企业级 Agent

Devnors Control

个人用得顺手,和公司能管得住,不是同一件事

同事自己装的 Claude Code、Cursor,方便、私人、公司看不见。Control 不另做一套聊天机器人,而是把公司已有的编码 Agent 收成企业级的——还是在飞书或企业微信里说话,但这是公司的 Agent:谁能用、能干什么、生产能不能碰,由企业空间管。

看三个真实场景
编码 Agent
Claude CodeCodexDeepSeek Harness
聊天入口
飞书企业微信钉钉SlackTelegramDiscord

第一期已跑通 Claude Code × 飞书。干活的仍是这些编码 Agent,还在你们自己的机器上。Control 把它们收成公司的企业级 Agent,自己不代替它们写代码。

个人 Agent 再多,公司也没有企业级 Agent

自己用得很顺,管不了公司的人、钱和机密。个人 Agent 也是同一件事。

个人 Agent · 自己用

每个人自己装、自己聊

  • 号是个人的。换人、离职,对话和权限跟着私人账号走。
  • 公司看不见。这周谁改了仓库、问过什么、花了多少,空间里没有账。
  • 能聊天往往就能跑命令。连生产、动密钥,靠自觉,也靠模型心情。

企业级 Agent · 公司管

还是那些 Agent,归属是公司的

  • 人要对上企业空间成员。未绑定开不了公司这台 Agent。
  • 用量和脱敏摘要留在空间。管理员能回看,不必翻同事的私人聊天。
  • 改代码可以按策略自动进行;跑命令要人点批准;生产机和密钥直接拒绝。

企业级 Agent 要管的三件事

个人通讯变成组织通讯,靠的不是换一套说话方式,而是把人、规矩和数据收进公司。Control 对编码 Agent 做同一件事。

身份

像公司通讯录

先对上公司的人,再让 Agent 干活

飞书或企业微信账号要绑到企业空间成员。未绑定不能驱动公司这台 Agent。记忆按授权读写,换一台机器也不必从零认识这个组织。快照、回滚、导出在 Devnors Git。

身份怎么做版本管理

策略

像公司制度,不是个人设置

Agent 还在原机器上跑,规矩从企业下发

谁能开口、默认模型、配额、改文件是否自动、跑命令要不要批准——写在企业空间,下发到那台机器。今天先做到「一台企业级 Agent、多名同事按身份各用各的」。Claude Code、Codex、DeepSeek Harness 走同一套表,不为每个品牌新开权限后台。

安全

像公司红线,不靠自觉

生产不能碰,用量和对话能回看

同事改代码可以自动进行;跑终端要在聊天里点批准。SSH 生产机、跑部署脚本、动密钥文件直接拒绝,不交给模型猜。每人独立工作目录和资源限额。Token 扣空间池,页面只留脱敏摘要。

接到企业空间之后,公司实际管什么

入口在侧栏「Control」。企业管理员在这里管人、管权和看账,不必登录每位同事的私人 Agent。

绑定码进门

在该成员自己的那一行生成码,约 10 分钟有效。对方在飞书或企业微信发给机器人。用管理员自己的码,绑不到这名同事。

一人一份工作区

每人独立目录和会话文件。同事看不到创始人仓库里的对话记忆,两名同事之间也不串长期记忆。

命令要人点,生产直接拒

改文件可以自动;跑命令出批准卡。连生产机、跑部署、动密钥:拒绝,不弹卡,不让模型决定。

配额和回看都在空间

用量扣当前企业空间 Token。管理员按成员看人话摘要、工具、文件路径和 Token,看不到密钥原文。

企业里会发生的三件事

按真实顺序写:谁操作、点哪里、系统怎么拦、最后看见什么。这就是企业级 Agent 和管理层要一起看懂的部分。

身份

新同事第一天:先绑定,再开口

谁:空间管理员、新同事

  1. 1.管理员打开侧栏 Control → 找到这名同事的那一行 → 生成绑定码(约 10 分钟有效)。不要用管理员自己的码转给他。
  2. 2.新同事打开飞书或企业微信,对公司这台 Agent 的机器人发送那串码。对上后,聊天身份才接到他的 Devnors 账号。
  3. 3.未绑定或不是空间成员:消息到不了公司的 Claude Code / Codex,也不会进创始人的会话。

