面向人与 AI 的开放协作运行空间

人与 AI,真正把工作完成的地方。

WorkspaceX 不是又一个协作工具。它把上下文、智能体、行动、证据和记忆串成一条链:说出要做什么,就能做完;做完的事,有据可查。

一条闭合的五段链路:上下文、智能体、行动、证据、记忆,每一段供给下一段。

直接试用 · 无需注册

每​一句​结论,都​查​得到​出​处。

选一个你这个季度正头疼的事。四个智能体读完五份材料给出判断,每一句都标明出处;那句最诱人、或最吓人的话,审核员会当场划掉,并写明理由。

这是脚本演示:来源与步骤都是预置的样例材料,在你的浏览器里回放。没有模型在运行,你在这里的操作也不会发送到任何地方。

  • 人才与组织转型
  • 销售赢单率
  • AI 原生企业路径
  • AI 投入回报
  • AI 转型战略
  • AI 治理与合规
  • 客户运营重塑
  • 老师傅经验传承
  • 设计思维
  • 创新

演示在你的浏览器里运行,需要 JavaScript。下面的内容用文字讲的是同一件事。

01 — 转变

软件 → 工作

下一场平台转移,不在于谁的模型更聪明,而在于工作发生在哪里——以及工作发生时,谁为它负责。

01

算​力 → 智能 → 工作

重心正在离开算力与模型跑分,落到智能体、工作流,以及它们真正产出的结果上。

02

席位 → 工作单元 → 结果

软件不再是“人操作的工具”。人表达意图,工作被执行并交付回来。

03

软件​预算 → 服务​预算

AI 卖的不只是软件。它伸进研究、法务、财务、研发、设计与运营——这些过去是按服务采购的工作。

04

模型​护城河 → 上下文 + 信任

模型可替换,而且越来越可替换。你的上下文、你的验证、你的权限、你的组织记忆不可替换。

02 — 问题

今天​的 AI 很​会​回答。工作​本身​还是​散​的。

每一步单独看都能跑通。但“工作”作为一个整体,没有共享状态、没有证据、没有记忆。

问题进入聊天窗口,答案返回来,有人把它重新敲进真正的业务系统,另一个人在脑子里做了审查,结果落进一份再也不会有人打开的文档。每两步之间,上下文都在蒸发——而且事后没有任何东西可以证明发生过什么。

