走进AI工作台
先决条件
- AI工作台-Token:需具备 AI 工作台-Token的Lincense,这是正常调用AI工作台完整能力的前提。
- 菜单权限:需具备 AI 工作台功能菜单的访问权限。
- 功能权限:凡涉及添加、创建、编辑、删除、发布、上架、审核等操作,均需拥有AI工作台模块的读写权限;仅只读权限的用户,只能查看内容,无法执行变更。
概述
AI 工作台是 Bonree ONE 平台面向 AI 能力的统一入口与管理中枢。它将模型、工具、Skill、知识库、智能体等 AI 资产纳入统一管理,并通过安全沙箱与调度管控两大核心机制,确保 AI 能力在生产环境中可用、可控、可审计。
平台面向三类主要角色协同工作:
- 管理者:负责基础配置与治理。
- 创作者:负责构建与分享 AI 能力。
- 使用者:负责调用资源解决实际问题。
同一用户可同时具备多种角色——既可在创作空间构建 Skill 与智能体,也可在资源市场中添加他人上架的资源并使用。
价值
-
安全可控的运行基础
通过安全沙箱、权限管控、内容安全策略与审计日志,确保 AI 能力在企业环境中合规、可追溯地使用。 -
统一的能力管理入口
模型、工具、Skill、知识库、智能体等资源集中管理,避免分散配置,显著降低维护成本。 -
灵活的创作与共享机制
支持开箱即用与自定义创作,创作者可将能力发布自用,或申请上架至资源市场,供团队共享。 -
多角色协同的使用体验
管理者、创作者、使用者各司其职,在同一平台内完成配置、创作、审核、使用与运营的完整闭环。 -
开箱即用与扩展并存
平台内置多种工具、知识库、Skill 与智能体,同时支持用户按需扩展接入外部工具与知识,满足差异化业务需求。
整体架构
AI 工作台采用分层架构设计,自底向上包括数据源、数据模型、安全沙箱、调度管控与应用场景五层。其中,安全沙箱与调度管控是平台稳定运行的两大核心机制。

数据源
AI 工作台的能力建立在可观测与运维数据之上,主要数据来源包括:
- 可观测信号:日志、指标、链路、告警、事件等,用于感知系统运行状态。
- 运维资产:CMDB、应急预案、ITSM 工单等,用于提供业务与运维上下文。
- 文件资产:脚本、环境变量、鉴权密钥等,用于支撑自动化执行与系统集成。
数据模型
原始数据经数据模型结构化后,方可被智能体稳定调用。平台支持实体与关系模型,以及指标、日志、链路、事件等模型,并提供预置模板与自定义扩展能力。
安全沙箱
安全沙箱是 AI 工作台一切能力的前提与基础,确保智能体在可控边界内运行。主要能力包括:
- 隔离机制:资源隔离、网络隔离、文件系统隔离、进程隔离、多租户隔离,避免智能体操作越界影响其他系统。
- 权限与治理:执行权限管控、人工审批介入、智能体/Skill 发布审核、规范校验、权限声明检查、行为安全边界检查。
- 安全防护:入口过滤(拦截恶意指令)、出口脱敏(敏感信息处理)。平台支持在「安全运营 → 安全管理」中配置内容安全策略(如敏感词),对输入输出进行防护。
- 合规审计:完整记录操作与调用行为,支持事后追溯与安全分析。
调度管控
调度管控负责将用户意图转化为可靠、有效的任务执行,主要能力包括:
- 路由与规划:主 Agent 理解用户意图,分解任务、规划步骤并路由至合适的 Sub Agent,执行过程中进行监控与纠偏。
- 多 Agent 协同:Sub Agent 覆盖检索/知识、代码生成、测试/执行、评审/优化等分工,协同完成复杂任务。
- 质量保障:通过错误重试、异常熔断、Schema 校验、版本管理、上下文管理、制品仓沉淀等机制,保障可靠性、有效性、敏捷性与连贯性。
应用场景
最上层面向用户的实际使用场景,包括研发测试、发布 管理、运维保障、应急恢复、运维治理等。平台支持自然语言交互、告警触发、定时任务、会话管理等方式。用户日常使用的 Sage AI 与自动化,是应用场景层的核心入口。
平台能力
AI 工作台包含以下主要模块:
-
