AI 写应用的受治理运行时

AI 写应用。
ObjectOS 让它可治理。

把编码 Agent 指向 ObjectStack。它把模型、界面、流程、权限和工具写成紧凑元数据,而不是整套代码——一个完整 CRM 不到 2000 行。团队审的就是这么小的 diff,运行时对每一次调用执行治理。

开源协议
Apache 2.0,可自托管
天生可审阅
一个完整 CRM 约 1800 行
运行时治理
每次调用都过权限与审计
ObjectOS 连接业务数据、应用和 AI Agent 的产品示意图
统一业务对象层正在连接应用、数据与 Agent

面向 AI 所写企业软件

保留已经有效的系统,
补上 Agent 可治理运行时。

企业 AI 不需要又一次重建,也不需要更多不可审的生成代码。它需要一种 Agent 能写、人能审、运行时能治理的紧凑目标格式,把旧系统、新应用和 AI Agent 接在一起。

平台能力

从业务结构出发,
而不是从空白代码开始

阅读 AI 与 Agent 文章
  1. 01

    给 Agent 一个业务模型

    把客户、订单、设备、工单和审批建模成对象,让 Agent 能准确读取、关联和操作。

  2. 02

    连接现有系统,不必替换

    在已有数据库、ERP、CRM 和自研系统之上增加 API、权限、流程和智能能力。

  3. 03

    生成元数据,而不是整套代码

    对典型 CRUD 和流程型软件,Agent 编写紧凑的 ObjectStack 定义,ObjectOS 提供表、API、界面、工具、权限和审计。要生成的代码更少,要审的代码也更少。

  4. 04

    在运行时执行治理

    复用企业身份、权限、审批队列和审计日志,让每一次 Agent 操作都有明确边界。

AI 构建与 Agent 运行

让 Agent 生成软件,
让人保留审阅权。

ObjectOS 把对象、字段、流程、权限和动作变成 Agent 可读写的声明式元数据,并通过受治理工具访问。开源版采用自带 AI(BYO-AI):你的编码 Agent 以源码方式编写元数据——随附的 CRM 是 31 个文件、1792 行,整个业务系统装得进 Agent 的上下文;你审阅 diff,任意 MCP 客户端即可问询数据。底下重复的部分全由运行时提供:建表、API、界面、权限校验、审计。界面内 Build 与 Ask 助手在云端与企业版提供。

查看 AI 安全模型
01

AI Builder

云端与企业版:用自然语言描述变更。内置 Builder 生成对象、字段、视图和流程,结构性变更进入审批。开源版中,你自己的编码 Agent 编写同样紧凑的元数据 diff,而不是生成整套应用代码。

02

AI Ask

云端与企业版:在产品内问询数据、分析业务上下文,并在登录用户权限内触发已批准动作。开源版则通过 MCP 用你自己的 AI 问询同样的对象。

03

Tools / MCP

各版本通用:@objectstack/mcp 把对象、查询和动作暴露为受策略约束的工具,供 Claude、Cursor、任意 MCP 客户端或本地模型调用。

工作方式

把业务运营变成
Agent 能使用的结构

ObjectOS 用统一元数据描述对象、关系、权限、流程和动作。Agent 修改紧凑的定义层,而不是反复生成应用代码,所以业务迭代可以更快、更容易审阅,也始终处在治理边界内。

你的现有系统
CRMERP数据库自研系统
连接与建模
OBJECTOS BUSINESS OBJECT LAYER 对象 · 权限 · 流程 · API · 审计
安全执行
持续产生价值
业务应用AI Agent自动化

安全与治理

数据留在你的网络里,
AI 在权限边界内工作

ObjectOS 作为自托管运行时部署在你的基础设施中。业务数据、身份、审计日志和文件仍由你控制;AI Agent 通过受控工具访问对象,并继承登录用户已有的权限。

了解安全与治理

数据不出网

连接你的数据库和存储;除非你显式配置外部服务,否则 ObjectOS 不回传、不查 license server、也不收集遥测。

继承用户权限

Agent 以登录用户身份执行,遵守对象级、记录级和字段级权限,看不到用户本来无权看到的数据。

审批与审计

结构性变更进入人机协作审批队列;读取、写入、工具调用和权限变更都能写入审计日志。

支持离线部署

可在 VPC、本地服务器或隔离网络中运行,并可接入本地模型、内部身份系统和自有密钥管理。

应用模板

从可运行模板开始,
而不是从空白系统开始

对比

和你熟悉的工具
不是一回事

阅读对比

最新洞察

关于 AI-native 软件的实践思考

浏览全部文章
AI 智能体删除生产数据:为什么运行时护栏比提示词可靠

AI 智能体删除生产数据:为什么运行时护栏比提示词可靠

公开记录中的 Replit 事故提醒我们:智能体的影响半径不能只靠提示词收窄。生产数据、破坏性操作和恢复证据,都需要由运行时权限、审批和审计来约束。

Retool 与受治理 AI 应用平台:能否审查业务权限

Retool 与受治理 AI 应用平台:能否审查业务权限

Retool 的 RBAC、审计日志、SSO 和自托管能力很强。真正要比较的是业务权限层:退款、审批、写入动作如果散落在 JavaScript 绑定里,AI 改动就很难被业务负责人用 diff 审查。

Power Platform 锁定:Dataverse、Azure 与自托管取舍

Power Platform 锁定:Dataverse、Azure 与自托管取舍

Power Platform 的优势是真实的:身份、Teams、Dynamics 和账单都在同一个租户里。但若你关心主权、规模化成本或 AI 改动审查,Dataverse 和 Azure 运行时就是必须提前算清的边界。

下一步

从你最熟悉的一套业务数据开始。

连接一个现有系统,定义关键业务对象,让 Agent 用一个小元数据 diff 发布第一个受治理的 AI 所写应用。

了解如何连接现有系统