Abu Enterprise

全员用 AI 提效,
企业把成本、数据和风险管起来

统一模型入口、知识权限、策略审计和用量预算,企业看得见、控得住、可追溯。

统一网关 员工不接触真模型 Key,调用经企业侧路由
按部门管控 预算、限速、模型白名单和资源授权
知识库闭环 企业、部门、个人知识库可检索可引用
私有部署 控制台、审计和治理数据部署在企业侧
为什么需要企业版

员工都在用 AI,但企业需要能管理 AI

开源版让个人高效工作;当 AI 进入团队级使用,企业会遇到四个管理问题:钱、权、知、险。

01

AI 成本失控

员工各自配置模型 Key,谁在用、用了多少、哪个部门超预算,企业很难说清楚。

企业版做法

模型调用统一走企业网关,按部门配置预算、RPM 限速、可用模型范围,并在后台查看用量和成本。

02

权限和数据边界不清

模型、知识库、Skill、MCP 和文件访问散落在个人配置里,很难按组织规则统一约束。

企业版做法

通过组织、部门、角色和策略下发建立边界,客户端在工具、Skill、MCP 调用前做本地校验。

03

企业知识用不上

制度、FAQ、产品资料、项目文档和会议纪要沉在文件里,AI 不能稳定引用企业自己的上下文。

企业版做法

企业知识库支持文档上传、解析、分块、向量检索和全文检索,回答时可引用来源材料并记录查询审计。

04

工具来源和风险不可追踪

员工自行安装扩展和连接内部系统,来源、权限、凭据、版本和使用记录都难以统一管理。

企业版做法

Skill 走上传、扫描、审核、发布和签名校验;MCP 走目录、审核、授权和凭据管理,风险可控可复盘。

产品形态

不是另一个客户端,而是在 Abu 之上加一层企业治理

员工在桌面端使用 AI,管理员在私有控制台统一配置组织、模型、知识、工具与治理策略。

员工侧:体验尽量不变

员工仍然在 Abu 桌面端里发起任务、调用工具和使用 Skill。绑定企业后,客户端使用企业模型、企业知识库、已授权 Skill,并展示个人透明度信息。

企业绑定 企业模型 企业知识库 企业 Skill

管理员侧:统一配置和追踪

管理员在控制台里配置部门、角色、模型、预算、知识库、Skill、MCP、策略和审计,让组织级 AI 使用有边界、有记录、可复盘。

组织权限 成本治理 工具审批 审计追踪
核心企业级能力

覆盖身份、成本、知识、扩展、安全和运维

下面按企业采购和落地最关心的大模块重组,尽量把“能解决什么问题”和“后台实际管什么”放在一起。

Identity

身份与组织治理

把企业里的组织、部门、员工、角色和登录方式纳入一套控制面。

  • 密码、Magic Link、OIDC SSO 和桌面端 Device Flow
  • 组织、部门树、用户、角色和权限矩阵
  • 邀请、待审批成员、会话和 License 席位管理
Gateway

模型网关与成本管控

把分散的模型 Key、模型供应商和调用成本收回企业侧统一治理。

  • LiteLLM 网关,多 Provider 配置和真实 Key 加密托管
  • 部门预算、RPM 限流、模型白名单和连接测试
  • 按用户、部门、模型统计 Token、费用和调用情况
Knowledge

企业知识库

把企业文档变成 Abu 能检索、引用和审计的可信上下文。

  • 支持 PDF、Word、HTML、Markdown 和纯文本入库
  • pgvector 向量检索 + BM25 全文检索 + RRF 融合排序
  • 企业、部门、个人知识库作用域和 ACL 授权
Extensions

Skill 与 MCP 可信扩展

让企业内部能力和外部工具连接可发布、可授权、可验签、可追踪。

  • Skill 上传、manifest 解析、安全扫描、审核和发布
  • Skill ACL、签名校验和客户端安装记录
  • MCP 目录同步、审核、ACL 和授权凭据获取
Policy

