Công cụ MCP
Các nhóm công cụ OneDash MCP mà AI có thể dùng, kèm phạm vi quyền (scope) tương ứng — mặc định chỉ đọc, quyền ghi và nâng cao phải cấp thủ công.
OneDash MCP cung cấp bộ công cụ để AI đọc — và khi được cấp quyền, thao tác — dữ liệu trên tài khoản. Bộ công cụ đang được mở rộng liên tục; AI tự chọn công cụ phù hợp khi cần, không phải nhớ tên.
Nguyên tắc quyền
- Mặc định chỉ đọc (read-only), chỉ trong phạm vi tài nguyên thuộc quyền sở hữu của bạn.
- Quyền ghi (tạo / sửa / bật-tắt) phải được bạn tự tick trên màn hình duyệt quyền khi ứng dụng xin kết nối; mọi thao tác ghi đều cần xác nhận.
- Quyền phá huỷ hoặc lộ bí mật (xoá dự án/site, xem biến môi trường…) không tự cấp được — phải được quản trị viên cấp riêng.
- Vai trò và quyền hạn được tra lại ở mỗi lần gọi, không nằm cố định trong thông tin đăng nhập ⟹ khi quyền của bạn bị thu hẹp, AI mất truy cập tương ứng ngay lập tức.
- Công cụ nào vượt phạm vi quyền đã cấp thì AI không nhìn thấy nó ngay từ đầu, chứ không phải gọi rồi mới bị từ chối.
Màn hình duyệt quyền còn hiện cả những quyền bị loại kèm lý do — nếu một nhóm quyền bạn cần không hiện ở đó, nghĩa là tài khoản chưa được cấp quyền tương ứng trong OneDash.
Các nhóm công cụ
| Nhóm | AI làm được gì | Quyền tiêu biểu |
|---|---|---|
| Máy chủ | Liệt kê & xem chi tiết host, xem host được chia sẻ tới bạn, trạng thái agent, số liệu CPU/RAM/ổ đĩa | mcp:hosts:read, mcp:agents:read, mcp:metrics:read |
| Bảo mật | Xem danh tính đăng nhập, khoá SSH, máy chủ đã xác thực | mcp:identity:read, mcp:ssh-keys:read, mcp:known-hosts:read |
| Tổ chức | Xem & quản lý nhãn, xem nhóm máy chủ | mcp:tags:read, mcp:tags:write, mcp:tags:delete |
| Giám sát | Nhật ký đăng nhập SSH/RDP, nhật ký hoạt động, quy tắc cảnh báo (xem & quản lý), lịch sử thông báo | mcp:security-logs:read, mcp:audit:read, mcp:alerts:read, mcp:alerts:write |
| Web Server | Xem site / SSL / WAF / PHP / cơ sở dữ liệu / FTP / tường lửa; cấp & gia hạn SSL, xoá cache, cài đặt & cấu hình… | nhóm mcp:webserver:* (mỗi chức năng một quyền) |
| Dự án | Xem dự án & trạng thái; tạo, cấu hình, triển khai; (nâng cao) xoá dự án, xem biến môi trường | mcp:project:read / write / destructive / secrets |
| Mẫu lệnh | Xem, tạo, sửa, xoá mẫu lệnh (command template) có tham số; lấy sẵn chuỗi lệnh đã điền để dán vào terminal | mcp:command-templates:read, mcp:command-templates:write |
| Quản lý tệp | Xem cây thư mục, đọc tệp; (khi được cấp) tạo/sửa/di chuyển/nén tệp | nhóm mcp:fm:* — chỉ máy chủ Linux bạn sở hữu; đường dẫn hệ thống và tệp bí mật bị chặn cứng |
Chỉ bật quyền ghi và quyền nâng cao khi thực sự cần — cấp tối thiểu quyền hạn giúp tài khoản an toàn hơn.
Lệnh nhanh (prompt)
Một số client (ví dụ Claude Code) có sẵn lệnh nhanh dạng /mcp__onedash__<tên> — chỉ khởi tạo hội thoại hướng dẫn AI gọi công cụ, không tự truy cập dữ liệu:
| Lệnh | Công dụng |
|---|---|
check_connection | Kiểm tra kết nối & phạm vi quyền đang có |
list_hosts | Liệt kê + tóm tắt host |
host_overview | Tổng quan một host (chi tiết + agent + số liệu) |
find_offline | Tìm host có agent offline/unknown |
metrics_report | Báo cáo số liệu một host |
Giới hạn tần suất
Khoảng 60 yêu cầu/phút cho mỗi kết nối. Nếu vượt, đợi khoảng một phút — đây là giới hạn chống dùng quá mức, không phải thứ để lách bằng cách mở thêm kết nối.
Câu hỏi thường gặp
AI có thay đổi được hệ thống không? Mặc định không — chỉ đọc. AI chỉ thao tác được khi bạn đã tick quyền ghi lúc duyệt kết nối (và với thao tác nhạy cảm là quyền do quản trị viên cấp), và luôn cần xác nhận trước khi thực hiện.
Dữ liệu có bị lẫn giữa những người dùng khác nhau không? Không. Mỗi yêu cầu mang thông tin đăng nhập riêng và được xử lý tách biệt hoàn toàn, kể cả khi nhiều người dùng chung một máy chủ MCP.
AI có thấy host của người khác không? Không. AI chỉ thấy host bạn sở hữu, cộng với host người khác chủ động chia sẻ cho bạn — và phần chia sẻ nằm ở một công cụ riêng, không lẫn vào danh sách host của bạn. Số liệu giám sát của host được chia sẻ vẫn thuộc chủ sở hữu nên AI không đọc được.
Tôi thu hồi quyền thì AI mất truy cập ngay không? Ngay. Thu hồi ở trang Kết nối AI có hiệu lực tức thì cho lần gọi tiếp theo — không phải đợi hết hạn.