AI 寫應用的受治理執行時

AI 寫應用。
ObjectOS 讓它可治理。

把編碼 Agent 指向 ObjectStack。它把模型、介面、流程、許可權和工具寫成緊湊後設資料,而不是整套程式碼——一個完整 CRM 不到 2000 行。團隊審的就是這麼小的 diff,執行時對每一次呼叫執行治理。

開源協議
Apache 2.0,可自託管
天生可審閱
一個完整 CRM 約 1800 行
執行時治理
每次呼叫都過許可權與審計
ObjectOS 連線業務資料、應用和 AI Agent 的產品示意圖
統一業務物件層正在連線應用、資料與 Agent

面向 AI 所寫企業軟體

保留已經有效的系統,
補上 Agent 可治理執行時。

企業 AI 不需要又一次重建,也不需要更多不可審的生成程式碼。它需要一種 Agent 能寫、人能審、執行時能治理的緊湊目標格式,把舊系統、新應用和 AI Agent 接在一起。

平臺能力

從業務結構出發,
而不是從空白程式碼開始

閱讀 AI 與 Agent 文章
  1. 01

    給 Agent 一個業務模型

    把客戶、訂單、裝置、工單和審批建模成物件,讓 Agent 能準確讀取、關聯和操作。

  2. 02

    連線現有系統,不必替換

    在已有資料庫、ERP、CRM 和自研系統之上增加 API、許可權、流程和智慧能力。

  3. 03

    生成後設資料,而不是整套程式碼

    對典型 CRUD 和流程型軟體,Agent 編寫緊湊的 ObjectStack 定義,ObjectOS 提供表、API、介面、工具、許可權和審計。要生成的程式碼更少,要審的程式碼也更少。

  4. 04

    在執行時執行治理

    複用企業身份、許可權、審批佇列和審計日誌,讓每一次 Agent 操作都有明確邊界。

AI 構建與 Agent 執行

讓 Agent 生成軟體,
讓人保留審閱權。

ObjectOS 把物件、欄位、流程、許可權和動作變成 Agent 可讀寫的宣告式後設資料,並通過受治理工具訪問。開源版採用自帶 AI(BYO-AI):你的編碼 Agent 以原始碼方式編寫後設資料——隨附的 CRM 是 31 個檔案、1792 行,整個業務系統裝得進 Agent 的上下文;你審閱 diff,任意 MCP 客戶端即可問詢資料。底下重複的部分全由執行時提供:建表、API、介面、許可權校驗、審計。介面內 Build 與 Ask 助手在雲端與企業版提供。

檢視 AI 安全模型
01

AI Builder

雲端與企業版:用自然語言描述變更。內建 Builder 生成物件、欄位、檢視和流程,結構性變更進入審批。開源版中,你自己的編碼 Agent 編寫同樣緊湊的後設資料 diff,而不是生成整套應用程式碼。

02

AI Ask

雲端與企業版:在產品內問詢資料、分析業務上下文,並在登入使用者許可權內觸發已批准動作。開源版則通過 MCP 用你自己的 AI 問詢同樣的物件。

03

Tools / MCP

各版本通用:@objectstack/mcp 把物件、查詢和動作暴露為受策略約束的工具,供 Claude、Cursor、任意 MCP 客戶端或本地模型呼叫。

工作方式

把業務運營變成
Agent 能使用的結構

ObjectOS 用統一後設資料描述物件、關係、許可權、流程和動作。Agent 修改緊湊的定義層,而不是反覆生成應用程式碼,所以業務迭代可以更快、更容易審閱,也始終處在治理邊界內。

你的現有系統
CRMERP資料庫自研系統
連線與建模
OBJECTOS BUSINESS OBJECT LAYER 物件 · 許可權 · 流程 · API · 審計
安全執行
持續產生價值
業務應用AI Agent自動化

安全與治理

資料留在你的網路裡,
AI 在許可權邊界內工作

ObjectOS 作為自託管執行時部署在你的基礎設施中。業務資料、身份、審計日誌和檔案仍由你控制;AI Agent 通過受控工具訪問物件,並繼承登入使用者已有的許可權。

瞭解安全與治理

資料不出網

連線你的資料庫和儲存;除非你顯式配置外部服務,否則 ObjectOS 不回傳、不查 license server、也不收集遙測。

繼承使用者許可權

Agent 以登入使用者身份執行,遵守物件級、記錄級和欄位級許可權,看不到使用者本來無權看到的資料。

審批與審計

結構性變更進入人機協作審批佇列;讀取、寫入、工具呼叫和許可權變更都能寫入審計日誌。

支援離線部署

可在 VPC、本地伺服器或隔離網路中執行,並可接入本地模型、內部身份系統和自有金鑰管理。

應用模板

從可執行模板開始,
而不是從空白系統開始

對比

和你熟悉的工具
不是一回事

閱讀對比

最新洞察

關於 AI-native 軟體的實踐思考

瀏覽全部文章
AI 智慧體刪除生產資料:為什麼執行時護欄比提示詞可靠

AI 智慧體刪除生產資料:為什麼執行時護欄比提示詞可靠

公開記錄中的 Replit 事故提醒我們:智慧體的影響半徑不能只靠提示詞收窄。生產資料、破壞性操作和恢復證據,都需要由執行時許可權、審批和審計來約束。

Retool 與受治理 AI 應用平臺:能否審查業務許可權

Retool 與受治理 AI 應用平臺:能否審查業務許可權

Retool 的 RBAC、審計日誌、SSO 和自託管能力很強。真正要比較的是業務許可權層:退款、審批、寫入動作如果散落在 JavaScript 繫結裡,AI 改動就很難被業務負責人用 diff 審查。

Power Platform 鎖定:Dataverse、Azure 與自託管取捨

Power Platform 鎖定:Dataverse、Azure 與自託管取捨

Power Platform 的優勢是真實的:身份、Teams、Dynamics 和賬單都在同一個租戶裡。但若你關心主權、規模化成本或 AI 改動審查,Dataverse 和 Azure 執行時就是必須提前算清的邊界。

下一步

從你最熟悉的一套業務資料開始。

連線一個現有系統,定義關鍵業務物件,讓 Agent 用一個小後設資料 diff 釋出第一個受治理的 AI 所寫應用。

瞭解如何連線現有系統