一调就怕越权、误删、资损;没有闸门和审计,出了事谁都说不清。
改造存量系统、绑死某个模型、数据被托管到别人那儿。
会话和记忆散在各家大模型里,换一个全重来,没法审计。
从请求进入、渠道接入、身份与策略、调度、执行到结果送达,每一层职责清晰。新增模型、渠道和执行方式优先通过适配器扩展,保持核心职责稳定。
白名单 / 风险分级 / 限流 / 逐次审计 四道闸 + 请求签名(把"谁、为哪个任务"钉进签名)+ 高风险暂停并转人工裁决。
"Agent 够得到什么"由中枢管,"这个人此刻能不能做"永远由业务裁决。
OWASP 将权限过大、过度自治和缺少高影响操作审批列为 Agentic 应用的重要风险。百灵中枢把最小权限、业务身份、风险策略、人工审批与逐次审计落实到每一次工具调用。
深入工具治理中枢把对话总账、记忆、任务、审计与 trace 持久化到你自己的状态库;Agent 会话只是可重建缓存。调用云端模型时,输入传输与供应商留存边界仍由你选择和评估。
换模型不必重建中枢状态,持久化数据边界由你的部署与模型选择共同决定。
业务与中枢通过稳定的 HTTP 契约协作,不互相 import 代码,也不跑在同一业务进程里。网页聊天入口可用 script 嵌入,后端通过 HTTP 触发;原有业务架构和权限体系继续保留。
x-agent-capability 按 ACC 声明你选定的几个动作,再接一道验签 + 授权闸。四闸、签名、审批意图由中枢托底,"这个人能不能做"回到业务侧裁决。低代码,不是零代码。一个组织内接入多个业务系统,直接使用完整开源版即可;只有多个独立客户或组织共享一套平台并需要隔离管理时,才需要额外的平台层。
私有化的正确落点是控制面 / 数据面私有:状态与总账在你的库里;模型按需调云端或国产 API,敏感场景也可换自托管模型让数据不出境。
在线体验用于最快理解后台心智和多租户治理形态;Docker Demo 用于在自己的机器上跑完整技术闭环。两条路径互补,不需要一开始就搭环境;公开体验环境不要填写生产密钥或接入真实生产数据。
不强制。把控制面私有部署,模型按需调云端或国产开源 API(通义 / DeepSeek / 智谱 / Kimi 等)。私有化落在数据面,而不是逼你本地跑大模型;有不出境要求时再换自托管模型即可。
不需要重构原有架构。业务与中枢通过稳定的 HTTP 契约协作,不互相 import 代码、不跑在同一业务进程里;让 Agent 调用业务动作时,需要声明选定工具并接入验签与原有权限判断。这是边界清晰的小规模集成,不是零改造承诺。
中枢的对话总账、记忆、任务、审计与 trace 持久化到你自己的状态库。调用云端模型或外部工具时,对应输入会按配置发送到所选服务;有不出域要求时,应使用自托管模型、内网工具和自己的媒体存储。
Dify、扣子等平台主要帮助搭建 AI 应用、工作流和智能体;百灵中枢聚焦 Agent 与既有业务系统之间的治理控制面。它们可以配合使用,并不是互斥替代关系。
兼容 OpenAI 协议的模型,以及通义千问、DeepSeek、智谱 GLM、Kimi 等国产模型。按场景 / 成本 / 可用性做规则化路由,支持一键切换与降级。
调业务接口要过四道闸(白名单 / 风险分级 / 限流 / 逐次审计)+ 请求签名,高风险暂停并转人工裁决。"Agent 够得到什么"由中枢管,"这个人能不能做"由业务裁决。