同样是这五步,区别在于步与步之间什么都没掉。上下文往前带,每一次行动都在边界之内发生,每一个结果都留下证据,学到的东西成为下一次的起跑点——而不是被扔掉。

上下文​在​蒸发

模型在 10:04 知道的事,10:06 就没了。下一个人——或者下一个智能体——从零开始。

行动​是​断开​的

答案在一个窗口里,业务系统在另一个窗口里。中间那层集成,每一次都是人手工做的。

什么​都​无法​证明

“看起来是对的”不是验证。没有证据就没有问责,没有问责,AI 就永远拿不到重要的活。

03 — 工作闭环

核心​体验​不是​对话,而是​一个​可以​被​验证​的​闭环。

意图、探索、创造、行动、验证、学习。人和智能体跑同一个闭环——但在每一段上承担不同的责任。

人 智能体团队 共同 证据

一个六段式环形闭环——意图、探索、创造、行动、验证、学习——每一段上标注了人与智能体各自的责任。

这个闭环产出的不是一次回答,而是会复利增长的组织能力。

04 — 工作空间

同​一个​界面:工作、智能体、证据,都在​这里。

不是把一个聊天窗口硬接在文档旁边。这是一块你和智能体共同动手的画布,旁边跟着一条证据链。

Acme · 三季度市场进入 3 个智能体在工作

这是工作界面的示意。证据那一列是别处没有的东西:画布上的每一条结论,都能回溯到产生它的过程。

05 — 里面有什么

今天​它​里面​真正​有​什么。

这不是路线图。以下是已经跑起来的界面——它们共用同一份上下文、同一批智能体、同一条证据链。

和​一支​智能体​团队​对话

不是单个助手,而是一支分好角色的团队:同时开工,互相交接,最后把活交回给你。

画布​与​图

一块你和智能体共同动笔的空间表面。这里的图是系统读得懂的结构,不是一张图片。

深度​研究

有引导的多来源调研,回来的是一份提纲、支撑它的来源,以及被它剔除掉的东西。

智能体​与​技能

定义智能体、授予工具的运行时;把奏效的做法打包成技能,别的团队直接能跑。

实​时​协作

多人在场与实时同步——四个人加四个智能体一起干活,仍然是同一场协作,不会各开各的。

会议​与​转​写

实时转写直接落进工作空间成为上下文,而不是一份没人会再打开的文件。

用户​研究​与​访​谈

问卷、访谈工作台,以及背后的分析——原始材料始终挂在结论旁边。

项目​与​治理

组织、角色、权限与资产治理——决定上面这些到底允不允许碰生产的那一层。

06 — 同一个工作空间

一个​工作空间,三个​尺度,同​一份​上下文。

不是三个产品拼在一起,而是同一份上下文,从你的桌面流到团队,再流到整个组织。

1

个人

研究 · 写作 · 分析 · 计划

你自己的智能体、你自己的知识、你自己的文件。该本地的就在本地,没有你点头,什么都不出去。

2

团队

画布 · 文档 · 会议 · 项目

智能体就在房间里的多人协作。一个智能体团队像同事一样加入项目——有角色、有交代、有记录。

3

组织

本体 · 记忆 · 治理 · 标准技能

判断、证据与学习沉淀成公司拥有的资产——而不是躺在某个人账号里的一段聊天记录。

07 — 架构

五层。上面​那层​要​跑得​快,中间​那层​一步​都不能​动。

点一层看看,改动它会波及什么。模型可替换,工具可组合。你的语义、你的证据、你的组织记忆,是丢不起的那一部分。

改动执行护栏,它上面的一切都得重新验证。授权、执行、留证与回滚都住在这里,所以这层不能随便动。

这​条​线​为什么​划在​这里

执行护栏以上的一切,本来就是用来被替换的——界面、模型、工具,甚至供应商。它和它以下的部分,才是属于你的:你的组织怎么被建模、做过什么判断、证明过什么、谁被允许做什么。线划在别处,要么你动不了,要么你动了以后,当初值得动的那个东西已经没了。

自下而上五层:基础设施、本体与知识、执行护栏、智能体与工作流、体验层。选中一层可以看到改动它会波及什么。

08 — 可信

审计​不了​的​智能体,就是​上​不了​线​的​智能体。

执行护栏(harness)夹在模型和你的业务系统之间。有了它,智能体做的事,你的组织才敢为它担责。

每一次行动穿过六道闸:授权、执行、观测、验证、留证,以及——当验证没过时——回滚。上面这次运行展示的正是一次检查失败被抓住并撤回的过程。那条路径才是重点:一个只会成功的系统,不值得信任。

记忆​不​等于​聊天​记录

聊天记录告诉你说过什么。组织记忆告诉你:做了什么判断、基于什么证据、为此做了什么、结果如何、所有人从中学到了什么。这部分竞争对手复制不走,换一代模型也换不掉。

组织记忆 = 判断 + 证据 + 行动 + 结果 + 学习

一张把人、项目、判断、证据、行动、产物与记忆连起来的知识图谱。

还有​那个​从不​登录​的​人

一份结果要说服的人,大多永远不会打开这个产品。他们在会上从一个信得过的人手里接过一份文档,就得拍板。上面讲的一切,只有进得了这份文档,对他们才算数。所以下面三条管的是交出去的东西,不是运行时。我们正按这三条设计;达不到的结果,不算做完。

分得清哪些是生成的哪几段是模型写的、哪几段是人写的,标在文档本身上——不是标在某个没人会打开的设置页里。
每一条结论都能点开看出处对某句话起疑,点开,原件就在那里。如果一条结论点不开,这件事本身就是结论。
不确定性要显示出来,不要抹平置信度和还不知道的部分,是结果的一部分。一份看不见任何疑问的文档,不是更可信,是更不可信。
09 — 从哪里开始

