自托管 · 可治理 · 多模型

让 AI 成为
可治理的数字员工

AGT 是一套可私有化部署的多账户智能体平台:主脑负责规划与委派,子智能体执行具体任务, 每一次工具调用都被权限、沙箱与审计严密约束——把大模型的"能力"变成企业里"可放心上岗"的劳动力。

私有部署 · 数据不出域 任意 OpenAI 兼容模型 Linux / macOS / Windows
按账户技能 / 工具 / 模型 全部可独立授权
0 数据外泄完全私有化部署,凭据脱敏
∞ 模型N 个 OpenAI 兼容端点自由路由
1:1 审计每次工具调用都有迹可查
核心能力

不止是"能用",而是"敢在生产里用"

围绕账户、权限、沙箱与审计构建的完整治理层,让每个智能体都在边界内工作, 把大模型的能力变成企业里可放心上岗的劳动力。

多账户 · 资源级权限

技能、子智能体、工具、模型服务按账户独立授权。允许/拒绝/询问三级策略,账户覆盖角色,拒绝优先——子智能体的权限永远不超过其所属账户。

会话级沙箱执行

每个会话/渠道/定时任务拥有独立工作区。bash 受 bubblewrap / sandbox-exec 限制在目录内,可禁用网络、挂载只读目录,沙箱缺失时可配置放行或拦截。

主脑规划 + 子智能体

主智能体负责拆解目标、调度与汇总;把子任务委派给专职子智能体并行推进,动态编写并运行脚本,层层拆解直到完成。

技能体系 (Skills)

用一份 Markdown(含 YAML frontmatter)即可定义可复用技能,opencode 兼容。可在控制台管理,也可从 skills/ 目录同步,团队沉淀方法为资产。

定时任务 · Cron

按 cron 表达式自动触发运行,每次使用临时会话,运行记录完整保留,用于审计追踪与用量统计——把周期性工作交给 AI 持续执行。

渠道接入 · 钉钉

内置钉钉 Stream 长连接,账号在控制台生成绑定码即可对接机器人。外部会话固定复用且不在聊天列表外溢,让智能体真正进入日常协作流。

多模型路由 · 不被任何一家绑定

注册任意数量的 OpenAI 兼容端点与模型,可按智能体或按单次运行自由切换。今天用 GPT,明天换 DeepSeek,后天切本地私有模型——成本与合规自主可控。

