算力 → 智能 → 工作
重心正在离开算力与模型跑分,落到智能体、工作流,以及它们真正产出的结果上。
选一个你这个季度正头疼的事。四个智能体读完五份材料给出判断,每一句都标明出处;那句最诱人、或最吓人的话,审核员会当场划掉,并写明理由。
这是脚本演示:来源与步骤都是预置的样例材料,在你的浏览器里回放。没有模型在运行,你在这里的操作也不会发送到任何地方。
演示在你的浏览器里运行,需要 JavaScript。下面的内容用文字讲的是同一件事。
下一场平台转移,不在于谁的模型更聪明,而在于工作发生在哪里——以及工作发生时,谁为它负责。
重心正在离开算力与模型跑分,落到智能体、工作流,以及它们真正产出的结果上。
软件不再是“人操作的工具”。人表达意图,工作被执行并交付回来。
AI 卖的不只是软件。它伸进研究、法务、财务、研发、设计与运营——这些过去是按服务采购的工作。
模型可替换,而且越来越可替换。你的上下文、你的验证、你的权限、你的组织记忆不可替换。
每一步单独看都能跑通。但“工作”作为一个整体,没有共享状态、没有证据、没有记忆。
问题进入聊天窗口,答案返回来,有人把它重新敲进真正的业务系统,另一个人在脑子里做了审查,结果落进一份再也不会有人打开的文档。每两步之间,上下文都在蒸发——而且事后没有任何东西可以证明发生过什么。
同样是这五步,区别在于步与步之间什么都没掉。上下文往前带,每一次行动都在边界之内发生,每一个结果都留下证据,学到的东西成为下一次的起跑点——而不是被扔掉。
模型在 10:04 知道的事,10:06 就没了。下一个人——或者下一个智能体——从零开始。
答案在一个窗口里,业务系统在另一个窗口里。中间那层集成,每一次都是人手工做的。
“看起来是对的”不是验证。没有证据就没有问责,没有问责,AI 就永远拿不到重要的活。
意图、探索、创造、行动、验证、学习。人和智能体跑同一个闭环——但在每一段上承担不同的责任。
一个六段式环形闭环——意图、探索、创造、行动、验证、学习——每一段上标注了人与智能体各自的责任。
这个闭环产出的不是一次回答,而是会复利增长的组织能力。
不是把一个聊天窗口硬接在文档旁边。这是一块你和智能体共同动手的画布,旁边跟着一条证据链。
这是工作界面的示意。证据那一列是别处没有的东西:画布上的每一条结论,都能回溯到产生它的过程。
这不是路线图。以下是已经跑起来的界面——它们共用同一份上下文、同一批智能体、同一条证据链。
不是单个助手,而是一支分好角色的团队:同时开工,互相交接,最后把活交回给你。
一块你和智能体共同动笔的空间表面。这里的图是系统读得懂的结构,不是一张图片。
有引导的多来源调研,回来的是一份提纲、支撑它的来源,以及被它剔除掉的东西。
定义智能体、授予工具的运行时;把奏效的做法打包成技能,别的团队直接能跑。
多人在场与实时同步——四个人加四个智能体一起干活,仍然是同一场协作,不会各开各的。
实时转写直接落进工作空间成为上下文,而不是一份没人会再打开的文件。
问卷、访谈工作台,以及背后的分析——原始材料始终挂在结论旁边。
组织、角色、权限与资产治理——决定上面这些到底允不允许碰生产的那一层。
不是三个产品拼在一起,而是同一份上下文,从你的桌面流到团队,再流到整个组织。
研究 · 写作 · 分析 · 计划
你自己的智能体、你自己的知识、你自己的文件。该本地的就在本地,没有你点头,什么都不出去。
画布 · 文档 · 会议 · 项目
智能体就在房间里的多人协作。一个智能体团队像同事一样加入项目——有角色、有交代、有记录。
本体 · 记忆 · 治理 · 标准技能
判断、证据与学习沉淀成公司拥有的资产——而不是躺在某个人账号里的一段聊天记录。
点一层看看,改动它会波及什么。模型可替换,工具可组合。你的语义、你的证据、你的组织记忆,是丢不起的那一部分。
换掉一个界面,下面的层毫无察觉。体验层本来就该是你跑得最快的地方。
