资源中心/官方白皮书/架构与生态治理/利唐蜂巢企业智能体工作平台白皮书

利唐蜂巢企业智能体工作平台白皮书

全景呈现利唐蜂巢企业级私有 AI 智能体工作平台的战略定位、六层架构、五类触点、落地模式、开放规范、实施流程与联合运营体系。支持导出 A4 高清 PDF 存档。

更新于 2026-09-16管理层与 CIOIT 与安全负责人数字化与业务搭建者生态集成伙伴
内容要点摘要

利唐蜂巢是面向企业内部应用的企业级私有 AI 智能体工作平台。它以企业组织架构、人员身份和权限体系为基石,在授权边界内打通多端消息入口、工作空间、受控智能体运行、企业知识库、能力市场与多模型服务,让复杂任务在企业内被规划、执行、确认、交付与持续运营。

0 摘要

AI 与企业工作融合是不可逆的趋势。蜂巢专注构建安全可控的 AI 智能底座,让专业的人做专业的事。

企业数字化正在经历从「阶段一·生成内容(Chat / 写作 / 出图)」到「阶段二·完成任务(Agent / 规划 / 执行)」,并进一步走向「阶段三·深入业务与端云协同(感知·执行·记忆·回写)」的历史性跃迁。

利唐蜂巢的产品定位非常明确:我们不做孤立的个人聊天工具,而是专注于构建企业级私有 AI 智能体工作台底座,向上开放「听懂意图·自主规划·受控执行·跨端记忆」的核心智能内核,深度融合专业领域能力(如与利唐 i人事深度联动的 HR 专家矩阵),让企业在绝对安全可控的前提下释放智能体生产力。

对于企业决策者与生态伙伴,本白皮书解答三个最关键的核心诉求:

1. 业务增效:从参数比拼转向真实任务解决能力,通过 领域专家智能体与自动化案例流拉开体验层次,支撑组织敏捷;

2. 高频好用:摆脱“试用一次便闲置”的困境,通过主动服务、端云协同与跨端记忆让 AI 成为随身业务搭子,日活与高价值任务调用持续攀升;

3. 长期可控:私有化与混合云部署、组织权限鉴权、沙箱执行隔离与关键动作人工把关(HITL),数据与控制权完全留在企业边界内部。

0.1 关键数据与企业痛点对照

评估维度传统企业痛点利唐蜂巢解决方案预期成效
业务协同系统繁多各成孤岛,员工在各菜单间机械搬运数据一句话自然语言发起,智能体跨 CRM/ERP/HR 自动调度减少跨系统重复操作,耗时在实际任务中验证
本地处理云端 SaaS 无法读取本地文件,无法操作受控桌面桌面智能体安全沙箱,支持批量文件处理与脚本运行支持批量处理报表与材料归档
安全审计公网数据外泄风险,AI 生成无责任人确认私有化部署、敏感写操作强制人工审批、全链路审计可追溯按企业安全要求配置并联合验证
持续运营缺乏持续运维抓手,提示词与模型无法统一治理统一能力市场、案例流编排、模型多平台路由与用量管控构建企业可持续演进的 AI 资产库

0.2 白皮书如何使用

本白皮书按照不同职能角色的核心关注点组织,建议读者按需查阅对应篇章:

• 战略与商务(第 1 ~ 4 章):适合管理层、CIO 与商务决策者,阐述定位、接入价值、触点形态与合作模式;

• 产品与能力(第 5 ~ 6 章):适合产品经理、数字化负责人与架构师,详解 Agent 架构、端云协同与场景矩阵;

• 技术接入(第 7 ~ 11 章):适合技术团队、研发与系统管理员,提供 A2A、Webhook 协议规范与端到端联调代码;

