Crescendo Lab

Crescendo Agent Lab · 企業 AI agent 平台

讓 AI agent 替員工做事,但不超過他們的權限。

以誰的身分行動、花多少錢、誰按了核准——每一步都有紀錄。Agent Lab 是漸強實驗室為需要治理的企業做的 agent 工作區。

預約 demo 看機制怎麼運作

採購前提

IT 在簽約前會問的三個問題

agent 會不會擴權?

冷氣部門的同事透過助理問到冰箱部門的報表,就是一次資安事件。一家連鎖零售通路的 IT 團隊說得直接:他們不會為 AI 再維護第二份存取規則。

token 成本控得住嗎?

按用量計費的 AI 只要一個排程寫錯,月底帳單就是驚喜。買家要的不是儀表板,是一個會擋住超支的上限。

出事查得到誰做的嗎?

助理改了一筆訂單,要能回答三件事:誰提的、誰核准的、以誰的身分執行的。回答不出來的平台,稽核不會放行。

三個機制

治理是設計出來的,不是導入服務堆出來的

這三件事寫在平台的程式裡,每個工作區一開就有,不需要顧問逐條設定。

有效權限 = 使用者權限 ∩ 助理能力 ∩ 工具權限 使用者在下游的權限 ERP、CRM 裡本來就有的 助理被授予的能力 這個助理能碰哪些工具 工具本身的權限 連接器的憑證能做什麼 有效權限

委派身分:
助理以提問的人的權限行動

每一次工具呼叫,平台都算一次交集:這個人在下游系統本來有的權限、這個助理被授予的能力、這個工具本身的權限。三者都通過才會執行。 IT 不用為 AI 再寫一套規則,你們現有的權限就是規則。

  • 知識庫檢索同樣以提問者的身分進行,看不到的文件就不會被引用
  • 連接器可以是組織共用的一條連線,也可以是成員自己授權的那一條
  • 權限在執行前重新驗一次,等核准期間被移除的成員不會繼續行動
模型提出 要呼叫某個工具 三道檢查 工具設定 · 規則 · 篩查 停下等人 awaitingApproval Slack · #procurement 採購助理要呼叫 erp.inventory.lookup 以 王小明 的權限執行 核准 拒絕 執行並記錄 誰提的 · 誰核准 · 以誰的身分 主控台也能按同一張卡 唯讀且 owner 設為自動的工具 可以不等人直接執行

核准在工作發生的地方:
要動用工具,先停下等人

模型提出的每一次工具呼叫,預設都先停下來等人按核准。在主控台按,或在 Slack 的卡片上按,都是同一個狀態機。核准後平台重新驗一次權限才執行,已經執行過的呼叫不會被重跑。

  • Business rule 可以規定某些工具永遠要人核准,或某些事永遠不做
  • 內容篩查升級時,整輪對話的工具呼叫都轉為需要核准
  • 唯讀、且 owner 標記為自動的工具可以直接執行,一個開關就能全部關掉
工作區月預算 62% 70% 90% 70% 以下 照成員選的模型回覆 Claude Opus 預設 70% 到 90% 自動改用較便宜的模型 回覆上標示已降級 超過上限 拒絕並說明原因 不會悄悄用掉下個月 帳本 · 每一次模型呼叫一列 10:42 採購助理 · 王小明 · claude-opus · 3,120 tokens · 對話 10:43 採購助理 · 王小明 · claude-opus · 1,840 tokens · 工具續寫 11:00 週報排程 · 自動 · claude-haiku · 22,400 tokens · 排程 11:05 知識索引 · 系統 · claude-haiku · 8,900 tokens · 索引

預算是硬的:
每個工作區、每個部門都有上限

所有模型呼叫只有一條路,先查預算再呼叫模型,最後記帳。逼近上限時自動換較便宜的模型,並在回覆上讓讀者知道;超過上限就拒絕,說明原因。成員指定模型的那一則不會被偷換,寧可拒絕。

  • 工作區月預算、滾動視窗上限、部門各自的上限
  • 每一次呼叫都記下是誰、哪個助理、哪個模型、多少 token、為了什麼
  • 用量報表能回答「這則回覆為什麼這麼貴」

自建助理

一個工作區,把助理從草稿帶到上線

不需要寫程式。每個助理有自己的提示詞版本、知識庫、技能與工具綁定,發佈前先過評測。

Agent Studio

引導式建立、提示詞版本、可回退。用測試題跑評測,通過發佈閘門才對成員可見。

知識庫

上傳文件後在背景建索引,回答時檢索最相關的段落。檢索以提問者的權限進行,回覆標示引用了哪些來源。

技能庫

把做某件事的方法寫成技能,附掛到多個助理。可以從 GitHub 匯入技能包,有版本、可反查誰在用。

MCP 連接器與工具

接上你的 MCP server 或 HTTP API,支援 OAuth。憑證加密保管,每次使用才簽發短期授權,可以指定工具以誰的身分執行。

排程

週報、每日檢查這類固定工作設成排程。到點時平台開一則一般對話交給助理,結果留在主控台,走同一套預算與核准。

Business rules

用白話寫下助理絕不能做、必須先做、或必須交給人的事。禁用工具的規則會被強制執行,不只是提示詞裡的一句話。

入口

同一個助理,從員工已經在用的地方進來

主控台是家,Slack 與 LINE 是同事每天打開的地方。每個入口走的是同一套身分、預算與紀錄。

網頁主控台

對話、核准、設定都在這裡。介面支援繁體中文、英文、簡體中文、日文與泰文。

Slack

在頻道裡 @助理就會回答,核准卡也直接出現在 thread 裡。哪個助理接哪個頻道由管理者決定。

LINE 群組交辦

主管在 LINE 群組裡交代的事,助理辨識成任務收進一張表,每天定時推一份摘要,任務清單可以下載成 CSV。

外部 AI 用戶端

Agent Lab 也是一個 MCP server。Claude 這類用戶端經 OAuth 授權後,以成員本人的身分呼叫你工作區開放的工具,能做的事不會比那位成員多。

