De assistent en je eigen AI koppelen
Het paneel kan met een AI praten, op twee manieren: een chat ín het paneel die op jouw eigen API-sleutel draait, en een koppeling waarmee je je eigen AI-client (Claude, ChatGPT) rechtstreeks met het paneel laat werken. Deze pagina legt uit
Geschreven voor: Klant, Reseller, Beheerder
Het paneel kan met een AI praten, op twee manieren: een chat ín het paneel die op jouw eigen API-sleutel draait, en een koppeling waarmee je je eigen AI-client (Claude, ChatGPT) rechtstreeks met het paneel laat werken. Deze pagina legt uit hoe je beide instelt, en — belangrijker — wat een AI hier wél en niet mag.
Beeld — Paneel → Beheer → Instellingen → AI-koppeling. De chatknop zelf staat in de bovenbalk. Schermafdrukken worden gemaakt metopenwolf designqcen staan in.wolf/designqc-captures/.
De regel die alles bepaalt
De AI kan nooit meer dan jij. Elke actie loopt door dezelfde rechtencontrole als je eigen klikken. Een klant die de assistent vraagt om de server te herstarten, krijgt hetzelfde antwoord als wanneer die klant er zelf op zou klikken: dat mag niet.
Daarbovenop staat een tweede grens: een lijst bewerkingen die in geen enkele vorm een AI-actie zijn, hoe hoog je rechten ook zijn. Die staan in het paneel onder Nooit beschikbaar, met per bewerking de reden. Voorbeelden:
| Bewerking | Waarom niet |
|---|---|
| een account verwijderen | verwijdert onomkeerbaar gegevens |
| bestanden schrijven | dat is een shell met omwegen |
| WordPress installeren | installeert code van derden en maakt een beheerder aan |
| een inloglink naar wp-admin maken | dat blijft een handeling van een mens |
De lijst wordt gegenereerd uit het toolregister, niet met de hand bijgehouden. Wat er niet in staat, bestaat niet als AI-actie.
Je hoeft nooit te zeggen op welke server iets staat
Vraag gewoon "voeg info@mijndomein.nl toe". De assistent zoekt zelf op welk account en welke machine daarbij horen, binnen jouw eigen hosting — dus als je het domein niet hebt, is het antwoord "dat domein ken ik niet", en niet een lijst van wat de buurman heeft.
Noemt het model tóch een servernaam, dan wordt die gecontroleerd:
| Jij bent | Dan geldt |
|---|---|
| beheerder of serverbeheerder | de machine moet in je eigen toewijzing zitten |
| reseller of eindgebruiker | je moet hosting op die machine hebben |
Sinds 10 augustus 2026 is dat tweede geval een échte vraag naar jouw hosting en niet meer naar de groep waar de machine in staat. Dat was namelijk hetzelfde probleem als op de rest van het paneel: één machine bedient klanten van meerdere resellers, dus "in welke groep staat die machine" zegt niets over of het jouw server is. Zie Waar een website draait.
Klopt de servernaam niet, dan is het antwoord altijd dezelfde zin — "er is geen server X die je kunt bereiken" — of die server nou niet bestaat of niet van jou is. Dat is bewust: aan het verschil tussen die twee antwoorden zou je de namen van alle machines van het platform kunnen aflezen.
Chat in het paneel, met je eigen sleutel
De chatknop in de bovenbalk werkt zodra je een eigen API-sleutel koppelt. Je betaalt je eigen verbruik rechtstreeks aan de provider; het paneel zit er niet tussen en rekent niets door.
- Ga naar Instellingen → AI-koppeling → Chat in het paneel met je eigen sleutel.
- Kies een provider en een model.
- Plak je API-sleutel en klik Koppelen.
De sleutel wordt versleuteld op de server bewaard en nooit meer getoond; je ziet alleen de laatste tekens terug. Onder Wat het je gekost heeft staat per dag en per model hoeveel beurten, acties en tokens het gekost heeft — dat is jouw rekening, in jouw termen.
Ontkoppelen doe je met Sleutel verwijderen. Daarmee is de sleutel van de server weg.
Je eigen AI-client koppelen (MCP)
Wil je liever vanuit Claude of ChatGPT werken, dan koppel je die aan het paneel via MCP. Onder De koppel-URL staan twee adressen:
- MCP-endpoint — het volledige adres. Plak dit in je client als custom connector. Je meldt je daarna aan bij het paneel en geeft toestemming; de koppeling werkt met precies jouw rechten en niets meer.