• 落地与运营(第 12 ~ 13 章):适合项目经理、实施团队与运营负责人,明确四步推进节奏、三级 SLA 与联合共创。

PART I · STRATEGY

第一部分 · 战略与产品定位

解析企业为什么需要智能体工作台、接入价值的三重放大、五类端云触点与四种落地合作样板。

1 利唐蜂巢简介

7×24 小时端云协同的企业级 AI 智能体工作台。

利唐蜂巢(XHive)是 7×24 小时运行的企业级 AI 智能体工作平台,能够深度理解自然语言意图、自主拆解规划复杂任务、调度工具与系统接口完成执行,并在桌面端、手机 App、Web 浏览器及企业微信、钉钉、飞书等渠道无缝调用,为全员提供一致的 AI 协作体验与跨端记忆。

1.1 六大核心能力

利唐蜂巢由六大核心能力支柱构筑而成:

1. 智能规划执行:自动拆分复杂业务目标、编排工具链、串联多轮推理,将用户一句自然语言目标转化为确定性的可执行动作序列;

2. 本地环境操作:在用户授权的桌面 PC 上受控读取文件、调用本地软件、生成交付物落地,实现真正实用的端云协同;

3. 多智能体协同:支持多个子智能体并行分工、结果交叉校验与自动汇总,让每位员工背后都有一个专属 AI 专家团队;

4. 跨端遥控与续接:在手机 App、企业微信或钉钉发起的任务,可在桌面客户端继续查看与控制,Thread 会话与产物多端无缝流转;

5. 定时与主动服务:7×24 小时后台运行定时任务,实现系统巡检、经营盯盘、例会准备、舆情监测等主动式推送;

6. 生态扩展与资产复用:集成五级能力资产(应用、插件、智能体、技能、工具),支撑开箱即用与持续演进。

1.2 用户画像与角色速览

• 管理层与 CIO:关注全员协同提效、跨部门数据对齐、经营指标透明与数据资产私有安全;

• HR 与职能业务负责人:关注新员工入职协同、考勤假勤问答办理、薪酬规划、员工心声分析等高频业务闭环;

• IT 运维与安全团队:关注统一身份 SSO 鉴权、受控网络网关、沙箱隔离、操作审计与告警处置;

• 开发者与数字化搭建者:关注 A2A 智能体互联、Webhook 自动化接入、技能与插件开发、工具(连接器:CLI 与 MCP)扩展。

2 企业级 Agent 接入的价值

从“谁的模型强”转向“谁先进入真实业务场景并闭环执行”。

AI 行业的竞争正从纯粹的基础大模型参数比拼,深刻转向真实业务场景的渗透与交付。企业接入利唐蜂巢,本质上是为散落在各处的业务终端与系统补上了云端大脑与规划执行能力。

2.1 Agent 价值的三重放大

• 触点密度放大:桌面、移动端与即时通讯多触点覆盖,使 AI 从“偶尔想起打开使用”转变为“随身待命、主动协同”;

• 上下文深度放大:结合企业组织主数据、业务历史、知识库与现场数据,使 AI 的规划决策建立在真实的业务上下文之上;

• 执行半径放大:通过连接器触达 ERP、CRM、OA 与本地桌面软件,让 AI 的决策能够真正落地为业务动作,不再停留在聊天屏幕内。

2.2 企业四大痛点与解法

• 痛点 1(缺少专业语境):通用 AI 不懂企业特有术语与制度。解法:注入利唐 i人事主数据与 垂直领域专家智能体,天生具备专业业务深度;

• 痛点 2(跨系统流程割裂):数据散落在 CRM、OA、ERP 中。解法:统一连接器与 MCP 协议标准,支持跨系统一键取数与回写;

• 痛点 3(本地云端脱节):云端大模型无法批量处理用户本地桌面报表。解法:桌面智能体受控沙箱,安全操作本地文件与应用;

• 痛点 4(安全与合规风险):担心核心商业数据泄露。解法:私有化/混合云部署、最小权限管控、关键操作强制 HITL 审批留痕。

3 五类端云触点与终端形态

按员工工作动线与终端形态分类,共享统一的企业智能底座。

利唐蜂巢支持五类高频端云触点,让不同终端形态的设备与系统共享同一套能力包:

