archestra
一体化开源企业AI平台,提供从聊天到开发的全栈能力。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:archestra。 它的用途是:一体化开源企业AI平台,提供从聊天到开发的全栈能力。 完整的 Skill 内容见:https://321skill.com/skills/archestra/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我分析上个月的客服对话日志,总结主要问题类型并生成报告。” 它会通过Archestra平台,安全地调用具有数据访问权限的MCP工具获取日志,利用配置好的LLM进行分析,并在沙箱环境中生成报告,整个过程受到成本监控和安全护栏的约束。或者,开发者可以在Cursor中设置Archestra的代理端点,即可在IDE中安全使用公司统一管理的模型和内部工具进行编码。
介绍
Archestra 是一个旨在解决企业规模化应用AI时面临的安全、集成、管理和成本控制等复杂问题的开源平台。它并非单一工具,而是将LLM网关、MCP工具网关、智能体运行时、知识库、应用构建器及企业级安全管控等功能集于一体的统一平台,为企业提供一个集中、可控的AI基础设施。
用户可以通过单一URL接入,平台会自动处理身份认证、模型路由、成本限制和工具调用等复杂环节。无论是非技术员工通过聊天界面使用AI助手,还是开发者在IDE中通过代理调用模型和MCP工具,亦或是部署自动化智能体工作流,都可以在Archestra的统一管理下进行。
它非常适合需要为内部不同角色(如员工、开发者、业务部门)提供统一AI能力入口的企业IT团队、平台工程团队以及智能体应用开发者。对于希望将AI能力深度集成到现有业务流程,并需要严格的安全、审计和成本管控的中大型组织尤其有价值。
建议在部署前仔细评估其AGPL 3.0许可证对企业使用的合规性,并规划好与现有身份系统(如SSO)和基础设施(如Kubernetes)的集成路径。由于其功能全面,初期配置可能有一定复杂度,建议从核心的LLM网关和聊天功能开始逐步引入。
核心特点
核心区别在于其“企业级原生”设计:将SSO/RBAC、沙箱代码执行、Dual-LLM与Lethal-Trifecta防护栏、OpenTelemetry追踪等安全与可观测性能力作为基础架构的一部分深度集成,而非事后附加。同时,它创新性地将MCP工具网关与OAuth/On-Behalf-Of身份委派结合,确保工具以用户身份安全运行,解决了共享服务账户的安全隐患。
注意事项
对于仅需简单调用单一AI模型API的个人开发者或小团队而言,该平台的部署和维护成本可能过高。
常见问题
Archestra 和直接使用 OpenAI/Anthropic API 有什么区别?
Archestra 是一个管理平台,它聚合了多家LLM提供商,并提供虚拟API密钥、成本限额、动态路由、统一审计和安全策略,而直接使用API则缺乏这些企业级管控功能。
MCP 网关有什么用?
MCP网关允许团队安全地集中管理和使用各种MCP工具(如数据库、日历等),并通过OAuth让工具以最终用户身份操作,避免了共享密钥的风险,实现了工具使用的标准化和可审计。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/archestra/raw/index.md 读取 archestra 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/archestra/raw/index.md(查看排版版本)