策略安全与本地执行

把组织级和部门级策略下发到客户端,在关键动作发生前拦截或要求确认。

  • 工具黑名单、工具二次确认、Skill/MCP 黑名单
  • 文件路径白名单和黑名单
  • 企业策略 Hook 在本地工具调用前执行
Ops

审计、透明度与运维

管理员看得到治理结果,员工也看得到自己的企业数据和用量。

  • 管理操作审计、敏感字段脱敏、用量与成本看板
  • 员工个人透明度页:资料、Token、审计、用量
  • 质量反馈、诊断日志、诊断包和自托管观测入口
部署与交付

单机私有部署起步,先满足 POC 和中小规模落地

企业版控制台是独立部署面,客户端企业能力通过企业构建和闭源模块交付,不把私有模块混进公开 Release。

交付形态

企业控制台私有部署

标准单机部署包含 Console、Postgres/pgvector、LiteLLM、Nginx、Redis、MinIO 等组件,可按客户环境启用观测和知识库增强能力。

适用规模

50 到 2000 席位

POC 和 50-500 人团队可从默认配置开始;500-2000 人建议调优数据库、网关和观测组件资源;更大规模按高可用方案另行设计。

合规适配

信创友好预留

数据库层尽量使用标准 Postgres 能力,镜像支持 amd64/arm64;国产数据库、CPU 和内网模型可按真实客户环境做适配验证。

开源版 vs 企业版

能力内核一致,企业版额外提供组织级治理

开源版适合个人和小团队自由使用;企业版适合需要成本、权限、知识、扩展和审计统一管理的组织。

开源版

一个人的全功能 AI 办公助手

桌面应用,本地优先,使用自己的模型 Key 和本地配置,适合个人用户、开发者和小团队试用。

免费开源 · 本地使用 · 自主管理
企业版

一支团队的可治理 AI 平台

员工继续用 Abu,企业在私有控制台里统一管人、管模型、管预算、管知识、管扩展、管策略和管审计。

私有部署 · 按席位授权 · 可 POC
能力维度
开源版
企业版
核心办公能力:两版共享同一个 Abu 客户端内核
AI 桌面办公助手
完整可用对话、任务执行、工具调用、Skill 使用和本地工作区协作。
完整继承同一个桌面体验,叠加企业绑定和治理能力。
本地优先
支持对话、记忆、文件和项目数据默认保留在本机。
支持企业配置、授权、审计和用量进入私有控制台。
企业治理能力:企业版新增
身份与登录
不支持无企业账号、统一登录和成员审批。
支持密码、Magic Link、OIDC SSO、客户端 Device Flow 和成员审批。
组织、部门、角色权限
不支持无组织级权限体系。
支持组织、部门树、用户、角色、权限矩阵和资源 ACL。
模型 Key 与网关
个人管理用户自行填写模型 Key,调用和账单由个人负责。
统一管理真实 Key 加密托管,客户端通过企业网关调用。
预算、限速和模型白名单
不支持无组织级集中管控。
支持按部门配置预算、RPM 限速和可用模型范围。
用量与成本看板
不支持无企业集中统计。
支持按用户、部门和模型统计 Token、调用量与成本。
企业知识库
不支持仅使用本地上下文和个人记忆。
支持企业、部门、个人知识库,支持混合检索、来源引用和 ACL。
企业 Skill 市场
不支持用户仅可自行安装和维护 Skill。
支持上传、扫描、审核、发布、授权、验签和安装记录。
企业 MCP 管理
不支持用户仅可自行配置本地 MCP 服务。
支持统一登记、同步、审核、授权和凭据管理。
企业安全策略
不支持仅有个人权限模式和本机安全设置。
支持工具黑名单、二次确认、扩展黑名单和文件路径策略。
审计、透明度和诊断
不支持无企业集中审计和诊断。
支持管理审计、个人透明度、质量反馈、日志和诊断包。
部署、授权和品牌
不包含仅提供开源仓库和公开版本。
支持私有控制台、企业构建、License、Logo/主色和受控交付。

注:企业 MCP 客户端当前聚焦目录浏览和授权凭据获取,便于企业先把可用工具和凭据范围统一管起来。

PoC / Demo

想看看企业版如何接入你的团队?

可以先从一次演示或小范围 POC 开始:确认部署方式、登录方式、模型供应商、知识库样本和第一批企业 Skill。