五类触点与终端形态对照

触点类型终端形态典型业务场景推荐能力组合
桌面端 (PC)Windows / macOS 客户端重度办公、本地报表批量处理、代码与文档工程桌面沙箱 + 本地文件操作 + 专家智能体
移动端 (App)iOS / Android 原生 App移动审批、差旅随身问答、任务状态追踪自然语言交互 + 跨端会话续接 + 移动通知
Web 控制台企业浏览器工作台能力市场管理、案例流编排、数据看板与用量审计能力中心 + 运维控制台 + 统一鉴权
企业 IM 消息企业微信 / 钉钉 / 飞书群聊@智能体办事、单聊催办、审批流转与消息广播消息 Webhook + 连接器 + 组织架构同步
智能便携终端智能工卡 / 智能麦克风 / 车机会议实时录音整理、差旅语音助手、现场作业指导ASR 语音转写 + 摘要提取 + 结构化归档

4 合作落地模式及样板

明确三方协同机制、决策路径、四大落地模式与典型样板。

在推进企业落地或生态合作时,我们提供成熟的模式决策图与合作样板,确保各方职责清晰、商业闭环。

4.1 三方协同机制

• 利唐蜂巢平台:提供稳定安全的 Agent 规划引擎、受控沙箱、A2A 与 Webhook 开放能力及专家资产库;

• 业务部门 / 实施伙伴:提供业务场景需求、行业数据规范、系统集成连接与本地化运维;

• 终端用户(员工/管理者):在日常工作中享受无缝智能体协同,提供真实业务反馈与验收。

4.2 四种落地模式详解

• 模式① 深度联名与桌面预装:在企业 PC 或定制终端中预装蜂巢客户端,深度集成系统级快捷唤起能力;

• 模式② A2A 与 Webhook 集成:智能体通过 A2A 发现并调用蜂巢能力,业务系统通过 Webhook 触发预配置自动化任务;

• 模式③ 私有化部署与战略共创:针对大型政企客户提供全栈私有化部署,共同开发定制化行业专家智能体;

• 模式④ 混合云与算力托管:敏感数据留在企业内网,复杂计算与大模型推理通过安全网关接入托管算力。

4.3 典型行业与场景样板

• 样板 A · 大型集团全员 AI 工作台:覆盖 5000+ 员工,打通企微消息入口与内网 OA,实现经营周报与审批流转自动化;

• 样板 B · 利唐 i人事与 HR 专家深度融合:将薪酬规划、面试官辅助、假勤问答直接注入 HR 业务流,服务数百家企业 HR 团队;

• 样板 C · 智能硬件与会议终端集成:智能麦克风采集音频后直连蜂巢云端,自动输出会议纪要并派发待办任务。

PART II · PLATFORM

第二部分 · 产品与能力全景

系统剖析 Agent 五层引擎架构、端云协同机制、生态扩展体系与全场景能力矩阵。

5 产品能力全景

五层 Agent 引擎架构、端云协同机制与资产扩展体系。

利唐蜂巢的核心是一个端云协同的 Agent 引擎,硬件与业务系统只需通过标准接口调用,即可获得完整的智能体生命周期管理。

5.1 Agent 架构总览

• 理解层:多模态输入解析(文本/语音/文件/界面截图),结合上下文精准识别业务意图;

• 规划层:将复杂目标自主拆解为步骤链条,动态挑选合适工具与子智能体;

• 记忆层:跨端长期记忆(企业知识与历史习惯) + 任务短期会话上下文,支持跨端无缝续接;

• 执行层:在受控沙箱内调用 Skill / 连接器 / 本地应用,产生确定性交付物;

• 调度层:7×24 小时定时轮询、事件监听与多智能体并行调度。

5.2 端云协同与生态扩展

• 桌面端(Local):专注本地环境与文件操作,利用本地算力与受控权限保障隐私;

• 云端(Cloud):承载全天候持续运行、消息通道长连接、大规模多模态推理与跨系统调度;

• 能力市场:按应用、插件、智能体、技能、工具五级分层,支持企业自由组合。工具包含连接器(CLI 与 MCP)。

6 场景能力矩阵

HR 专业、经营管理、销售、IT 运维与研发工程全景覆盖。

围绕企业核心业务价值链,利唐蜂巢提供标准化的场景能力矩阵与即插即用的专家智能体包:

核心场景能力清单

业务领域核心场景调度智能体关键交付物
HR 协同新员工入职协同 / 考勤假勤问答 / 宽带薪酬规划入职协同向导 / 考勤专员 / 薪酬规划师办理任务包 / 制度依据答复 / 薪酬结构表
经营分析经营周报汇总 / 跨系统数据对比 / 例会准备经营周报案例流 / 数据分析插件结构化周报 / 趋势图表 / 待决策清单
销售增长商机管线复盘 / 客户会议纪要 / 跟进催办销售分析智能体 / CRM 连接器重点客户行动清单 / 风险预警
企业协同跨部门审批追踪 / 工单派发 / 归档确认审批流转智能体 / IM 连接器流转单据 / 催办通知 / 归档记录
IT 运维7×24 巡检 / 异常日志聚类 / 故障工单派发巡检自动化 / 监控连接器巡检报告 / 支持工单 / 排障建议
研发工程代码缺陷分析 / 自动化测试验证 / 补丁生成代码工程智能体 / 受控沙箱变更补丁 / 测试报告 / 交付说明
PART III · TECHNOLOGY

第三部分 · 技术接入与开放规范

提供 A2A 智能体互联与 Webhook 自动化触发两种开放方式,覆盖端点发现、鉴权、任务状态、签名与幂等规范。

7 开放能力概述

通过 A2A 接入智能体,通过 Webhook 触发可追踪的自动化任务。

利唐蜂巢提供两种职责清晰的开放方式:A2A 面向智能体之间的发现、任务发送、上下文续接与状态查询;Webhook 面向外部业务系统以事件驱动方式触发预先配置的自动化任务。统一入口域名为 https://xhive.ihr360.com。

7.1 A2A 智能体互联

• Agent Card:对端无需登录即可发现账号公开的智能体能力与 RPC 地址;

• JSON-RPC:使用 Bearer Token 调用 SendMessage / message/send 发起任务,使用 GetTask / tasks/get 查询状态;

• 上下文续接:同一 peerName 与 contextId 映射到隔离会话,支持多轮协作;

• P0 边界:支持文本任务与任务查询;CancelTask、SSE、任务列表及主动向对端推送暂不开放。

7.2 Webhook 自动化触发

• 外部系统以 HTTP POST 触发 kind=webhook 的自动化任务,接口入队后立即返回 202;

• 调用方使用 X-Timestamp、X-Signature 与 Idempotency-Key 完成 HMAC 鉴权和幂等控制;

• 请求仅接收任务已声明的扁平参数,参数被视为不可信数据,不会获得额外工具或凭证权限;

• 调用方可使用同一 HMAC 规则按 runId 查询 queued、running、succeeded、failed 或 cancelled 状态。

8 A2A 发现、鉴权与地址规范

按租户和账号隔离 Agent Card 与 RPC,以 peer Bearer Token 建立调用身份。

每个 A2A 账号使用 accountId=a2a-<slug>,slug 仅允许小写字母、数字及 ._-,长度不超过 64。平台管理员为账号配置 workspace、至少一个 peer 及其 Bearer Token,并明确允许公开的智能体列表。

8.1 公网端点

• Base URL:https://xhive.ihr360.com;

• Agent Card:GET /mc/a2a/{tenantCode}/{accountId}/.well-known/agent-card.json;

• 兼容发现:GET /mc/a2a/{tenantCode}/{accountId}/.well-known/agent.json;

• JSON-RPC:POST /mc/a2a/{tenantCode}/{accountId}/a2a/v1;

• tenantCode 由平台生成;调用方应优先读取 Agent Card 中的接口 URL,不自行拼接生产地址。

发现 Agent Card
curl --request GET \
  'https://xhive.ihr360.com/mc/a2a/{tenantCode}/a2a-{slug}/.well-known/agent-card.json' \
  --header 'Accept: application/json'