换模型——前沿的、国产的、或者完全本地的——这条线以下什么都不变。你的本体、证据与权限一动不动。
改动执行护栏,它上面的一切都得重新验证。授权、执行、留证与回滚都住在这里,所以这层不能随便动。
改变组织怎么被建模,上面每一层都继承这个改动。这是系统里搞错代价最高、做对价值最大的地方。
在云、私有化与本地优先之间迁移,不碰上面任何一层。部署是一个选择,不是产品的另一个分叉。
执行护栏以上的一切,本来就是用来被替换的——界面、模型、工具,甚至供应商。它和它以下的部分,才是属于你的:你的组织怎么被建模、做过什么判断、证明过什么、谁被允许做什么。线划在别处,要么你动不了,要么你动了以后,当初值得动的那个东西已经没了。
自下而上五层:基础设施、本体与知识、执行护栏、智能体与工作流、体验层。选中一层可以看到改动它会波及什么。
执行护栏(harness)夹在模型和你的业务系统之间。有了它,智能体做的事,你的组织才敢为它担责。
每一次行动穿过六道闸:授权、执行、观测、验证、留证,以及——当验证没过时——回滚。上面这次运行展示的正是一次检查失败被抓住并撤回的过程。那条路径才是重点:一个只会成功的系统,不值得信任。
聊天记录告诉你说过什么。组织记忆告诉你:做了什么判断、基于什么证据、为此做了什么、结果如何、所有人从中学到了什么。这部分竞争对手复制不走,换一代模型也换不掉。
组织记忆 = 判断 + 证据 + 行动 + 结果 + 学习
一张把人、项目、判断、证据、行动、产物与记忆连起来的知识图谱。
一份结果要说服的人,大多永远不会打开这个产品。他们在会上从一个信得过的人手里接过一份文档,就得拍板。上面讲的一切,只有进得了这份文档,对他们才算数。所以下面三条管的是交出去的东西,不是运行时。我们正按这三条设计;达不到的结果,不算做完。
输入是数字化的,流程拆得开,结果验得了,风险管得住——四条同时成立,智能体干的活才是真本事,不只是看着厉害。这样的活,在许多截然不同的领域里都有。
以上是“一个工作单元在各个学科里长什么样”的示例,不是客户案例。我们还早,与其借来一份我们还没挣到的可信度,不如把这东西的形状直接给你看。
一个工作单元,有明确的输入、明确的输出、有人负责的边界,以及被检查的方式。这让它可以买、可以验、可以复用、可以定价——而不只是让人觉得厉害。
这不是功能清单。让它成为中立工作层的那部分开放;随你一起积累的那部分收费。多数厂商从来不提第三堆:我们自己用来维持运转的那套运营设施——既不交给你,也不向你收钱。
还要说清楚,我们押注的是哪一层。WorkspaceX 在 AI 工作空间这一层——和 Copilot、Glean、飞书、钉钉同层——而不是它下面那层智能体基础设施,那一层的开源项目已经不少。而在这一层,一个开源的都没有。所以在这一层,开放是突破口,而不是入场券;这也是为什么仓库采用 Apache-2.0 许可证。
这才是开源真正要回答的问题,也是多数厂商只在一份你只读一次的合同里回答的问题。下面是承诺,每一条旁边诚实地写着:今天它有多少是真的。
凡是让我们成为中立工作层的,开放;凡是随你积累的,售卖。把第三堆点出来才是诚实的那部分——那是我们怎么把这件事跑起来的,不是你在买的东西,也不该要你盲信。
我们不是先做了一套证据系统,然后手写功能。仓库就是证据:活是智能体干的,而这一页主张的那些门,正是它们绕不过去的门。
去看仓库贡献指南说明了许可证、贡献签署声明与各包的检查要求。提交贡献前,请先到仓库阅读指南;环境配置与检查方式因包而异。
你说了算。云、你自己的机房、混合,或者完全跑在本机上——同一份代码跑在所有这些地方,部署方式是一个配置选项,不是一个砍过的构建。版本是另一个维度,与位置无关:商业版多出来的是工作层之上的治理层——单点登录、审计、多租户、合规导出——而这一层你同样可以跑在自己的机房里。
