在线构建与问询,运行时治理

在线构建与问询。
数据始终归你。

向内置 AI Builder 描述业务需要什么——工单台、审批流、CRM——应用即刻运行:自动生成 Console、REST API、SSO、权限与审计日志。底层整个应用仍是紧凑的 ObjectStack 元数据——完整 CRM 不到 2000 行、约 16k token——小到审得完,每次调用都在治理之内。更想用自己的编码 Agent?在开源 ObjectStack 上用 Claude Code 构建与问询。

AI Builder
描述即运行
天生可审阅
完整 CRM 约 16k token
数据归你
云端或你的服务器,永不外传
ObjectOS 连接业务数据、应用和 AI Agent 的产品示意图
统一业务对象层正在连接应用、数据与 Agent

面向 AI 所写企业软件

保留已经有效的系统,
补上 Agent 可治理运行时。

企业 AI 不需要又一次重建,也不需要更多不可审的生成代码。它需要一种 Agent 能写、人能审、运行时能治理的紧凑目标格式,把旧系统、新应用和 AI Agent 接在一起。你的对象、权限、流程就是企业的业务本体——它应该是你拥有的开放文件,而不是锁在别人平台里的资产。

平台能力

从业务结构出发,
而不是从空白代码开始

阅读 AI 与 Agent 文章
  1. 01

    给 Agent 一个业务模型

    把客户、订单、设备、工单和审批建模成对象,让 Agent 能准确读取、关联和操作。

  2. 02

    连接现有系统,不必替换

    在已有数据库、ERP、CRM 和自研系统之上增加 API、权限、流程和智能能力。

  3. 03

    生成元数据,而不是整套代码

    对典型 CRUD 和流程型软件,Agent 编写紧凑的 ObjectStack 定义,ObjectOS 提供表、API、界面、工具、权限和审计。要生成的代码更少,要审的代码也更少。

  4. 04

    在运行时执行治理

    复用企业身份、权限、审批队列和审计日志,让每一次 Agent 操作都有明确边界。

AI 构建与 Agent 运行

让 Agent 生成软件,
让人保留审阅权。

ObjectOS 把对象、字段、流程、权限和动作变成 Agent 可读写的声明式元数据,并通过受治理工具访问。开源的 ObjectStack 采用自带 AI(BYO-AI):你的编码 Agent 以源码方式编写元数据——随附的 CRM 是 31 个文件、1792 行,整个业务系统装得进 Agent 的上下文;你审阅 diff,任意 MCP 客户端即可问询数据。底下重复的部分全由运行时提供:建表、API、界面、权限校验、审计。界面内 Build 与 Ask 助手在云端与企业版提供。

查看 AI 安全模型
01

AI Builder

云端与企业版:用自然语言描述变更。内置 Builder 生成对象、字段、视图和流程,结构性变更进入审批。在开源 ObjectStack 中,你自己的编码 Agent 编写同样紧凑的元数据 diff,而不是生成整套应用代码。

02

AI Ask

云端与企业版:在产品内问询数据、分析业务上下文,并在登录用户权限内触发已批准动作。开源 ObjectStack 则通过 MCP 用你自己的 AI 问询同样的对象。

03

Tools / MCP

各版本通用:@objectstack/mcp 把对象、查询和动作暴露为受策略约束的工具,供 Claude、Cursor、任意 MCP 客户端或本地模型调用。

工作方式

把业务运营变成
Agent 能使用的结构

ObjectOS 用统一元数据描述对象、关系、权限、流程和动作。Agent 修改紧凑的定义层,而不是反复生成应用代码,所以业务迭代可以更快、更容易审阅,也始终处在治理边界内。

你的现有系统
CRMERP数据库自研系统
连接与建模
OBJECTOS BUSINESS OBJECT LAYER 对象 · 权限 · 流程 · API · 审计
安全执行
持续产生价值
业务应用AI Agent自动化

安全与治理

数据留在你的网络里,
AI 在权限边界内工作

ObjectOS 作为自托管运行时部署在你的基础设施中。业务数据、身份、审计日志和文件仍由你控制;AI Agent 通过受控工具访问对象,并继承登录用户已有的权限。

了解安全与治理

数据不出网

连接你的数据库和存储;除非你显式配置外部服务,否则 ObjectOS 不回传、不查 license server、也不收集遥测。

继承用户权限

Agent 以登录用户身份执行,遵守对象级、记录级和字段级权限,看不到用户本来无权看到的数据。

审批与审计

结构性变更进入人机协作审批队列;读取、写入、工具调用和权限变更都能写入审计日志。

支持离线部署

可在 VPC、本地服务器或隔离网络中运行,并可接入本地模型、内部身份系统和自有密钥管理。

应用模板

从可运行模板开始,
而不是从空白系统开始

对比

和你熟悉的工具
不是一回事

阅读对比

最新洞察

关于 AI-native 软件的实践思考

浏览全部文章
FDE(前沿部署工程师)用什么工具?一套本体优先的开源技术栈

FDE(前沿部署工程师)用什么工具?一套本体优先的开源技术栈

五个痛点定义了前沿部署工作:管道吞掉第一周、演示死在安全评审、需求变得比代码快、模式无法跨客户复利、交接毒化客户关系。本文逐一给出本体优先开源栈的具体解法。

一个业务应用到底有多少 token?一个完整 CRM 只有 16k

一个业务应用到底有多少 token?一个完整 CRM 只有 16k

用 AI 真正工作的单位来度量,一个完整 CRM 只是约 16k token 的类型化元数据——占一个上下文窗口的 8%。能整体装进智能体上下文的软件,维护方式完全不同。我们称之为「上下文体量的软件」。

AI 智能体删除生产数据:为什么运行时护栏比提示词可靠

AI 智能体删除生产数据:为什么运行时护栏比提示词可靠

公开记录中的 Replit 事故提醒我们:智能体的影响半径不能只靠提示词收窄。生产数据、破坏性操作和恢复证据,都需要由运行时权限、审批和审计来约束。

下一步

从你最熟悉的一套业务数据开始。

连接一个现有系统,定义关键业务对象,让 Agent 用一个小元数据 diff 发布第一个受治理的 AI 所写应用。

了解如何连接现有系统