MacTalk

阿里这个Token Hub想的挺明白:用悟空认真面对企业Agent市场

春节之后,跑得最欢的产品就是 OpenClaw 和类龙虾的产品,它为用户带来了用自然语言操控自己电脑的乐趣,同时为 AI 基模厂商的 Token 找到了一个新去处,也为各种 IM 工具带来了全新的活力。

3 月 16 日阿里成立了 Alibaba Token Hub(ATH)事业群,目标就是:创造 Token、输送 Token、应用 Token。看吧,Token 现在已经是大厂的战略武器了。

不过,到目前为止,我见到的所有龙虾类产品都是偏个人向的,鼓励大家做个人 AI 助理,燃烧 Token 提升效率……直到看完钉钉的这场新品发布会,我知道,ATH 的成立是阿里想明白了。

1

昨天阿里 ATH 中有一个面孔可能很多人并不熟悉:“悟空事业部”,官方描述是要“打造 B 端 AI 原生工作平台,将模型能力深度融入企业工作流”。

今天钉钉揭秘了——发布自己的第一款原生 AI Agent 新品:悟空。这是一款可以同时使用图形界面和命令行操作电脑的 Agent 工具产品,天然嵌入钉钉。下载后打开,用钉钉扫码登录,钉钉通道原生接入,开箱即用:

Image

我可以使用悟空内置的所有技能——比如小红书热点资讯、业务系统开发——操作电脑获取资讯,也可以直接通过钉钉和悟空对话,比如:

Image

添加了墨问的 MCP 服务之后,我还可以直接把查询结果保存到墨问里。

Image

先保存一份钉钉文档:

Image

也可以保存到墨问笔记里:

Image

目前我使用的是悟空的一人团队版本,其中内置了很多一人团队的相关技能,比如设计、开发、电商选品等等,用户可以根据自己的需求使用。未来的企业版应该有更丰富的功能。

2

不过,这次发布真正让我在意的,并不是悟空能操作电脑,兼容 Skill 生态,也不是它接入了多少阿里的能力。这件事值得聊是因为另一个判断:企业场景,才是 AI Agent 的主战场。

这句话我以前说过,今年再说,重量有点不一样了。

去年 Agent 落地最好的领域就是编程,可以说是突飞猛进,个人企业都受益。其他领域更多是在做可能性的尝试:AI 开始做长任务、调工具、操作第三方应用、处理文件,甚至像个数字员工一样把一件事做完。这个阶段非常重要,没有它,就没有后面的 AI 产业化空间。

不过,可能性不等于生产力,个人玩家的工具,也没办法直接拿到企业里使用。

一个类龙虾的个人助理产品,能在用户自己的电脑上跑起来,就挺不容易了。一旦进入企业,问题立刻变了,问题接踵而来:谁在用?能访问什么?权限怎么分配的?数据会不会泄露?调用了什么 Skill?是不是可审计?出了问题能不能回滚?能不能纳入现有的账号体系、审批体系、知识体系和合规体系?等等。

这不是同一个难度等级。

在我看来,悟空这次最值得关注有两点:一是钉钉发布了一款独立 AI 原生产品,二是“悟空”正试图让 Agent 从“个人助理”进化成“企业生产力工具”,从“能跑一个长任务”到“能被企业组织放心地使用”。这件事是慢工出细活,但天花板显然高得多。

3

看发布会和产品演示的时候,我有一个很直接的体感:钉钉不是在做一个更炫酷的 AI 助手,它在打造企业级 Agent 最难的那一层地基。

这层地基,第一块砖叫“原生”。

很多产品是在原有软件之上外挂 AI,让模型去学着像人一样点按钮、用鼠标、读页面、猜结构。这条路能跑通,但终究别扭,还是住在旧世界里。悟空不太一样,为了让 AI 真正发挥效能,钉钉把底层能力做了全面 CLI (命令行操作)化,覆盖文档、AI 表格、AI 听记、审批、OA、日程、任务等一整套办公应用。这意味着 AI 不需要再假装成一个实习生去操作界面,它可以直接通过标准化指令去理解和调用整个系统的能力。

这件事其实是在减少 AI 的不确定性,通常,AI 靠视觉识别和界面模拟去完成任务,步骤一多,错误会指数级放大。能进企业的系统,不能有这种侥幸心理,得确定和可控。CLI 化听起来没那么性感,但这是把 AI 从表演层带到系统层的关键一步。