从​价值​高、而且​结果​查得​出来​的​地方​开始。

输入是数字化的,流程拆得开,结果验得了,风险管得住——四条同时成立,智能体干的活才是真本事,不只是看着厉害。这样的活,在许多截然不同的领域里都有。

以上是“一个工作单元在各个学科里长什么样”的示例,不是客户案例。我们还早,与其借来一份我们还没挣到的可信度,不如把这东西的形状直接给你看。

10 — 工作单元

“用​了 AI”不是​交付物。一个​工作单元​才是。

一个工作单元,有明确的输入、明确的输出、有人负责的边界,以及被检查的方式。这让它可以买、可以验、可以复用、可以定价——而不只是让人觉得厉害。

  1. 1意图目标及其边界
  2. 2上下文数据、知识、规则
  3. 3智能体团队规划者、专家、执行者
  4. 4工作流工具、交接、状态
  5. 5验证证据、评测、护栏
  6. 6结果一个业务结果,不是一段记录
可交付输入、输出与责任边界都写下来了。
可验证不是作者本人也能复核结果。
可复用下一个同形态的场景复用它,而不是重做一遍。
可计价按任务、按工作单元计费,因为边界是真实的。席位是入口,不是计量表——而按结果计费,只在我们替你运行的时候才成立。
11 — 什么开放,什么售卖

三类​东西。只有​其中​一类​是​你​买​的​产品。

这不是功能清单。让它成为中立工作层的那部分开放;随你一起积累的那部分收费。多数厂商从来不提第三堆:我们自己用来维持运转的那套运营设施——既不交给你,也不向你收钱。

还要说清楚,我们押注的是哪一层。WorkspaceX 在 AI 工作空间这一层——和 Copilot、Glean、飞书、钉钉同层——而不是它下面那层智能体基础设施,那一层的开源项目已经不少。而在这一层,一个开源的都没有。所以在这一层,开放是突破口,而不是入场券;这也是为什么仓库采用 Apache-2.0 许可证。

开放中立的工作层

  • 工作单元运行时
  • 智能体执行护栏与证据
  • 上下文引擎
  • 模型路由与适配层
  • 沙箱与本地桌面版
  • 工作单元格式规范

售卖随你自己积累的部分

  • 方法论正文与判据阈值
  • 评测集与护栏
  • 托管执行与算力配额
  • SSO、审计、多租户
  • 合规导出
  • 市场通道与结算(以后)

不交付我们自己运营,不卖给你

  • 协调平面
  • 发布与部署控制台
  • 事故面板
  • 智能体集群状态
  • CI 指标
  • 密钥轮换台账

当​你​不再​付​费​的​时候

这才是开源真正要回答的问题,也是多数厂商只在一份你只读一次的合同里回答的问题。下面是承诺,每一条旁边诚实地写着:今天它有多少是真的。

  • 开放的那部分继续能用。 不是会到期的试用。工作层是你的,可以一直跑在你自己的机器上,想跑多久跑多久。 作为权利已经生效:仓库以 Apache-2.0 授权。实际要自己跑起来,还要等正式发布版本和一条命令的安装。
  • 你的数据可以完整拿走。 你放进去的,以及系统产出的,都以开放格式导出,不需要问我们。 只建了一半。单个产出物今天可以导出;把整个工作空间一条命令导出,还不存在。
  • 有一条写下来的退路。 从托管回到自托管有明确路径,双方各有一份清单——而不是提个工单然后摊手。 还没建。方案里点了名,尚未设计。
  • 我们不关掉任何东西。 不会偷偷埋一个开关,也不会在你已经建立依赖之后把某个功能挪到付费墙后面。已经开放的,继续开放。 已生效。这是一条关于我们自己行为的规矩,也是这里唯一一条不需要工程的。

