Crescendo Lab

Crescendo Agent Lab · 企業 AI agent 平台

建立公司的 AI 助理,接上你們的系統,由 IT 全程掌控。

Crescendo Agent Lab 是給企業用的 AI agent 平台:在一個工作區裡建立 AI 助理,接上 GitHub、Notion、Jira、ERP 等工具,讓員工直接在 Slack、Teams、LINE 裡使用。助理只用員工本人的權限做事,每一筆模型呼叫都有上限、有帳、可以匯出給稽核。

  1. 1建立 AI 助理指示、知識庫、技能,版本與評測
  2. 2接上公司系統24 個一鍵整合,任何 MCP 伺服器
  3. 3在 Slack、Teams、LINE 使用員工不用換工具
預約 demo 看機制怎麼運作

45 秒看懂

一個請求,從提出到寫進稽核紀錄

看一次 agent 的工具呼叫怎麼通過身分、核准、預算三道關卡,最後變成帳本上的一列。

整合

接上公司已經在用的工具

主控台裡 24 個整合一鍵就能加,任何遠端 MCP 伺服器貼上網址就能接,再透過 Zapier 串上數千個應用程式。每一條連線都走同一套身分、核准與稽核紀錄。

  • 24個整合在主控台一鍵加入
  • 任何遠端 MCP 伺服器,貼上網址就能接
  • 數千個應用程式透過 Zapier 串接
  • GitHub
  • Notion
  • Linear
  • Atlassian
  • Asana
  • Figma
  • Sentry
  • GitLab
  • Intercom
  • monday.com
  • Airtable
  • Zapier
  • Stripe
  • PayPal
  • Shopify Storefront
  • Webflow
  • Wix
  • Supabase
  • Vercel
  • Postman
  • Hugging Face
  • Cloudflare Docs
  • DeepWiki
  • Context7
  • 任何 MCP 伺服器貼上網址,選擇認證方式

每一條連線都一樣受管

  • 可用成員自己的授權,或組織共用的連線
  • OAuth、Bearer token、client credentials
  • 憑證以 AES-256-GCM 封存
  • 地端系統經 relay 連線
  • Slack、Teams、LINE 共用同一套身分與紀錄

三個機制

治理是設計出來的,不是導入服務堆出來的

這三件事寫在平台的程式裡,每個工作區一開就有,不需要顧問逐條設定。

有效權限 = 使用者權限 ∩ 助理能力 ∩ 工具權限 使用者在下游的權限 ERP、CRM 裡本來就有的 助理被授予的能力 這個助理能碰哪些工具 工具本身的權限 連接器的憑證能做什麼 有效權限

委派身分:
助理以提問的人的權限行動

每一次工具呼叫,平台都算一次交集:這個人在下游系統本來有的權限、這個助理被授予的能力、這個工具本身的權限。三者都通過才會執行。 IT 不用為 AI 再寫一套規則,你們現有的權限就是規則。

  • 知識庫檢索同樣以提問者的身分進行,看不到的文件就不會被引用
  • 連接器可以是組織共用的一條連線,也可以是成員自己授權的那一條
  • 權限在執行前重新驗一次,等核准期間被移除的成員不會繼續行動
模型提出 要呼叫某個工具 三道檢查 工具設定 · 規則 · 篩查 停下等人 awaitingApproval Slack · #procurement 採購助理要呼叫 erp.inventory.lookup 以 王小明 的權限執行 核准 拒絕 執行並記錄 誰提的 · 誰核准 · 以誰的身分 主控台也能按同一張卡 唯讀且 owner 設為自動的工具 可以不等人直接執行

核准在工作發生的地方:
要動用工具,先停下等人

模型提出的每一次工具呼叫,預設都先停下來等人按核准。在主控台按,或在 Slack 的卡片上按,都是同一個狀態機。核准後平台重新驗一次權限才執行,已經執行過的呼叫不會被重跑。

  • Business rule 可以規定某些工具永遠要人核准,或某些事永遠不做
  • 內容篩查升級時,整輪對話的工具呼叫都轉為需要核准
  • 唯讀、且 owner 標記為自動的工具可以直接執行,一個開關就能全部關掉
工作區月預算 62% 70% 90% 70% 以下 照成員選的模型回覆 Claude Opus 預設 70% 到 90% 自動改用較便宜的模型 回覆上標示已降級 超過上限 拒絕並說明原因 不會悄悄用掉下個月 帳本 · 每一次模型呼叫一列 10:42 採購助理 · 王小明 · claude-opus · 3,120 tokens · 對話 10:43 採購助理 · 王小明 · claude-opus · 1,840 tokens · 工具續寫 11:00 週報排程 · 自動 · claude-haiku · 22,400 tokens · 排程 11:05 知識索引 · 系統 · claude-haiku · 8,900 tokens · 索引

預算是硬的:
每個工作區、每個部門都有上限

所有模型呼叫只有一條路,先查預算再呼叫模型,最後記帳。逼近上限時自動換較便宜的模型,並在回覆上讓讀者知道;超過上限就拒絕,說明原因。成員指定模型的那一則不會被偷換,寧可拒絕。

  • 工作區月預算、滾動視窗上限、部門各自的上限
  • 每一次呼叫都記下是誰、哪個助理、哪個模型、多少 token、為了什麼
  • 用量報表能回答「這則回覆為什麼這麼貴」

部署與安全

IT 上線前要檢查的,都已經在裡面

資料放在哪、誰能登入、出事怎麼查,這些不是導入時才補的設定。

資料與隔離

  • 跑在 Google Cloud 台灣機房 asia-east1,每個工作區是獨立的租戶邊界
  • 需要的工作區可以有自己專屬的 Cloud SQL 資料庫
  • 連接器憑證以 AES-256-GCM 封存,每次使用才簽發短期授權
  • 地端系統經 relay 連線,資料不必先搬上雲

身分與稽核

  • 企業 SSO:SAML 與 OIDC 登入,目錄群組直接對應工作區角色
  • 委派身分、工具核准、token 預算與降級,每個工作區一開就有
  • 工具核准、成員變動、憑證使用都留紀錄,owner 可以整批匯出
  • Slack、Microsoft Teams、LINE 走同一套身分、預算與紀錄

第一個客戶是我們自己

Franky 就跑在這個平台上

Franky 是漸強實驗室同事在 Slack 裡 @ 的 AI 同事,回答的每一句都要附來源。它背後的身分、權限、預算、核准與稽核就是 Agent Lab;我們把這套機制做成多租戶平台,讓任何企業都能開自己的工作區。

Crescendo Lab · Franky 內部採用數據,近 30 天
認識 Franky

預約 demo,帶你們 IT 一起來

  • 45 分鐘,用你們的真實情境走一次核准與預算
  • 會直接回答資料放哪、權限怎麼算、成本怎麼控
  • 合適的話,當週就開一個工作區給你的團隊
預約 demo

選填,方便的話我們直接約時間