第一大关就是安全,我是套完虚拟机套云端,反复给Agent设置文件写入安全规则,就这样,我还是不敢把OpenClaw连到大群聊里,我怕吃瓜吃到自己,毕竟别人家的龙虾才在三千人的群里把自己的IP地址,真实姓名,公司信息全都吐了出来。昨天钉钉开了一场发布会,拿出了他们的新答案,一个叫悟空的AI原生工作平台。

PS:报告!我已拿到内测,感觉良好钉钉的负责人无招用了一个很形象的比喻,悟空带着金箍棒往地上一杵,所有的虾兵蟹将都得全部立正,该干嘛干嘛,不能瞎(虾)搞。这根金箍棒,就是钉钉为AI泼猴打造的一整套企业级的安全和管控体系。比如,装了悟空之后,你必须用钉钉账号来登录。当你想在手机上远程调用它时,也必须保证身份一致。这就确保了,这只悟空,是你专属的个人助理,别人使唤不动。
悟空帮我总结爆款所有的AI Agent,都只能在一个安全沙箱里运作。它能执行什么命令,调用什么资源,访问哪些数据,都受到了严格的限制。钉钉甚至从底层设计了一套五层安全框架,从语义风控,到损害范围限制,比如不准删除数据库,不准删除文件,不准执行薪酬更改,把所有的高危操作都提前锁死了。

钉钉的选择非常明确,就是要做一个安全可控的企业级Agent环境。龙虾要关在笼子里,在可控的环境中执行。定住了心猿,才能真正地释放它的神通。无招在发布会上,花了大量的篇幅,去讲他们为了让AI能更好地工作,从底层重新设计的两个东西,一个叫RealDoc的文件系统,一个叫DingTalk CLI的命令行界面。
他先是致敬了Unix,六十年前,Unix确立了几个基本原则,一切皆是文件。六十年后,操作电脑的主体,正在从人变成AI。人操作文件,是结果导向的,打开Word,写完,保存。但AI不一样,它在推理和执行的过程中,会不断地读写,不断地出错,回滚,再重来。每一次试错,都是它积累经验的过程。现在Agent们操作文件的方式都很原始。要改文档里的一个词,它得先把整篇文档都读进来,改完再整篇写回去,而且版本无法回退,一旦改坏了,只能重来。悟空有一套为AI设计的原生文件系统,RealDoc。它让Agent精准地操作文件,按行号定位,按关键词锚点,只动需要动的地方。AI每执行一步,系统都会自动保存一个快照,就像游戏里的自动存档,随时可以回到之前的任意版本。
另一个大改的是交互方式。Agent成为操作主体后,它其实是不需要我们熟悉的图形界面的。X上已经开始把所有网站CLI化了,用图形界面去操作,本质上是在模仿人的方式,效率低,容易出错,还耗费大量Token。DingTalk CLI,就是把钉钉所有的能力,从沟通,协同,到各种软件服务,全部拆成了上万条原子化的命令行指令。
发布会的后半段,无招开始演示,当一个人,拥有了悟空之后,他能做什么。一个杭州汽车维修店的老板,他对悟空说,帮我拉一百个客人。悟空接到命令后,自己把任务拆解成了四步,竞品爆款分析,批量内容发布,评论区截流,和自动回复。
离谱的是,悟空还会自己跑到竞争对手的帖子里去评论导流。。。一个猎头,他手上有上千份候选人的简历。之前要一个一个发消息去维护关系。现在,悟空发现了一个新的招聘岗位后,会自动分析,然后从他的简历库里,精准地匹配出最合适的候选人,甚至连沟通话套,面试辅导建议都一并生成好了。
类似的case还有很多,从一人财税,到一人博主,再到一人电商,一人律所。无招一连展示了十个行业场景,每一个,都在重复着同一个公式,一个人,加上悟空,就等于一支高效的,不知累字咋写的团队。发布会的最后,无招讲了钉钉这十一年的历程,讲了他们想明白的一件事,AI时代最大的变革,不是模型本身,而是互联网的主体,从人变成了AI。我们过去所熟悉的一切,文件系统,操作界面,硬件,软件,都会发生改变。谁能帮助AI最快速地连接物理世界,理解物理世界,帮助人类解决物理世界的问题,谁就是在做对的事情。在OpenClaw还在野蛮生长的moment,钉钉选择了一条更难也更稳妥的路。他们先是用一套严密的安全体系,给这只神通广大的猴子,戴上了一个金箍。然后,又为它量身打造了金箍棒(RealDoc)和筋斗云(DingTalk CLI)。我相信,当龙虾们真正开始深入到我们的工作流程时,高效不是唯一的评价标准,安全,可控同样重要钉钉在这条路上找到了自己的节奏。
@ 作者 / 卡尔
