术语表
AI 编写的企业软件,用的是这套词汇。
本站使用的术语定义,写出来就是为了被引用。每条先给一句可独立成立的定义,再解释它在实践中意味着什么,并链接到用到它的文章与页面。
22 条术语
-
Agent 护栏
Agent 护栏是对 AI Agent 可以做什么所施加的各种约束——从提示词指令、输出过滤,到运行时的权限检查、审批闸门与审计日志——它们分成两类:Agent 可以视而不见的,和它绕不过去的。
-
AI Agent 运行时
AI Agent 运行时是执行 Agent 循环的那个运行环境——它负责调用模型、发起工具调用、在步骤之间承载状态与记忆,并处理重试、超时与并发,使一个 Agent 以受监督的程序方式运行,而不只是一次提示词调用。
-
应用定义与运行时
应用定义与运行时,指的是这样一条架构分界:一边是「应用是什么」——它的对象、字段、关系、权限、流程、动作和 API 的类型化、进版本库的声明;另一边是「谁在跑它」——一个在每次请求时读取这份声明、并由它推导出数据库、API、界面以及权限与审计执行的引擎;正是这条分界让定义可以带走、让引擎可以替换。
-
应用元数据
应用元数据是一个业务应用的结构化、类型化定义——它的对象、字段、关系、视图、权限、流程、动作和 API——以源文件形式保存,由运行时直接读取并执行,而不是先生成一份应用代码。
-
审批流程
审批流程是这样一种业务过程:一项提议中的变更被挂在待决状态,直到一个有权决断的人记录下明确的批准或拒绝,使这项变更只有在某个负得起责的人签过字之后才生效。
-
审计轨迹
审计轨迹是一份按时间顺序、只追加的记录,记下谁在何时对哪些数据做了什么,由执行这些动作的系统写下,而不是由执行动作的当事方自己写,从而使这段历史在事后可以被复原并归属到人。
-
理解债
理解债(comprehension debt)是一个组织正在运行的软件与它内部还有人能解释的软件之间不断扩大的落差——只要能跑的代码产出得比对它的理解更快,这笔债就在累积,并在第一次没人敢动的改动上结账。
-
声明与强制执行的落差
「声明 vs 强制执行」(declared vs. enforced)指的是一个系统的配置允许你写下什么、与它的运行时在执行时真正检查什么之间的那道落差——一条没有任何东西去强制的声明,读起来像一个保证,行为上却只是一句注释。
-
定义层
定义层是软件栈中承载一家企业自身声明的那一层——有哪些对象、它们如何关联、谁可以对它们做什么、哪些步骤必须走审批——这些声明以该组织自己持有的版本化文件存在,位于执行它们的运行时层之上,也在任何一家恰好为其提供了引擎的厂商之外。
-
受治理运行时
受治理运行时是这样一种应用运行时:它在每一次读取、写入和工具调用上强制执行身份、权限、审批和审计日志,使 AI Agent 与它所代表的那个人受完全相同的规则约束。
-
受治理工具层
受治理工具层是位于 AI Agent 与业务系统之间的那一层——在这一层里,Agent 调用的是受控动作而不是裸接口,因此每一次调用都带着发起者的身份、按这个人的权限被检查、在动作需要签字时暂停等待审批,并最终落进审计账本。
-
知识图谱
知识图谱把一个组织的信息表达成节点和带类型的边——它关心的实体,以及实体之间带标签的关系——从而让「这些东西之间是怎么连起来的」这类问题,可以通过遍历关系来回答,而不是通过 join 一张张数据表。
-
MCP(模型上下文协议)
MCP(模型上下文协议)是一项开放标准,它规定了 AI 应用如何通过统一的客户端—服务端接口连接到外部工具、数据源与提示词,使任何符合该标准的客户端都能使用任何符合该标准的服务端,而不必为这一对组合单独写集成代码。
-
元数据驱动开发
元数据驱动开发把一个应用的对象、字段、权限、流程、动作和 API 声明为类型化元数据、交由运行时直接执行,而不是去写实现这些东西的代码——当作者变成 AI Agent 之后,这个区别开始起决定作用:声明足够小,人能真正读完并签字,而且真正在执行规则的是运行时,不是生成出来的那堆代码。
-
对象类型 / 动作类型
对象类型(object type)和动作类型(action type)是本体词汇的两半:对象类型声明一类业务实体,连同它的属性和它指向其他类型的连接;动作类型则声明一个被允许的、做权限校验的写操作,用来改动这些对象——让「写」和「读」一样被明确定义。
-
本体(Ontology)
本体(Ontology)在企业语境下,是对一个业务领域的形式化建模——业务打交道的那些类、描述它们的属性、以及把它们连起来的关系——以机器可读的形式表达出来,让软件(如今还有 AI Agent)能够对业务本身做推理,而不是对着一堆原始数据表猜。
-
权限模型
权限模型是一个系统用来决定「谁可以做什么」的结构——存在哪些主体、哪些容器装载可授予的能力、多份授权如何叠加、以及什么都没有授予时会发生什么——它区别于在其中表达的任何一条具体权限。
-
可评审 diff
可评审 diff 是这样一种改动:它足够小、表达的层次足够高,以至于为它担责的那个人能逐行读完,并按业务口径判断它对不对——正是这个属性决定了 AI 写的软件是带着一个签名被合并,还是仅仅凭着「CI 全绿」被合并。
-
行级安全
行级安全(RLS)是一种访问控制机制:它把一个谓词附着在表本身上,以此限制某个用户能够读取或写入哪些行,使这条限制在查询内部生效,而不是由发起查询的应用代码来施加。
-
语义层
语义层是一组受治理的业务定义——指标、维度和实体名称——放在原始数据存储与查询它的工具之间,使得「活跃客户」或「净收入」无论谁来问、从哪个工具问,都解析成同一个约定好的算法。
-
类型化元数据
类型化元数据是这样一种应用元数据:它的每个键和值都受一份已发布的 schema 约束,因此一个不存在的字段类型、一个拼错的权限值、或者一个指向根本不存在的对象的流程步骤,会在定义被写下时就在校验关卡被拒绝,而不是等它上线运行之后才被发现。
-
氛围编程(Vibe Coding)
氛围编程(vibe coding)是这样一种做法:用自然语言把想要的东西描述给 AI 模型,然后不读、也不真正理解它生成的代码就直接采用——这个词由 Andrej Karpathy 在 2025 年 2 月提出,用来形容「完全交给感觉,直到忘记代码的存在」。