如何运作

一次运行内部的协作流水线

从目标到交付,AGT 把"思考—执行—复核"变成一条可观测、可审批的流水线。

1

目标理解

主智能体读取任务、加载上下文,把模糊需求拆解为可执行步骤。

2

规划与工具调用

读取、编辑、检索、执行脚本,按需加载技能,过大的输出落盘可复查。

3

委派子智能体

把子任务分派给专职智能体并行推进,权限不超出账户,边界清晰。

4

审批 + 审计交付

敏感操作先询问、后放行;全过程留痕,结果可直接追溯复盘。

控制台实景

真实界面,开箱即用

以下均为 Web 控制台实拍:会话与深度分析、执行记录、智能体与技能、定时任务、模型与沙箱、权限与账户。

AGT 控制台 · 会话 · 多轮对话与工具调用 点击放大
01 会话多轮对话、工具调用、流式输出

在主智能体这边发起对话:它会把任务拆解并调用读文件、执行命令、派发子智能体等工具,思考与结果流式实时呈现,每一步都可回溯。

AGT 控制台 · 深度分析 · 多智能体深度分析 点击放大
02 深度分析多角度论证、结构化结论

面对复杂问题时,主智能体并行调度多个子智能体从不同立场取证论证,最终汇总为结构化的分析报告,并给出明确的结论与理由。

AGT 控制台 · 执行记录 · 主会话执行时间线 点击放大
03 执行记录委托、审批、回放,全程可见

主会话的完整执行时间线:工具调用、子智能体委派与审批节点按序排列,可回放、可审计,失败与重试同样留痕。

AGT 控制台 · 子智能体详情 · 只读执行记录 点击放大
04 子智能体详情层级面包屑、只读执行记录

每个子智能体都有独立的只读详情页,顶部面包屑展示层级关系,任务目标、思考与工具调用一览无余,且不可在此发送消息,保证记录不可篡改。

AGT 控制台 · 智能体 · 主脑与子智能体 点击放大
05 智能体主脑规划,子智能体分工

统一管理主智能体与各领域的子智能体(运维、投资等),可配置分类、模式与所用模型,子智能体由主脑按需调度。

AGT 控制台 · 技能 · Markdown 可复用指令 点击放大
06 技能Markdown 定义、按需加载

用 Markdown 定义可复用的指令,智能体按需加载;技能带版本号与启停状态,方便团队沉淀标准化的作业流程。

AGT 控制台 · 定时任务 · Cron 定时执行 点击放大
07 定时任务Cron 触发、结果留存可审计

用 Cron 表达式定时触发智能体:到点自动创建会话、发送消息,完成后自动销毁会话,运行结果与执行时间留存可查。

AGT 控制台 · API 令牌 · Bearer 客户端接入 点击放大
08 API 令牌程序化客户端、按令牌鉴权

为程序化客户端签发 Bearer 令牌,列表展示前缀、最后使用与过期时间;令牌原文只显示一次,服务端仅保存哈希。

AGT 控制台 · 设置 · 模型路由与命令沙箱 点击放大
09 模型与沙箱多端点路由、沙箱策略可视化

配置 OpenAI 兼容的服务端点与模型列表,并为命令执行选择沙箱后端、网络访问策略与额外只读挂载,策略状态一目了然。

AGT 控制台 · 权限 · 资源级 allow / deny 点击放大
10 权限资源级授权、拒绝优先

权限按资源逐项授权,支持“继承 / 允许 / 拒绝”三态,且拒绝优先;可按工具、技能、智能体、服务、模型等类型分别设置。

AGT 控制台 · 账户 · 多账户与角色分配 点击放大
11 账户多账户、角色分配与启停

集中管理可登录并运行智能体的账户:分配角色、启用或停用、重置密码,多个账户共享同一套权限模型。

AGT 控制台 · 角色 · 权限授予角色并可按账户覆盖 点击放大
12 角色权限授予角色、账户单独覆盖

角色把一组权限打包授予,账户可在此基础上单独覆盖;内置 admin / user,并支持自定义角色(如只读的 viewer)。

AGT 控制台 · 我的 · 账户信息与渠道绑定 点击放大
13 我的账户信息、修改密码、渠道绑定

个人设置页:查看账户信息、更换头像、修改登录密码,并可生成绑定码把钉钉会话与当前账户绑定。

企业级安全

把 AI 关进"安全笼子",再交给它干重活

安全不是补丁,而是架构。从凭据存储到命令沙箱,每一层都有明确策略, 默认最严格(默认拒绝、拒绝优先)。


  • 权限默认拒绝allow / ask / deny 三级,账户覆盖角色,拒绝优先,子智能体不越权。
  • 凭据安全存储密码 scrypt 加盐哈希,令牌仅存 SHA-256,日志自动脱敏,登录失败临时锁定与限流。
  • 会话隔离 + 命令沙箱独立工作区;bash 被限制在目录内,可禁网络、挂只读,沙箱不可用可告警放行或拒绝执行。
  • 全量审计 + 数据不出域每日 JSONL 日志保留 30 天,每次工具调用与审批均可追溯,彻底私有化部署。

注:命令沙箱依赖 Linux 的 bubblewrap / macOS 的 sandbox-exec,Windows 暂不支持沙箱(其他功能不受影响); 沙箱不可用时可按 tool.sandbox_fail_mode 配置为"告警放行"或"拒绝执行"。

随处可用

把智能体接进你每天的工作流

不止网页控制台一条路——在常用渠道里直接调用 AGT,像和同事对话一样驱动智能体。

网页控制台完整管理与运行 钉钉机器人Stream 长连接 API / Bearer客户端令牌 定时任务按 cron 自动 跨平台Linux · macOS · Win
常见问题

你可能想问

可以。AGT 以私有二进制方式交付,配置、数据、日志、技能、智能体都在你本地; 模型可接任意 OpenAI 兼容端点(含私有部署的模型),真正做到数据不出域。
支持 任意数量 OpenAI 兼容端点与模型,可按"智能体"或"单次运行"粒度路由。 例如:内容运营用 GPT-4o、批量数据用 DeepSeek、敏感场景用本地 Qwen——成本与合规自主可控。
不会。子智能体的工具集 = 它自己的定义 ∩ 所属账户已允许的资源。永远不越权。 未被明确授予的写操作默认触发"询问"审批,由操作员放行后才执行; bash 在沙箱内运行,可禁用出网与挂载只读目录。
每次运行都有全量事件日志(SSE 推送到 Web 控制台,本地 JSONL 保留 30 天), 工具调用、审批、上下文均可追溯;运行记录保留 60 天用于复盘与用量统计。 失败原因、token 消耗、工具级耗时都可查。
可以。技能(SKILL.md)与子智能体(*.md)采用 opencode 兼容的 Markdown + YAML frontmatter,目录结构、同步方式一致,迁移成本低。
欢迎发送邮件至 zitee@163.com,我们会尽快与您联系。