Agent API

每個助理有自己的 API 金鑰,你的系統可以用它把助理接進既有流程,走同一套預算與紀錄。

Microsoft Teams

在 Teams 頻道裡 @助理就會回答,核准卡也出現在對話裡。跟 Slack 一樣,哪個助理接哪個頻道由管理者決定。

平台

助理之外,工作區還能拿到的東西

同一個租戶邊界裡,除了對話與工具,還有一些企業真正會用到的基礎能力。

站台託管

一個資料夾上傳後變成一個網址。靜態站直接發佈,帶 Dockerfile 的專案會在隔離的叢集裡建置並執行。看部署

專屬 Cloud SQL

需要的工作區可以要一個自己的 PostgreSQL 執行個體,由平台代開、代管憑證,你的程式直接連。

用量與帳

每一次模型呼叫都是一列,可以按助理、成員、來源看,月底的帳對得起來。

稽核匯出

工具核准、成員變動、憑證使用這些事件都留紀錄,owner 可以整批匯出給稽核或資安團隊。

多模型,一條閘門

預設 Claude,也能接 OpenAI 相容的模型。不管選哪個,呼叫都經過同一個預算與記帳的閘門。

工作區記憶

對話結束後把值得記住的事實萃取出來,下次回答時先讀記憶再讀文件,兩者在回覆裡分得清楚。可以在主控台整理或刪除。

第一個客戶是我們自己

Franky 就跑在這個平台上

Franky 是漸強實驗室同事在 Slack 裡 @ 的 AI 同事,回答的每一句都要附來源。它背後的身分、權限、預算、核准與稽核就是 Agent Lab;我們把這套機制做成多租戶平台,讓任何企業都能開自己的工作區。

Crescendo Lab · Franky 內部採用數據,近 30 天
認識 Franky

部署與安全

IT 上線前要檢查的,都已經在裡面

資料放在哪、誰能登入、出事怎麼查,這些不是導入時才補的設定。

資料與隔離

  • 跑在 Google Cloud 台灣機房 asia-east1,每個工作區是獨立的租戶邊界
  • 需要的工作區可以有自己專屬的 Cloud SQL 資料庫
  • 連接器憑證以 AES-256-GCM 封存,每次使用才簽發短期授權
  • 地端系統經 relay 連線,資料不必先搬上雲

身分與稽核

  • 企業 SSO:SAML 與 OIDC 登入,目錄群組直接對應工作區角色
  • 委派身分、工具核准、token 預算與降級,每個工作區一開就有
  • 工具核准、成員變動、憑證使用都留紀錄,owner 可以整批匯出
  • Slack、Microsoft Teams、LINE 走同一套身分、預算與紀錄

預約 demo,帶你們 IT 一起來

  • 45 分鐘,用你們的真實情境走一次核准與預算
  • 會直接回答資料放哪、權限怎麼算、成本怎麼控
  • 合適的話,當週就開一個工作區給你的團隊
預約 demo

選填,方便的話我們直接約時間

常見問題

採購與 IT 最常問的六題

Agent Lab 跟 Franky 是什麼關係?
Franky 是漸強實驗室自己在用的 AI 同事,住在 Slack 裡,跑在 Agent Lab 上。Agent Lab 就是它底下的平台:身分、權限、預算、核准、稽核這些機制,做成任何企業都能開自己工作區來用的形式。
我們的資料放在哪裡?
平台跑在 Google Cloud 台灣機房 asia-east1。每個工作區是獨立的租戶邊界;需要的話,你的工作區可以有一個專屬的 Cloud SQL 資料庫。連接器憑證以 AES-256-GCM 封存,每次使用才簽發一張只存在記憶體的短期授權。
能接我們自己的 ERP 或內部系統嗎?
可以,透過 MCP 連接器或 HTTP 工具;放在地端的系統可以經 relay 連線,資料不必先搬上雲。助理呼叫這些系統時,用的是提問員工本人在那個系統裡的權限,IT 不用再維護第二份存取規則。
成本怎麼算、怎麼控?
每一次模型呼叫都經過同一個閘門記帳,用量報表看得到每一筆。每個工作區、每個部門可以設 token 上限;逼近上限時自動改用較便宜的模型並在回覆上標示,超過就拒絕。方案與定價請預約 demo 討論。
導入要多久?
預約 demo 時,我們會用你們的真實情境走一次核准與預算。合適的話,當週就開一個工作區給你的團隊,接上 Slack、Teams 或 LINE 就能開始用。
有企業 SSO 嗎?
有。支援 SAML 與 OIDC 企業登入,也能用 email 連結或 Google 帳號;目錄裡的群組可以直接對應到工作區角色,成員異動跟著目錄走。