凡是让我们成为中立工作层的,开放;凡是随你积累的,售卖。把第三堆点出来才是诚实的那部分——那是我们怎么把这件事跑起来的,不是你在买的东西,也不该要你盲信。

12 — 它是怎么建起来的

WorkspaceX 本身,就是​由​智能体​团队​在​它​自己​的​执行​护​栏​下​建​起来​的。

我们不是先做了一套证据系统,然后手写功能。仓库就是证据:活是智能体干的,而这一页主张的那些门,正是它们绕不过去的门。

去看仓库

贡献指南说明了许可证、贡献签署声明与各包的检查要求。提交贡献前,请先到仓库阅读指南;环境配置与检查方式因包而异。

  • 没有 issue 就不许开发。在 GitHub 上看不见的功能项不存在。看不见的开发,只有做的人自己知道在做什么。
  • 智能体不能给自己的活打“完成”。只有验证脚本能把一个功能项标成“通过”,而“通过”不可逆。
  • 没有证据就等于没做。命令输出、日志、提交记录、截图。“看起来能跑”不是这个系统里存在的状态。
  • 合进主干、CI 全绿、由 PR 关闭。停在分支上的代码对别人不存在,所以不算做完。
13 — 直接回答

决定​这​东西​能不能​上线​的​那几个​问题。

我们的数据放在哪?

你说了算。云、你自己的机房、混合,或者完全跑在本机上——同一份代码跑在所有这些地方,部署方式是一个配置选项,不是一个砍过的构建。版本是另一个维度,与位置无关:商业版多出来的是工作层之上的治理层——单点登录、审计、多租户、合规导出——而这一层你同样可以跑在自己的机房里。

想换模型的时候会怎样?

换就是了。模型位于运行时层,在你的本体之上、体验之下。换一家供应商——前沿模型、国产模型或完全本地的模型——不会动到你的组织知识怎么建模,也不会让已经记录下来的证据失效。

怎么阻止智能体做不该做的事?

每一次行动都走执行护栏:运行前有授权边界,运行中被观测,之后对照写明的标准做验证,验证没过时有回滚路径。智能体够不到没被授予的工具,也无法记录一个它拿不出证据的结果。

我们必须替换掉现在在用的东西吗?

不用,这恰恰是我们要避免的。WorkspaceX 接入 Microsoft 365、Google Workspace、飞书、钉钉、Slack、GitHub 和你的业务系统。工作在这些系统之间流转、执行,靠的是它这一层;它不取代其中任何一个。

这是开源的吗?

是。仓库公开,以 Apache-2.0 授权:你可以运行、修改和再分发它。LICENSE 文件就在仓库根目录,你可以自己核,不必信我们一面之词。

我们卖的不是这份代码的授权,而是上面“售卖”那一栏列的东西——托管执行与容量、面向整个组织的治理、方法论内容:也就是随你一起积累的那部分。

你们会拿我们的数据去训练吗?

不会,而且不用你自己去找开关关掉。你的材料默认不拿来训练;要用其中任何一部分,都得单独来问你,并得到你明确同意——不是藏在你当初点过“同意”的条款里。这是承诺,不是功能;要真正约束我们,靠的是合同。与其把营销页上的一句话当保证,我们更希望你来要这份合同。

免费的那一档到底给什么?

能完整干活的整个产品,只是容量有限——不是一个把有用部分拿掉的演示版。我们正朝这个承诺设计:免费档在功能上保持完整,配额用完时降级到更小的模型,而不是在任务中途把你切断——一个跑到一半停住的任务,比一个完成得差一点的任务更糟。

付费档多出来的是容量、我们替你运行的托管、面向整个组织的治理(SSO、审计、多租户),以及方法论内容——换句话说,就是上面“售卖”那一栏。

今天做这些活的年轻人会怎么样?

诚实的回答是:这取决于你怎么用它,而我们在设计上已经选了一边。人工复核是这个闭环里显式的一步——一个具名的人、一条被记录的判断、以及落在他身上的责任——这让初级分析师成为复核者,而不是被替代的人。

那是一份真实的工作,而且是更好的一份;它也是让那条证据链真正有意义的唯一安排:一条没有人负责的链条,不会有人去为它辩护。我们不会假装这个问题不存在,也不会告诉你它没有代价。

本地工作的时候,到底有什么东西离开这台机器?