8.2 鉴权与安全边界

Agent Card 发现不要求 Authorization;JSON-RPC 必须携带 Authorization: Bearer <peer_token>。Token 在账号范围内映射为固定 peerName,消息体不能自行声明或覆盖调用身份。凭证应保存在服务端密钥系统中,不得写入 URL、前端代码、日志或 Agent Card。

9 A2A 任务协议

使用 SendMessage 发起文本任务,以 contextId 续接会话并通过 GetTask 查询结果。

A2A RPC 使用 JSON-RPC 2.0。单次 HTTP 请求与响应最大 1 MiB;抽取后的文本最大 64 KiB。contextId 必须匹配 [A-Za-z0-9._:-]{1,128},未提供时由平台生成。

9.1 发起任务(SendMessage)

returnImmediately=true 时接口立即返回 WORKING,调用方随后使用任务 id 轮询;未设置时平台可在配置的 replyTimeoutMs 内等待终态,超时仍诚实返回 WORKING。默认每个 peer 每分钟 30 次请求,具体以账号配置为准。

POST /a2a/v1 发起任务
curl --request POST \
  'https://xhive.ihr360.com/mc/a2a/{tenantCode}/a2a-{slug}/a2a/v1' \
  --header 'Authorization: Bearer <peer_token>' \
  --header 'Content-Type: application/json' \
  --data '{
    "jsonrpc": "2.0",
    "id": 1,
    "method": "SendMessage",
    "params": {
      "message": {
        "contextId": "order-review-2026-001",
        "parts": [{ "kind": "text", "text": "汇总本周异常订单并给出处置建议" }]
      },
      "configuration": { "returnImmediately": true }
    }
  }'

9.2 查询任务(GetTask)

调用方只能查询由同一 peer 创建的任务。任务状态与最终文本产物保留有限时间;当前实现中 WORKING 与终态默认保留 24 小时。

tasks/get JSON-RPC 请求体
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tasks/get",
  "params": {
    "id": "<task_id>"
  }
}

10 Webhook 自动化接入

使用 HMAC-SHA256、声明参数和幂等键异步触发任务,并按 runId 查询结果。

Webhook 适用于代码仓库、业务系统、监控平台等外部事件。每个 Webhook 自动化任务预先绑定可信 prompt、工作空间、工具权限和输入参数;外部请求只能提供已声明的 string、number 或 boolean 参数。

10.1 触发地址与签名规则

• POST https://xhive.ihr360.com/mc/automation/{tenantCode}/{automationId};

• Header:X-Timestamp 为 Unix 秒,允许与服务器时间相差不超过 300 秒;

• Header:Idempotency-Key 必填,长度 1–128;同一 key 与相同 body 在 24 小时内返回同一组 runIds;

• Header:X-Signature=sha256=<hex>;禁止使用 ?token=;

• canonical:{timestamp}.POST.{path}.{idempotencyKey}.{sha256_hex(rawBody)};

• 请求体最大 64 KiB,格式为 { "params": { ... } }。

Node.js 生成签名并触发 Webhook
import crypto from 'node:crypto';

const baseURL = 'https://xhive.ihr360.com';
const path = '/mc/automation/{tenantCode}/{automationId}';
const secret = process.env.XHIVE_WEBHOOK_SECRET;
const timestamp = Math.floor(Date.now() / 1000).toString();
const idempotencyKey = crypto.randomUUID();
const body = JSON.stringify({ params: { pr: '128', repo: 'ihr360/app' } });
const bodyHash = crypto.createHash('sha256').update(body).digest('hex');
const canonical = [timestamp, 'POST', path, idempotencyKey, bodyHash].join('.');
const signature = crypto.createHmac('sha256', secret).update(canonical).digest('hex');

const response = await fetch(baseURL + path, {
  method: 'POST',
  headers: {
    'Content-Type': 'application/json',
    'X-Timestamp': timestamp,
    'X-Signature': 'sha256=' + signature,
    'Idempotency-Key': idempotencyKey
  },
  body
});

console.log(response.status, await response.json());

