在线构建与问询,运行时治理
在线构建与问询。
数据始终归你。
向内置 AI Builder 描述业务需要什么——工单台、审批流、CRM——应用即刻运行:自动生成 Console、REST API、SSO、权限与审计日志。底层整个应用仍是紧凑的 ObjectStack 元数据——完整 CRM 不到 2000 行、约 16k token——小到审得完,每次调用都在治理之内。更想用自己的编码 Agent?在开源 ObjectStack 上用 Claude Code 构建与问询。
- AI Builder
- 描述即运行
- 天生可审阅
- 完整 CRM 约 16k token
- 数据归你
- 云端或你的服务器,永不外传
面向 AI 所写企业软件
保留已经有效的系统,
补上 Agent 可治理运行时。
企业 AI 不需要又一次重建,也不需要更多不可审的生成代码。它需要一种 Agent 能写、人能审、运行时能治理的紧凑目标格式,把旧系统、新应用和 AI Agent 接在一起。你的对象、权限、流程就是企业的业务本体——它应该是你拥有的开放文件,而不是锁在别人平台里的资产。
平台能力
从业务结构出发,
而不是从空白代码开始
- 01
给 Agent 一个业务模型
把客户、订单、设备、工单和审批建模成对象,让 Agent 能准确读取、关联和操作。
- 02
连接现有系统,不必替换
在已有数据库、ERP、CRM 和自研系统之上增加 API、权限、流程和智能能力。
- 03
生成元数据,而不是整套代码
对典型 CRUD 和流程型软件,Agent 编写紧凑的 ObjectStack 定义,ObjectOS 提供表、API、界面、工具、权限和审计。要生成的代码更少,要审的代码也更少。
- 04
在运行时执行治理
复用企业身份、权限、审批队列和审计日志,让每一次 Agent 操作都有明确边界。
AI 构建与 Agent 运行
让 Agent 生成软件,
让人保留审阅权。
ObjectOS 把对象、字段、流程、权限和动作变成 Agent 可读写的声明式元数据,并通过受治理工具访问。开源的 ObjectStack 采用自带 AI(BYO-AI):你的编码 Agent 以源码方式编写元数据——随附的 CRM 是 31 个文件、1792 行,整个业务系统装得进 Agent 的上下文;你审阅 diff,任意 MCP 客户端即可问询数据。底下重复的部分全由运行时提供:建表、API、界面、权限校验、审计。界面内 Build 与 Ask 助手在云端与企业版提供。
查看 AI 安全模型 →AI Builder
云端与企业版:用自然语言描述变更。内置 Builder 生成对象、字段、视图和流程,结构性变更进入审批。在开源 ObjectStack 中,你自己的编码 Agent 编写同样紧凑的元数据 diff,而不是生成整套应用代码。
工作方式
把业务运营变成
Agent 能使用的结构
ObjectOS 用统一元数据描述对象、关系、权限、流程和动作。Agent 修改紧凑的定义层,而不是反复生成应用代码,所以业务迭代可以更快、更容易审阅,也始终处在治理边界内。
安全与治理
数据留在你的网络里,
AI 在权限边界内工作
ObjectOS 作为自托管运行时部署在你的基础设施中。业务数据、身份、审计日志和文件仍由你控制;AI Agent 通过受控工具访问对象,并继承登录用户已有的权限。
了解安全与治理 →数据不出网
连接你的数据库和存储;除非你显式配置外部服务,否则 ObjectOS 不回传、不查 license server、也不收集遥测。
继承用户权限
Agent 以登录用户身份执行,遵守对象级、记录级和字段级权限,看不到用户本来无权看到的数据。
审批与审计
结构性变更进入人机协作审批队列;读取、写入、工具调用和权限变更都能写入审计日志。
支持离线部署
可在 VPC、本地服务器或隔离网络中运行,并可接入本地模型、内部身份系统和自有密钥管理。
应用模板
从可运行模板开始,
而不是从空白系统开始
对比
和你熟悉的工具
不是一回事
最新洞察
关于 AI-native 软件的实践思考
FDE(前沿部署工程师)用什么工具?一套本体优先的开源技术栈
五个痛点定义了前沿部署工作:管道吞掉第一周、演示死在安全评审、需求变得比代码快、模式无法跨客户复利、交接毒化客户关系。本文逐一给出本体优先开源栈的具体解法。
一个业务应用到底有多少 token?一个完整 CRM 只有 16k
用 AI 真正工作的单位来度量,一个完整 CRM 只是约 16k token 的类型化元数据——占一个上下文窗口的 8%。能整体装进智能体上下文的软件,维护方式完全不同。我们称之为「上下文体量的软件」。
AI 智能体删除生产数据:为什么运行时护栏比提示词可靠
公开记录中的 Replit 事故提醒我们:智能体的影响半径不能只靠提示词收窄。生产数据、破坏性操作和恢复证据,都需要由运行时权限、审批和审计来约束。
下一步
从你最熟悉的一套业务数据开始。
连接一个现有系统,定义关键业务对象,让 Agent 用一个小元数据 diff 发布第一个受治理的 AI 所写应用。
了解如何连接现有系统 →