ObjectStack 的商业生产平台

整个应用,AI 一次读全。
发布什么,由你决定。

ObjectStack 把整个应用——数据模型、界面、流程和权限——保留为类型化定义:一个完整 CRM 不到 150k token,小到 AI 能在单个上下文窗口里整体读取和推理。ObjectOS 是围绕它打造的商业生产平台:团队用 AI Build & Ask 构建与问询,审阅并批准变更,再带着 SSO、审批和审计部署、运营在我们的云或自己的环境中。

ObjectStack 90 秒总览 在 YouTube 上观看更多视频
单个上下文窗口
完整 CRM 不到 150k token
人掌控发布
先审阅、批准,再上线
生产级就绪
SSO、权限与审计;云端或自有环境

面向 AI 所写企业软件

保留已经有效的系统,
补上 Agent 可治理运行时。

企业 AI 不需要又一次重建,也不需要更多不可审的生成代码。它需要一种 Agent 能写、人能审、运行时能治理的紧凑目标格式,把旧系统、新应用和 AI Agent 接在一起。你的对象、权限、流程就是你的开放业务本体——它应该是你拥有的、带版本的文件,而不是锁在别人平台里的资产。

ObjectOS 连接业务数据、应用和 AI Agent 的产品示意图
统一业务对象层正在连接应用、数据与 Agent

平台能力

从业务结构出发,
而不是从空白代码开始

阅读 AI 与 Agent 文章
  1. 01

    给 Agent 一个业务模型

    把客户、订单、设备、工单和审批建模成对象,让 Agent 能准确读取、关联和操作。

  2. 02

    连接现有系统,不必替换

    在已有数据库、ERP、CRM 和自研系统之上增加 API、权限、流程和智能能力。

  3. 03

    生成元数据,而不是整套代码

    对典型 CRUD 和流程型软件,Agent 编写紧凑的 ObjectStack 定义,开源 ObjectStack 运行时派生表、API、界面和工具,并强制执行权限与审计;ObjectOS 负责团队的生产部署与运营。要生成的代码更少,要审的代码也更少。

  4. 04

    在运行时执行治理

    复用企业身份、权限、审批队列和审计日志,让每一次 Agent 操作都有明确边界。

AI 构建与 Agent 运行

让 Agent 生成软件,
让人保留审阅权。

ObjectStack 把对象、字段、流程、权限、动作和界面保留为 Agent 可读写的类型化定义。开源运行时从中派生数据库、API、界面与 MCP 工具,并强制执行权限与审计。Strict TypeScript、Zod schema 和 validation gate 会在发布前捕获 Agent 的结构性错误。一个完整 CRM 不到 150k token——业务逻辑不到 100k,界面加入后总量仍不到 150k——因此编码 Agent 能跨整个系统推理,你只需审阅它的 diff。ObjectOS 把这套开放底座变成团队的商业生产平台:云端与企业版提供界面内 AI Build & Ask、人机审批、SSO、部署与运营;开源 ObjectStack 则由你自带编码 Agent 和 MCP 客户端。

查看 AI 安全模型
01

AI Builder

云端与企业版:用自然语言描述变更。内置 Builder 生成对象、字段、视图和流程,结构性变更进入审批。在开源 ObjectStack 中,你自己的编码 Agent 编写同样紧凑的元数据 diff,而不是生成整套应用代码。

02

AI Ask

云端与企业版:在产品内问询数据、分析业务上下文,并在登录用户权限内触发已批准动作。开源 ObjectStack 则通过 MCP 用你自己的 AI 问询同样的对象。

03

Tools / MCP

各版本通用:@objectstack/mcp 把对象、查询和动作暴露为受策略约束的工具,供 Claude、Cursor、任意 MCP 客户端或本地模型调用。

工作方式

把业务运营变成
Agent 能使用的结构

ObjectStack 用统一的类型化定义描述对象、关系、权限、流程和动作。Agent 修改能整体装进上下文的定义层,而不是反复生成应用代码;ObjectOS 则为团队提供审阅、部署和运营控制,让每次迭代都可理解、可批准、受治理。

你的现有系统
CRMERP数据库自研系统
连接与建模
OBJECTSTACK DEFINITION LAYER 对象 · 权限 · 流程 · API · 审计
安全执行
持续产生价值
业务应用AI Agent自动化

安全与治理

数据留在你的网络里,
AI 在权限边界内工作

ObjectOS 可以把 ObjectStack 应用部署并运营在你的基础设施中。业务数据、身份、审计日志和文件仍由你控制;AI Agent 通过受控工具访问对象,并继承登录用户已有的权限。

了解安全与治理

数据不出网

连接你的数据库和存储;除非你显式配置外部服务,否则 ObjectOS 不回传、不查 license server、也不收集遥测。

继承用户权限

Agent 以登录用户身份执行,遵守对象级、记录级和字段级权限,看不到用户本来无权看到的数据。

审批与审计

结构性变更进入人机协作审批队列;读取、写入、工具调用和权限变更都能写入审计日志。

支持离线部署

可在 VPC、本地服务器或隔离网络中运行,并可接入本地模型、内部身份系统和自有密钥管理。

应用模板

从可运行模板开始,
而不是从空白系统开始

对比

和你熟悉的工具
不是一回事

阅读对比

最新洞察

关于 AI-native 软件的实践思考

浏览全部文章
FDE(前沿部署工程师)用什么工具?一套本体优先的开源技术栈

FDE(前沿部署工程师)用什么工具?一套本体优先的开源技术栈

FDE 在一次 60–180 天的部署里真正写下什么:接入适配器、实体解析、权限映射、最初的几条工作流。加上定义这份工作的五个痛点,以及 2026 年的模仿潮为什么只抄走了岗位、没抄走底下的基质。

一个业务应用到底有多少 token?完整 CRM 全应用不到 150k

一个业务应用到底有多少 token?完整 CRM 全应用不到 150k

完整 CRM 的数据模型、流程、权限与界面合计不到 150k token:业务逻辑不到 100k,UI 约 50k;随包参考 CRM 仍约 16k。能整体装进智能体上下文的软件,维护方式完全不同。

AI 智能体删除生产数据:为什么运行时护栏比提示词可靠

AI 智能体删除生产数据:为什么运行时护栏比提示词可靠

公开记录中的 Replit 事故提醒我们:智能体的影响半径不能只靠提示词收窄。生产数据、破坏性操作和恢复证据,都需要由运行时权限、审批和审计来约束。

下一步

从你最熟悉的一套业务数据开始。

连接一个现有系统,定义关键业务对象,让 Agent 用一个小元数据 diff 发布第一个受治理的 AI 所写应用。

了解如何连接现有系统