ObjectStack 的商业生产平台
整个应用,AI 一次读全。
发布什么,由你决定。
ObjectStack 把整个应用——数据模型、界面、流程和权限——保留为类型化定义:一个完整 CRM 不到 150k token,小到 AI 能在单个上下文窗口里整体读取和推理。ObjectOS 是围绕它打造的商业生产平台:团队用 AI Build & Ask 构建与问询,审阅并批准变更,再带着 SSO、审批和审计部署、运营在我们的云或自己的环境中。
- 单个上下文窗口
- 完整 CRM 不到 150k token
- 人掌控发布
- 先审阅、批准,再上线
- 生产级就绪
- SSO、权限与审计;云端或自有环境
面向 AI 所写企业软件
保留已经有效的系统,
补上 Agent 可治理运行时。
企业 AI 不需要又一次重建,也不需要更多不可审的生成代码。它需要一种 Agent 能写、人能审、运行时能治理的紧凑目标格式,把旧系统、新应用和 AI Agent 接在一起。你的对象、权限、流程就是你的开放业务本体——它应该是你拥有的、带版本的文件,而不是锁在别人平台里的资产。
平台能力
从业务结构出发,
而不是从空白代码开始
- 01
给 Agent 一个业务模型
把客户、订单、设备、工单和审批建模成对象,让 Agent 能准确读取、关联和操作。
- 02
连接现有系统,不必替换
在已有数据库、ERP、CRM 和自研系统之上增加 API、权限、流程和智能能力。
- 03
生成元数据,而不是整套代码
对典型 CRUD 和流程型软件,Agent 编写紧凑的 ObjectStack 定义,开源 ObjectStack 运行时派生表、API、界面和工具,并强制执行权限与审计;ObjectOS 负责团队的生产部署与运营。要生成的代码更少,要审的代码也更少。
- 04
在运行时执行治理
复用企业身份、权限、审批队列和审计日志,让每一次 Agent 操作都有明确边界。
AI 构建与 Agent 运行
让 Agent 生成软件,
让人保留审阅权。
ObjectStack 把对象、字段、流程、权限、动作和界面保留为 Agent 可读写的类型化定义。开源运行时从中派生数据库、API、界面与 MCP 工具,并强制执行权限与审计。Strict TypeScript、Zod schema 和 validation gate 会在发布前捕获 Agent 的结构性错误。一个完整 CRM 不到 150k token——业务逻辑不到 100k,界面加入后总量仍不到 150k——因此编码 Agent 能跨整个系统推理,你只需审阅它的 diff。ObjectOS 把这套开放底座变成团队的商业生产平台:云端与企业版提供界面内 AI Build & Ask、人机审批、SSO、部署与运营;开源 ObjectStack 则由你自带编码 Agent 和 MCP 客户端。
查看 AI 安全模型 →AI Builder
云端与企业版:用自然语言描述变更。内置 Builder 生成对象、字段、视图和流程,结构性变更进入审批。在开源 ObjectStack 中,你自己的编码 Agent 编写同样紧凑的元数据 diff,而不是生成整套应用代码。
工作方式
把业务运营变成
Agent 能使用的结构
ObjectStack 用统一的类型化定义描述对象、关系、权限、流程和动作。Agent 修改能整体装进上下文的定义层,而不是反复生成应用代码;ObjectOS 则为团队提供审阅、部署和运营控制,让每次迭代都可理解、可批准、受治理。
安全与治理
数据留在你的网络里,
AI 在权限边界内工作
ObjectOS 可以把 ObjectStack 应用部署并运营在你的基础设施中。业务数据、身份、审计日志和文件仍由你控制;AI Agent 通过受控工具访问对象,并继承登录用户已有的权限。
了解安全与治理 →数据不出网
连接你的数据库和存储;除非你显式配置外部服务,否则 ObjectOS 不回传、不查 license server、也不收集遥测。
继承用户权限
Agent 以登录用户身份执行,遵守对象级、记录级和字段级权限,看不到用户本来无权看到的数据。
审批与审计
结构性变更进入人机协作审批队列;读取、写入、工具调用和权限变更都能写入审计日志。
支持离线部署
可在 VPC、本地服务器或隔离网络中运行,并可接入本地模型、内部身份系统和自有密钥管理。
应用模板
从可运行模板开始,
而不是从空白系统开始
对比
和你熟悉的工具
不是一回事
最新洞察
关于 AI-native 软件的实践思考
FDE(前沿部署工程师)用什么工具?一套本体优先的开源技术栈
FDE 在一次 60–180 天的部署里真正写下什么:接入适配器、实体解析、权限映射、最初的几条工作流。加上定义这份工作的五个痛点,以及 2026 年的模仿潮为什么只抄走了岗位、没抄走底下的基质。
一个业务应用到底有多少 token?完整 CRM 全应用不到 150k
完整 CRM 的数据模型、流程、权限与界面合计不到 150k token:业务逻辑不到 100k,UI 约 50k;随包参考 CRM 仍约 16k。能整体装进智能体上下文的软件,维护方式完全不同。
AI 智能体删除生产数据:为什么运行时护栏比提示词可靠
公开记录中的 Replit 事故提醒我们:智能体的影响半径不能只靠提示词收窄。生产数据、破坏性操作和恢复证据,都需要由运行时权限、审批和审计来约束。
下一步
从你最熟悉的一套业务数据开始。
连接一个现有系统,定义关键业务对象,让 Agent 用一个小元数据 diff 发布第一个受治理的 AI 所写应用。
了解如何连接现有系统 →