跳到主要内容

走进AI工作台

先决条件

  • AI工作台-Token:需具备 AI 工作台-Token的Lincense,这是正常调用AI工作台完整能力的前提。
  • 菜单权限:需具备 AI 工作台功能菜单的访问权限。
  • 功能权限:凡涉及添加、创建、编辑、删除、发布、上架、审核等操作,均需拥有AI工作台模块的读写权限;仅只读权限的用户,只能查看内容,无法执行变更。

概述

AI 工作台是 Bonree ONE 平台面向 AI 能力的统一入口与管理中枢。它将模型、工具、Skill、知识库、智能体等 AI 资产纳入统一管理,并通过安全沙箱调度管控两大核心机制,确保 AI 能力在生产环境中可用、可控、可审计

平台面向三类主要角色协同工作:

  • 管理者:负责基础配置与治理。
  • 创作者:负责构建与分享 AI 能力。
  • 使用者:负责调用资源解决实际问题。

同一用户可同时具备多种角色——既可在创作空间构建 Skill 与智能体,也可在资源市场中添加他人上架的资源并使用。


价值

  • 安全可控的运行基础
    通过安全沙箱、权限管控、内容安全策略与审计日志,确保 AI 能力在企业环境中合规、可追溯地使用。

  • 统一的能力管理入口
    模型、工具、Skill、知识库、智能体等资源集中管理,避免分散配置,显著降低维护成本。

  • 灵活的创作与共享机制
    支持开箱即用与自定义创作,创作者可将能力发布自用,或申请上架至资源市场,供团队共享。

  • 多角色协同的使用体验
    管理者、创作者、使用者各司其职,在同一平台内完成配置、创作、审核、使用与运营的完整闭环。

  • 开箱即用与扩展并存
    平台内置多种工具、知识库、Skill 与智能体,同时支持用户按需扩展接入外部工具与知识,满足差异化业务需求。


整体架构

AI 工作台采用分层架构设计,自底向上包括数据源数据模型安全沙箱调度管控应用场景五层。其中,安全沙箱调度管控是平台稳定运行的两大核心机制。

image-20260723170207249

数据源

AI 工作台的能力建立在可观测与运维数据之上,主要数据来源包括:

  • 可观测信号:日志、指标、链路、告警、事件等,用于感知系统运行状态。
  • 运维资产:CMDB、应急预案、ITSM 工单等,用于提供业务与运维上下文。
  • 文件资产:脚本、环境变量、鉴权密钥等,用于支撑自动化执行与系统集成。

数据模型

原始数据经数据模型结构化后,方可被智能体稳定调用。平台支持实体与关系模型,以及指标、日志、链路、事件等模型,并提供预置模板与自定义扩展能力。

安全沙箱

安全沙箱是 AI 工作台一切能力的前提与基础,确保智能体在可控边界内运行。主要能力包括:

  • 隔离机制:资源隔离、网络隔离、文件系统隔离、进程隔离、多租户隔离,避免智能体操作越界影响其他系统。
  • 权限与治理:执行权限管控、人工审批介入、智能体/Skill 发布审核、规范校验、权限声明检查、行为安全边界检查。
  • 安全防护:入口过滤(拦截恶意指令)、出口脱敏(敏感信息处理)。平台支持在「安全运营 → 安全管理」中配置内容安全策略(如敏感词),对输入输出进行防护。
  • 合规审计:完整记录操作与调用行为,支持事后追溯与安全分析。

调度管控

调度管控负责将用户意图转化为可靠、有效的任务执行,主要能力包括:

  • 路由与规划:主 Agent 理解用户意图,分解任务、规划步骤并路由至合适的 Sub Agent,执行过程中进行监控与纠偏。
  • 多 Agent 协同:Sub Agent 覆盖检索/知识、代码生成、测试/执行、评审/优化等分工,协同完成复杂任务。
  • 质量保障:通过错误重试、异常熔断、Schema 校验、版本管理、上下文管理、制品仓沉淀等机制,保障可靠性、有效性、敏捷性与连贯性。

应用场景

最上层面向用户的实际使用场景,包括研发测试、发布管理、运维保障、应急恢复、运维治理等。平台支持自然语言交互、告警触发、定时任务、会话管理等方式。用户日常使用的 Sage AI自动化,是应用场景层的核心入口。


平台能力

AI 工作台包含以下主要模块:

