立浏览的核心扩展能力,可单独使用,也可组合搭配:

模块作用典型场景
技能(Skill)封装特定任务的指令、模板和工作流的能力包,AI 会自动匹配执行对应逻辑需求分析、后端开发、前端设计、部署运维等标准化流程
子智能体(Subagent)专注单一职责的"专家角色",可被主 AI 调用协作处理复杂任务资深 Java 后端工程师、代码审计专家、测试工程师等角色化智能体
命令(Command)可直接在 CLI / 对话中执行的快捷指令,封装常用操作的脚本 / 命令模板一键部署、环境初始化、日志排查等重复操作
MCP 服务器基于模型上下文协议的标准化工具连接器,让 AI 安全调用外部服务 / 数据连接数据库、第三方 API、云服务等外部资源
插件(Plugin)Claude Code 生态的市场插件,一个插件可同时打包技能、子智能体、命令、规则、模板等多种子能力,以目录树形式整体安装一次性引入一整套配套能力(如某框架的全套脚手架与最佳实践)

说明:除上述类型外,规则(Rule)模板(Template) 也是独立的能力类型,通常作为插件的子项随插件一同安装。

2. 能力卡片关键信息

每个能力以卡片形式呈现,便于快速判断与选择,关键信息包括:

  • 标题与描述:能力名称及其用途简介
  • 分类:用于筛选与发现
  • 风险等级:安全扫描得出的风险标识(见下文「风险等级」)
  • 标签:多维度标签,辅助检索
  • 来源:来源平台
  • 体验评分:金色星标分值,反映综合体验质量
  • 收藏量与更新时间:热度与时效参考
  • "来自插件"标识:标明该条目来自某个插件包

支持按 分类、风险等级、标签 等维度筛选;按当前主类型下的分类可进一步细分目录。

3. 订阅与分发

  • 订阅即分发:在知识中心订阅(收藏)一个能力后,即自动分发到你的工作区;在设备端可使用 /hub 命令管理已订阅的能力项。
  • 主动分发:可将能力分发给指定用户或组织
    • 分发范围:个人 / 组织
    • 权限模式:只读(仅查看和使用)/ 可拒绝(接收方可从分发列表移除)
    • 支持附带一条说明消息(如"推荐团队统一使用这个技能")

4. 风险等级

每个能力都会经过安全扫描并标注风险等级,便于安全选用:

等级含义
无风险未发现风险
低风险存在轻微风险,可放心使用
注意中等风险,建议确认后使用
高风险存在较高风险,谨慎使用
极高风险风险极高,使用前务必充分评估

可在筛选栏按风险等级过滤,快速聚焦符合安全要求的能力。

5. 使用价值

  • 开箱即用:一键订阅 / 加载,无需从零搭建
  • 降低重复成本:复用沉淀的标准化能力,避免重复造轮子
  • 灵活扩展工作流:五大模块自由组合,按需扩展专业能力
  • 团队统一分发:订阅即同步到工作区,在团队内统一协作与共享

常用运维命令

启动云端服务

首次注册/服务停止后,执行启动命令:

csc cloud start

重启云端服务

当设备掉线、连接异常、服务卡死时,可执行重启命令:

csc cloud restart

正常启动日志示例

➜ csc cloud start
✓ Device registered
device_id: 21484ad96b82e1468cba65be0e55a666df1aba78834ffdeee19404a5e72b0ce9
✓ Device token validated
→ Starting daemon...
✓ cs-cloud started
pid: 16571
mode: cloud
url: http://127.0.0.1:56973
docs: http://127.0.0.1:56973/api/v1/docs
logs: /User/user/.costrict/cs-cloud/app.log

关键信息说明:

  • device_id:设备唯一标识;
  • pid:后台守护进程号;
  • url:本地服务访问地址;
  • docs:接口文档地址;
  • logs:日志文件路径,排查问题核心依据。

常见问题 FAQ

Q1:CLI 已启动,但网页端看不到已注册设备?

A1:

  1. 务必使用默认云端地址访问:https://zgsm.sangfor.com/cloud
  2. 检查 csc auth login 登录账号 与 网页端登录账号完全一致
  3. 执行 csc cloud restart 重启服务,重新同步设备列表;
  4. 检查本地网络是否能正常访问云端平台,防火墙未拦截端口。

Q2:首次执行 csc cloud start 卡住、下载缓慢?

A2:

  1. 首次启动会自动拉取云端插件和依赖,属于正常流程;
  2. 检查设备网络连通性,可切换网络重试;
  3. 不要手动中断进程,等待自动完成初始化。

Q3:工作空间连接失败、频繁掉线?

A3:

  1. 先执行 csc cloud restart 重启本地守护进程;
  2. 查看日志文件:~/.costrict/cs-cloud/app.log 排查报错;
  3. 确认设备本地防火墙、安全组未拦截服务端口。

Q4:使用异常、报错、功能不可用怎么排查?

A4:

所有异常问题优先通过日志文件定位原因,日志路径:

~/.costrict/cs-cloud/app.log

可查看进程启停、设备认证、网络连接、插件加载等全量日志,快速定位故障点。

Q5:如何查看本地运行的服务地址和接口文档?

A5:

执行 csc cloud start 启动成功后,终端会自动输出:

  • 本地服务访问地址 url
  • 接口文档地址 docs

直接复制到浏览器即可访问。


了解更多