企业客户可不是做短视频交付,不会因为一个炫酷的演示就给钱。企业只会为可控、可管理、可交付买单。

企业版的悟空是照着这个逻辑去设计的。

还有安全。

悟空的安全体系是从第一天开始就建在架构里的,按企业安全要求设计了一套六层递进的体系,从双层规则、统一身份认证、权限访问控制,到专属沙箱、网络代理、AI 原生文件系统,再到全链路审计,形成一个从行为边界到操作记录的闭环。咱们现在用的公测版暂时不完全开放企业安全体系,但这个架构方向是非常明确的。

这里面还有几个细节,我觉得特别像“企业世界”的语言。

第一,账户没用手机号或邮箱,用了企业身份。它支持 SAML 2.0、OIDC、LDAP、SCIM 等企业级标准,可以跟现有 IAM 系统打通。也就是说,它没有让员工再去注册一个新 AI 账号,直接进入企业既有的身份秩序。

第二,权限细到谁能访问哪些数据、谁能用哪些 Skill、谁能看到哪些结果,这些都可以配置。群聊场景下,悟空返回的信息是“悟空权限”和“提问人权限”的交集。这个设计非常企业化。在公司里,很多信息的隔离粒度是非常细致的。能不能看,权限系统说了算。

第三,每个 Agent 运行在独立安全沙箱里,网络访问按纯本地、仅内网、互联网三级策略控制,所有请求带身份、设备、进程信息。管理员不仅知道“谁发了一个请求”,还知道“在哪台设备上、通过哪个进程发的”。这是典型的企业 IT 管理思维。

第四,Skill 也不能野蛮生长。官方 Skill、企业 Skill、第三方 Skill 都要经过扫描、分级、审核、授权、下架、监控,走完整生命周期。高风险 Skill 会被更严格地审批和限制。对企业来说,这比“Skill 很多”更重要。Skill 多,不一定能用;Skill 可控,才有可能变成生产力。

我们现在用到的公测版,其实已经是个非常产品化的 AI 助理了,但这显然不够。企业采购、信息安全、法务合规……企业管理者看到的,往往是这些地方。一个 Agent 真要进入公司,先得过安全负责人和 IT 管理员那一关。

悟空另一个让我印象很深的地方,是它对“文件”的处理。

传统文件系统本来是给人类用户设计的,不是给 AI 用的。AI 改一个词,需要拿到所有内容当上下文,加约束条件,最终就改了俩字,还可能改坏。让它生成一个文件,AI 可能给你拆成四份,文件乱飞还不好管理。这个问题现在很少有人关注——AI 时代,Agent 底层依然还是 1970 的 Unix 文件系统。为此悟空专门做了一套 AI 原生文件系统 Realdoc,支持快照、Diff、精准定位修改,让 AI 只改该改的地方,每一步都可追踪、可回退,相当于 AI 时代的 Git 文件系统。

整个发布会看下来,我感觉悟空在认真回答一个产业问题:当 Agent 从个人实验走向组织协作,产品应该长成什么样?

答案大概是这样的:底层用 CLI 重写能力,交互上继续保持自然语言;生态上兼容开源 Skill,同时往企业私有 Skill、行业 Skill 和集团 Work Skill 扩展;运行环境上支持本地电脑、云电脑、硬件设备,手机还能远程调度本地执行;组织层面则接入统一账号、权限管理、审计和能力市场。

它不是一个孤立的工具,更像一个企业级 AI 工作平台。

从这个角度看,悟空的野心就很明显了:它想做的是阿里在企业工作场景里的 AI 原生入口,是一个能把钉钉能力、阿里商业能力、组织权限体系和 Agent 执行能力整合到一起的平台。淘宝、天猫、支付宝、阿里云等能力以 Skill 形式逐步接入,悟空成为阿里 AI 能力在企业工作场景的统一出口,这种事也只有类似阿里这样大大厂能做了。

大厂真正的优势一直是系统能力、组织能力和生态能力。谁能把这些能力变成企业可调用、可组合、可治理的 Agent 基础设施,谁才更有机会拿到企业级 AI 的门票。

看完发布会,用了产品,我最强烈的感觉是:AI Agent 终于开始认真面对企业市场了。把 Agent 装进企业里,不是把龙虾放进个人电脑那么简单。得有安全盒子,有规则,有权限,有审计,有文件系统,有组织入口,有一整套让它能长期活下去的环境。

这件事不会太快,但是企业智能市场的必经之路。