  • Sage AI:统一智能交互入口,支持以自然语言驱动智能体完成任务。可直接使用平台内置智能体/专家,也可基于已添加的 Skill、知识库、工具等资源进行问答与分析。

  • 自动化:支持将智能体能力配置为定时或周期性任务,实现 7×24 小时自动执行;支持按任务名称、启停状态、智能体/Skill、创建人等维度筛选与管理。

  • 资源市场:浏览、搜索并添加智能体、Skill、工具、知识库等资源;创作者上架的资源经审核通过后,可供其他用户添加使用。

  • 创作空间:创作、调试、发布 Skill 与智能体;支持工作流与自主决策两种构建方式。

  • 安全运营:平台治理与合规管理入口,包括模型管理、安全管理、审核规则、审核列表、运行概览、审计日志等能力。


角色与使用路径

管理者

管理者负责搭建 AI 工作台运行基础,并进行持续运营与治理。建议按以下顺序完成初始配置:

  1. 添加模型:在「AI 工作台 > 安全运营 > 模型管理」中接入大语言模型,为 Sage AI 与智能体提供推理能力。
  2. 配置安全规则:在「AI 工作台 > 安全运营 > 安全管理」中维护内容安全策略(如关键敏感词),定义平台可接受的内容边界。
  3. 配置审核规则:在「AI 工作台 > 安全运营 > 审核规则」中设置审核人与审核流程,用于处理创作者发起的资源上架/下架申请。

日常运营与管理包括:

  • 在「审核列表」中处理上架/下架申请;
  • 在「运行概览」中查看平台运行态势;
  • 在「审计日志」中追溯调用与操作记录;
  • 持续维护安全策略与审核规则,适配组织治理要求。

创作者

创作者基于业务场景构建并分享 AI 能力,使用路径如下:

  1. 使用开箱即用资源:平台内置多种工具、知识库、Skill 与智能体,可直接使用或作为扩展基础。
  2. 扩展基础能力:可单独添加工具(如 MCP 服务)与知识库,沉淀 Runbook、SOP、排障经验等。
  3. 在创作空间创作:创建 Skill 与智能体,完成调试后发布。若仅自己使用,发布即可在平台内调用;若需分享给其他用户或其他系统,可发起上架申请。
  4. 发起上架与审核:上架申请按当前环境的审核规则,流转至审核角色账号;审核通过后,资源正式上架至资源市场。
  5. 切换为使用者:创作者也可进入资源市场,添加其他创作者上架的 Skill 与智能体,以使用者视角调用这些资源。

使用者

使用者聚焦快速获取并调用 AI 能力,使用路径如下:

  1. 开箱即用:直接使用平台内置的工具、知识库、Skill 与智能体。
  2. 从资源市场添加:浏览并添加其他创作者上架的 Skill 与智能体,扩展可用能力。
  3. 在 Sage AI 与自动化中使用:添加资源后,可在 Sage AI 中进行问答与任务执行,或在自动化中配置定时任务,实现周期性自动运行。

角色关系说明

管理者、创作者、使用者并非互斥身份,同一用户可同时具备多种角色。例如,创作者在分享自有能力的同时,也可作为使用者添加他人上架的资源。无论何种角色,均可使用 Sage AI 与自动化进行体验与日常操作。


典型使用旅程

  1. 管理者完成模型接入、安全规则与审核规则配置。
  2. 创作者使用内置资源或扩展工具、知识库,在创作空间创作 Skill 与智能体。
  3. 创作者发布自用,或发起上架申请;审核通过后资源进入资源市场。
  4. 使用者在资源市场添加所需资源。
  5. 用户在 Sage AI 或自动化中调用资源,完成问答、分析与定时任务执行。
  6. 管理者通过运行概览与审计日志持续运营,并根据需要维护安全与审核规则。

注意事项

  • 使用 AI 工作台前,建议管理者优先完成模型接入与安全、审核规则配置,否则可能影响智能体调用或资源上架流程。
  • 创作者发起上架/下架申请前,需确认当前环境已配置生效的审核规则;未配置时将无法提交申请。
  • 资源删除、模型删除等操作可能影响已引用该资源的工作流、智能体或自动化任务,操作前请评估影响范围。
  • 不同模块的功能菜单与操作权限相互独立,请根据实际角色分配对应权限。
  • 本次AI工作台全新升级,我们最大限度保留了历史数据兼容性,但因部分功能深度改造,仍有少量数据无法完整迁移。核心资产不受影响,如需帮助,欢迎随时联系我们。