换就是了。模型位于运行时层,在你的本体之上、体验之下。换一家供应商——前沿模型、国产模型或完全本地的模型——不会动到你的组织知识怎么建模,也不会让已经记录下来的证据失效。
每一次行动都走执行护栏:运行前有授权边界,运行中被观测,之后对照写明的标准做验证,验证没过时有回滚路径。智能体够不到没被授予的工具,也无法记录一个它拿不出证据的结果。
不用,这恰恰是我们要避免的。WorkspaceX 接入 Microsoft 365、Google Workspace、飞书、钉钉、Slack、GitHub 和你的业务系统。工作在这些系统之间流转、执行,靠的是它这一层;它不取代其中任何一个。
是。仓库公开,以 Apache-2.0 授权:你可以运行、修改和再分发它。LICENSE 文件就在仓库根目录,你可以自己核,不必信我们一面之词。
我们卖的不是这份代码的授权,而是上面“售卖”那一栏列的东西——托管执行与容量、面向整个组织的治理、方法论内容:也就是随你一起积累的那部分。
不会,而且不用你自己去找开关关掉。你的材料默认不拿来训练;要用其中任何一部分,都得单独来问你,并得到你明确同意——不是藏在你当初点过“同意”的条款里。这是承诺,不是功能;要真正约束我们,靠的是合同。与其把营销页上的一句话当保证,我们更希望你来要这份合同。
能完整干活的整个产品,只是容量有限——不是一个把有用部分拿掉的演示版。我们正朝这个承诺设计:免费档在功能上保持完整,配额用完时降级到更小的模型,而不是在任务中途把你切断——一个跑到一半停住的任务,比一个完成得差一点的任务更糟。
付费档多出来的是容量、我们替你运行的托管、面向整个组织的治理(SSO、审计、多租户),以及方法论内容——换句话说,就是上面“售卖”那一栏。
诚实的回答是:这取决于你怎么用它,而我们在设计上已经选了一边。人工复核是这个闭环里显式的一步——一个具名的人、一条被记录的判断、以及落在他身上的责任——这让初级分析师成为复核者,而不是被替代的人。
那是一份真实的工作,而且是更好的一份;它也是让那条证据链真正有意义的唯一安排:一条没有人负责的链条,不会有人去为它辩护。我们不会假装这个问题不存在,也不会告诉你它没有代价。
什么都没有,而且这件事是在应用层之下强制的,不是靠我们自觉。仅本地的工作跑在一道守卫里,它改写了进程中每一个对外网络连接都必须经过的那一个调用——所以某个厂商 SDK 的遥测、或者某个间接依赖里的统计信标,会和我们自己的代码一样被拒绝。
你自己网络里的另一台机器,也算另一台机器,同样被拒绝。这个说法是刻意收窄的,因为收窄的那个才是真的:当工作属于一个仅本地的工作空间时,没有任何东西离开它。超出这个边界,一次正常部署的流量就是正常流量,我们不会假装不是。
今天有的:源码,公开可读;以及两项你可以自己跑、不必信我们一面之词的审计——依赖许可证清单,以及对历史中是否提交过明文凭据的扫描,两个脚本都在仓库里。
今天没有的:还没有任何正式发布版本,所以不存在附带物料清单的签名发布,也没有给隔离网环境用的离线补丁包。这两件都是我们写下来的承诺,而两件都还不存在——这个回答,比一份暗示它们已经存在的问卷答复有用。
还在早期,这点我们不含糊。今天任何人都可以自己注册上手,不用排队。另外,我们也和少数共创伙伴深度合作——他们手上有真实、可验证、高价值的工作;这条路要先聊,不是填个表。选哪条,看你是想试试,还是准备把一条业务线押在它上面。
少量智能体工作单元,在真实组织里端到端跑完,并留下真实证据。
跨部门的本体与记忆;带治理的智能体团队,以及一个让技能在组织之间流动的市场。
被度量和付费的是工作单元,而不是席位——跑在一个任何人都能在上面构建的运行时上。
一份只列将来会有什么的路线图,是愿望清单。下面这些,是人们在这个阶段会合理期待、而我们暂时给不了的东西——写在这里,而不是让你在一通电话里才发现。
来这里的人有四种,第一步各不相同。在下面找到你的那一种;还没开放的路,会直接写明。