資料與隔離
- 跑在 Google Cloud 台灣機房 asia-east1,每個工作區是獨立的租戶邊界
- 需要的工作區可以有自己專屬的 Cloud SQL 資料庫
- 連接器憑證以 AES-256-GCM 封存,每次使用才簽發短期授權
- 地端系統經 relay 連線,資料不必先搬上雲
Crescendo Agent Lab · 企業 AI agent 平台
Crescendo Agent Lab 是給企業用的 AI agent 平台:在一個工作區裡建立 AI 助理,接上 GitHub、Notion、Jira、ERP 等工具,讓員工直接在 Slack、Teams、LINE 裡使用。助理只用員工本人的權限做事,每一筆模型呼叫都有上限、有帳、可以匯出給稽核。
erp.inventory.lookup{ "sku": "A-1200", "warehouse": "north" }
45 秒看懂
看一次 agent 的工具呼叫怎麼通過身分、核准、預算三道關卡,最後變成帳本上的一列。
整合
主控台裡 24 個整合一鍵就能加,任何遠端 MCP 伺服器貼上網址就能接,再透過 Zapier 串上數千個應用程式。每一條連線都走同一套身分、核准與稽核紀錄。
每一條連線都一樣受管
三個機制
這三件事寫在平台的程式裡,每個工作區一開就有,不需要顧問逐條設定。
每一次工具呼叫,平台都算一次交集:這個人在下游系統本來有的權限、這個助理被授予的能力、這個工具本身的權限。三者都通過才會執行。 IT 不用為 AI 再寫一套規則,你們現有的權限就是規則。
模型提出的每一次工具呼叫,預設都先停下來等人按核准。在主控台按,或在 Slack 的卡片上按,都是同一個狀態機。核准後平台重新驗一次權限才執行,已經執行過的呼叫不會被重跑。
所有模型呼叫只有一條路,先查預算再呼叫模型,最後記帳。逼近上限時自動換較便宜的模型,並在回覆上讓讀者知道;超過上限就拒絕,說明原因。成員指定模型的那一則不會被偷換,寧可拒絕。
部署與安全
資料放在哪、誰能登入、出事怎麼查,這些不是導入時才補的設定。
第一個客戶是我們自己
Franky 是漸強實驗室同事在 Slack 裡 @ 的 AI 同事,回答的每一句都要附來源。它背後的身分、權限、預算、核准與稽核就是 Agent Lab;我們把這套機制做成多租戶平台,讓任何企業都能開自己的工作區。
我們會用你留的信箱聯絡你,安排 demo 時間。