- Alleen-lezen endpoint (deep research) — hetzelfde, maar met uitsluitend zoeken en ophalen. Gebruik dit voor ChatGPT deep research: daar staat aantoonbaar geen enkele actie naast die iets kan wijzigen.
Onder Gekoppelde clients zie je wat er nu toegang heeft, met de rechten, wanneer het gekoppeld werd en wanneer het voor het laatst gebruikt is. Ontkoppelen trekt alle tokens van die client in; de client moet de volgende keer opnieuw om toestemming vragen.
Wat een AI hier kan
Onder Wat een AI hier kan staat de volledige lijst beschikbare acties, met per actie het benodigde recht en of hij iets wijzigt. Wijzigende acties zijn gemarkeerd als ja — met bevestiging: het paneel vraagt je om akkoord voordat het gebeurt.
Dat is de kern van het ontwerp: lezen mag vrijuit, wijzigen vraagt een mens.
Voor beheerders: per node-groep instellen
AI-instellingen horen bij de hostinggroep, zoals de rest van de groepsconfiguratie. Onder Per node-groep zet je per groep:
| Instelling | Wat het doet |
|---|---|
| Klanten mogen een eigen AI koppelen | zet de MCP-koppeling aan of uit |
| Klanten mogen de chat in het paneel gebruiken | zet de chat aan of uit |
| Klanten mogen ook de providers kiezen die jij toevoegde | naast de standaardproviders |
| Acties per minuut / per dag | de snelheidslimiet |
| Acties per gesprek · Stappen per antwoord | hoe ver één vraag mag doorlopen |
| Gelijktijdige gesprekken per klant | hoeveel er tegelijk mogen lopen |
| Gesprekken bewaren (dagen) | hoe lang de geschiedenis blijft staan |
Die limieten beschermen de toollaag en de nodes, niet een model — de klant betaalt zijn eigen AI. Staat een groep uit, dan ziet een klant in die groep de melding dat AI-koppelingen uitstaan en niets anders.
Wat er wordt bijgehouden
Elke AI-actie komt in de auditlog, met de gebruikte client erbij. Zoek in Beheer → Auditlog op de client om te zien wat er namens jou gebeurd is. Voor een gesprek in het paneel geldt de bewaartermijn die de groep instelt.
Vanaf de terminal
De koppeling zelf is een webding — je koppelt hem in je AI-client, niet in een shell. Wat je op de server wél doet, is nakijken wat er namens iemand gebeurd is:
# op panel1: de auditlog, oudste eerst, en er de AI-regels uit vissen
corecp-panel audit export --config /etc/corecp/panel.yaml --since 0 --limit 500 \
| grep -i 'mcp\|assistant'
# de ketting van de log klopt nog? (een bewerkte regel valt hier door de mand)
corecp-panel audit verify --config /etc/corecp/panel.yaml
corecp-panel audit status --config /etc/corecp/panel.yamlEn om te controleren of het MCP-endpoint überhaupt antwoordt — zonder token hoort dit een 401 te zijn, en dat is precies wat je wilt zien:
curl -si https://paneel.jouwmerk.nl/mcp | head -1
# HTTP/2 401Dat de handelingen zelf ook los van de AI bestaan, zie je in corectl: elke AI-actie is een bestaande bewerking en niets nieuws.
corectl help | head -40 # dezelfde bewerkingen, zonder AI ertussenAls er iets niet klopt
| Wat je ziet | Wat het meestal is |
|---|---|
| "AI-koppelingen staan uit voor deze hostinggroep" | Een beheerder heeft ze in de groep niet aangezet. |
| De chatknop is er niet | Geen sleutel gekoppeld, of de chat staat uit voor je groep. |
| De AI zegt dat iets niet mag | Precies goed: je eigen rechten gelden. Vraag het je hostingpartij, of doe het zelf in het paneel. |
| De client vraagt telkens opnieuw om toestemming | De koppeling is ontkoppeld, of het token is verlopen. Koppel opnieuw. |
| "{used} van {limit} AI-acties vandaag" en het stopt | De daglimiet van je groep is bereikt. Morgen weer, of vraag om meer. |
| Een handeling verschijnt nergens in de lijst | Hij is bewust uitgesloten. Kijk onder Nooit beschikbaar voor de reden. |
Zie ook
- Wat je zelf kunt regelen — de rechten die ook voor de AI gelden.
- Je account beveiligen — waarom een koppeling nooit meer mag dan jij.
- Hulp vinden en zien wat er veranderde — waar de rest van de handleiding staat.