什么都没有,而且这件事是在应用层之下强制的,不是靠我们自觉。仅本地的工作跑在一道守卫里,它改写了进程中每一个对外网络连接都必须经过的那一个调用——所以某个厂商 SDK 的遥测、或者某个间接依赖里的统计信标,会和我们自己的代码一样被拒绝。

你自己网络里的另一台机器,也算另一台机器,同样被拒绝。这个说法是刻意收窄的,因为收窄的那个才是真的:当工作属于一个仅本地的工作空间时,没有任何东西离开它。超出这个边界,一次正常部署的流量就是正常流量,我们不会假装不是。

我们要过一遍安全审查。可以向你们要什么?

今天有的:源码,公开可读;以及两项你可以自己跑、不必信我们一面之词的审计——依赖许可证清单,以及对历史中是否提交过明文凭据的扫描,两个脚本都在仓库里。

今天没有的:还没有任何正式发布版本,所以不存在附带物料清单的签名发布,也没有给隔离网环境用的离线补丁包。这两件都是我们写下来的承诺,而两件都还不存在——这个回答,比一份暗示它们已经存在的问卷答复有用。

现在到什么阶段了?

还在早期,这点我们不含糊。今天任何人都可以自己注册上手,不用排队。另外,我们也和少数共创伙伴深度合作——他们手上有真实、可验证、高价值的工作;这条路要先聊,不是填个表。选哪条,看你是想试试,还是准备把一条业务线押在它上面。

14 — 会走到哪里

先​证明​单元,再​证明​团队,最后​是​经济体。

  1. 现在

    高​价值​的​工作单元

    少量智能体工作单元,在真实组织里端到端跑完,并留下真实证据。

  2. 下一步

    跨​职能​的​智能体​工作

    跨部门的本体与记忆;带治理的智能体团队,以及一个让技能在组织之间流动的市场。

  3. 再往后

    开放​的​工作​运行时

    被度量和付费的是工作单元,而不是席位——跑在一个任何人都能在上面构建的运行时上。

“现在”这​一档​不​包括​什么

一份只列将来会有什么的路线图,是愿望清单。下面这些,是人们在这个阶段会合理期待、而我们暂时给不了的东西——写在这里,而不是让你在一通电话里才发现。

  • 技能市场。不存在。开发者门户是一个内部运营窗口,不是店面;把市场做出来这件事还没有开始。
  • 把它挂上你自己的品牌卖。这个名字在源码里到处是硬编码。把它收敛成一个常量是前置条件,而这件事还没做。
  • 伙伴或代理商计划。没有分级、没有认证、没有线索报备、没有伙伴沙箱。
  • 社区计划。现在只有一件很窄的事:一条安全披露通道。贡献要等贡献指南和快速的本地环境就位后才开放。没有论坛、没有固定答疑、没有治理模型。
  • 对被评估一方的额外承诺——底线之外的都还没有。当 WorkspaceX 被用来评估另一家机构(供应商、申请方)时,对方从第一天起就享有:知情、一条更正与申诉的路径,以及其数据不被用于训练。专门为他们设计的产品体验,还没有。

从​你​真正​所在​的​地方​开始。

来这里的人有四种,第一步各不相同。在下面找到你的那一种;还没开放的路,会直接写明。

  • 你想先试试 注册,打开一个工作空间。 不用先跟销售通话,也没有排队名单。真正该说服你的不是那圈导览,而是把一份真实的文档放进去,拿回一条带着出处的结论——你可以去核它,而不是选择相信它。
  • 你得先读过才谈得上信 去读源码。它是公开的。 别听我们说,自己去找那道拦截对外网络连接的守卫:仅本地的工作是在网络层、在应用之下被拒绝的,不是写在某份文档里的承诺。代码以 Apache-2.0 授权。今天还没就绪的是自己跑起来——没有正式发布版本,也没有一条命令的安装。这和本页上面那份清单是同一份。
  • 你团队里已经有人在用 让他们分享证据链,而不是演示一遍。 值得看的,是一条你没亲眼看着做出来的结论——拿过来自己核一遍。核不动,答案就有了;这个答案,最好在团队押上去之前拿到,而不是之后。
  • 有人发了一份结果给你 没有东西要装,也没有账号要登。 这些事大多是为你做的,而你最不可能去打开这个产品。对某一行起疑,把它点开看出处。如果它没能活着走进你手上那份文档,上面所有东西对你都一文不值。