结果他有自己的工作目录和对话记忆。打不开别人的会话,也看不到所有者仓库里那份长期记忆。

企业空间 · Control

Control1 台

新加坡 Claude Code

singapore-claude

在线
当前模型

claude-opus-5

进程隔离

2 人独立进程

可使用的成员
  • 林安使用记录

    今天 14:02 · 18 轮 · 12,400 Token

  • 周衡使用记录
    K7M2-9QWC

    发给机器人。约 10 分钟有效。

企业空间 · Control
策略

研发在聊天里修登录 504

谁:已绑定的研发同事

  1. 1.在飞书或企业微信里说:「登录一直 504,帮我看。」干活的仍是公司机器上的编码 Agent,不经过 Devnors 再跑一遍模型。
  2. 2.读代码、改文件按空间策略自动进行,聊天里不会每改一个文件弹一次卡。
  3. 3.要跑测试、装依赖、执行终端时,弹出批准卡。点允许才跑;忽略或拒绝则停在这一步。

结果改动能写进他的隔离目录。Token 记在企业空间池,不从个人账户另扣。管理员之后能在使用记录里看到这轮人话和用过的工具。

飞书 / 企业微信 · 与公司 Agent 对话
公司 Claude Code
飞书企业微信

周衡

登录一直 504,帮我看。

Claude Code

已定位到网关上游超时。改文件会自动进行;跑测试需要你点一下。

批准

运行 npm test

允许拒绝
飞书 / 企业微信 · 与公司 Agent 对话
安全

有人要进生产,管理员事后能回看

谁:已绑定成员、空间管理员

  1. 1.有人在聊天里写「ssh 到生产上看日志」,或让 Agent 跑部署脚本、改密钥文件。硬闸按目标拦截,不靠模型判断「这像不像危险」。
  2. 2.这次请求直接拒绝,聊天里不会出现「要不要批准」的卡片。同事默认不能把会话升到「全部自动、不用批准」。
  3. 3.管理员打开侧栏 Control → 点进这台节点。列表按同事分开。点开后看到人话摘要、工具、文件路径和 Token,看不到密钥原文。

结果生产进不去;组织有一份可给管理者看的账,而不必登录同事的飞书或企业微信,也不必翻机器上的原始日志。

企业空间 · 使用记录

话题

周衡

登录 504

今天 14:20 · 3 轮

  • 今天 14:21

    周衡

    ssh 到生产上看日志

    工作

    硬闸拒绝连接生产主机

    Token —

  • 今天 14:18

    周衡

    登录一直 504,帮我看。

    工作

    Readgateway.ts

    Claude Code

    根因是上游超时,已改超时配置。

    Token 4,210

企业空间 · 使用记录

聊天还是聊天,干活还是原来的 Agent

组织通讯没有替换个人聊天的能力,只是把组织这一层加上去。Control 也一样:不重写飞书协议,也不在云端再跑一份 Claude。

Devnors Control

成员绑定、空间角色、谁能用、命令谁批、生产能不能碰、脱敏后的使用记录。这是企业级那一层。

聊天通道

飞书企业微信钉钉SlackTelegramDiscord

飞书、企业微信、钉钉、Slack、Telegram、Discord。员工还在熟悉的入口里说话。Devnors 不重写各家协议。

编码 Agent

Claude CodeCodexDeepSeek Harness

Claude Code、Codex、DeepSeek Harness。读文件、改代码、跑命令,还在你们的机器上。Control 把它们收成公司的企业级 Agent,不在云端再代跑一遍。

站内对话还在,但是另一条 Runtime

合同、法规、文书仍走 Devnors 自己的对话 Agent 和权威数据。和企业里接入的 Claude Code、Codex 共用空间成员与配额,不会在云端再复制一台编码 Agent。

看 Devnors Legal

把个人 Agent 收成公司的企业级 Agent

在对话里说一声,我们记下需求,再帮你接到企业空间。