Sage AI:统一智能交互入口,支持以自然语言驱动智能体完成任务。可直接使用平台内置智能体/专家,也可基于已添加的 Skill、知识库、工具等资源进行问答与分析。
-
自动化:支持将智能体能力配置为定时或周期性任务,实现 7×24 小时自动执行;支持按任务名称、启停状态、智能体/Skill、创建人等维度筛选与管理。
-
资源市场:浏览、搜索并添加智能体、Skill、工具、知识库等资源;创作者上架的资源经审核通过后,可供其他用户添加使用。
-
创作空间:创作、调试、发布 Skill 与智能体;支持工作流与自主决策两种构建方式。
-
安全运营:平台治理与合规管理入口,包括模型管理、安全管理、审核规则、审核列表、运行概览、审计日志等能力。
角色与使用路径
管理者
管理者负责搭建 AI 工作台运行基础,并进行持续运营与治理。建议按以下顺序完成初始配置:
- 添加模型:在「AI 工作台 > 安全运营 > 模型管理」中接入大语言模型,为 Sage AI 与智能体提供推理能力。
- 配置安全规则:在「AI 工作台 > 安全运营 > 安全管理」中维护内容安全策略(如关键敏感词),定义平台可接受的内容边界。
- 配置审核规则:在「AI 工作台 > 安全运营 > 审核规则」中设置审核人与审核流程,用于处理创作者发起的资源上架/下架申请。
日常运营与管理包括:
- 在「审核列表」中处理上架/下架申请;
- 在「运行概览」中查看平台运行态势;
- 在「审计日志」中追溯调用与操作记录;
- 持续维护安全策略与审核规则,适配组织治理要求。
创作者
创作者基于业务场景构建并分享 AI 能力,使用路径如下:
- 使用开箱即用资源:平台内置多种工具、知识库、Skill 与智能体,可直接使用或作为扩展基础。
- 扩展基础能力:可单独添加工具(如 MCP 服务)与知识库,沉淀 Runbook、SOP、排障经验等。
- 在创作空间创作:创建 Skill 与智能体,完成调试后发布。若仅自己使用,发布即可在平台内调用;若需分享给其他用户或其他系统,可发起上架申请。
- 发起上架与审核:上架申请按当前环境的审核规则,流转至审核角色账号;审核通过后,资源正式上架至资源市场。
- 切换为使用者:创作者也可进入资源市场,添加其他创作者上架的 Skill 与智能体,以使用者视角调用这些资源。
使用者
使用者聚焦快速获取并调用 AI 能力,使用路径如下:
- 开箱即用:直接使用平台内置的工具、知识库、Skill 与智能体。
- 从资源市场添加:浏览并添加其他创作者上架的 Skill 与智能体,扩展可用能力。
- 在 Sage AI 与自动化中使用:添加资源后,可在 Sage AI 中进行问答与任务执行,或在自动化中配置定时任务,实现周期性自动运行。
角色关系说明
管理者、创作者、使用者并非互斥身份,同一用户可同时具备多种角色。例如,创作者在分享自有能力的同时,也可作为使用者添加他人上架的资源。无论何种角色,均可使用 Sage AI 与自动化进行体验与日常操作。
典型使用旅程
- 管理者完成模型接入、安全规则与审核规则配置。
- 创作者使用内置资源或扩展工具、知识库,在创作空间创作 Skill 与智能体。
- 创作者发布自用,或发起上架申请;审核通过后资源进入资源市场。
- 使用者在资源市场添加所需资源。
- 用户在 Sage AI 或自动化中调用资源,完成问答 、分析与定时任务执行。
- 管理者通过运行概览与审计日志持续运营,并根据需要维护安全与审核规则。
注意事项
- 使用 AI 工作台前,建议管理者优先完成模型接入与安全、审核规则配置,否则可能影响智能体调用或资源上架流程。
- 创作者发起上架/下架申请前,需确认当前环境已配置生效的审核规则;未配置时将无法提交申请。
- 资源删除、模型删除等操作可能影响已引用该资源的工作流、智能体或自动化任务,操作前请评估影响范围。
- 不同模块的功能菜单与操作权限相互独立,请根据实际角色分配对应权限。
- 本次AI工作台全新升级,我们最大限度保留了历史数据兼容性,但因部分功能深度改造,仍有少量数据无法完整迁移。核心资产不受影响,如需帮助,欢迎随时联系我们。