10.2 202 响应与运行状态查询

成功入队返回 HTTP 202、runIds 与 Location;多项目任务可能一次产生多个 runId。查询单条运行使用 GET /mc/automation/{tenantCode}/{automationId}/runs/{runId},GET 仍需 X-Timestamp 与 X-Signature,但 canonical 不包含 Idempotency-Key:{timestamp}.GET.{path}.{sha256_hex(emptyBody)}。公网接口不提供运行列表或取消接口,也不返回 threadId、runtimeId 和工具轨迹。

Webhook 入队响应
{
  "runIds": ["<run_id>"],
  "status": "accepted"
}

11 接入约束与错误排查

说明两种开放方式的选择、鉴权失败、幂等冲突与限流处理。

接入前应先确认调用目标:智能体与智能体持续对话选择 A2A,业务事件触发固定自动化流程选择 Webhook。

Q1 A2A 与 Webhook 应如何选择?

A2A 适合需要能力发现、自然语言任务、contextId 续接和任务轮询的智能体对接;Webhook 适合 PR、告警、订单状态等结构化事件触发预配置任务。Webhook 参数不能临时扩大任务的工具、凭证或数据权限。

Q2 为什么返回 401 Unauthorized?

A2A 请检查 RPC 是否携带正确的 peer Bearer Token;Webhook 请检查服务器时间、X-Timestamp、原始请求体哈希、请求 path、Idempotency-Key 与 HMAC secret 是否完全一致。签名必须基于发送前的原始 UTF-8 body 计算。

Q3 为什么返回 409 Conflict?

Webhook 在 24 小时内复用同一个 Idempotency-Key 但请求体发生变化时返回 409。若是同一业务事件,请保持请求体一致;若是新的业务事件,请使用新的幂等键。暂停的 Webhook 任务也会返回 409。

Q4 如何处理 429 Too Many Requests?

按响应中的 Retry-After 退避重试。A2A 默认按 peer 限流;Webhook 在鉴权成功后按任务限流,并同时受任务并发占用约束。重试 Webhook 时应保持原 Idempotency-Key 与原始请求体,避免重复创建运行。

Q5 多租户数据如何隔离?

所有公网路径都包含平台生成的 tenantCode,并在服务端按 tenantId 与账号或任务联合查找。A2A Task 还校验 owner peer;Webhook 查询只允许通过对应任务 secret 的 HMAC 访问指定 runId。

PART IV · OPERATIONS

第四部分 · 落地与运营

阐明四步落地流程、样板节奏、三级技术支持体系、SLA 承诺与持续共创机制。

12 合作落地流程

由浅入深的四步落地法与标准推进节奏。

利唐蜂巢与企业客户及生态伙伴的落地合作采取科学的四步推进法,双方设立专属项目负责人(Owner)保障成果交付。

12.1 四步落地法

• 01 · 需求挖掘:梳理企业高频业务场景、明确痛点断点、目标用户与关键业务指标;

• 02 · 结合点确认:确认业务系统接口、知识库现状与蜂巢能力的交集,选定首批验证智能体包;

• 03 · 模式设计:确定部署形态(私有云/混合云/A2A 或 Webhook 集成)、鉴权方式与商务口径;

• 04 · 技术落地:完成身份对接、网络打通、沙箱配置、灰度内测与全量发布。

12.2 样板推进节奏

• 阶段一 · 概念验证(PoC,约 2~4 周):跑通核心高频场景 Demo,输出可行性验证报告;

• 阶段二 · 最小可行上线(MVP,约 4~8 周):完成标准集成与单部门试运行,建立运维闭环;

• 阶段三 · 全量推广(GA,约 8~12 周):全员或全渠道正式发布,开启持续联合运营。

12.3 合作原则与对接窗口

• 合作原则:安全第一、数据私有、责任明确、持续共赢;

• 专属对接:为每个战略企业项目配备专职解决方案架构师(SA)与技术客户经理(TAM)。

13 联合运营与持续演进

三级技术支持体系、SLA 承诺、数据看板与版本共创。

产品上线交付不是终点,而是持续价值放大的起点。我们建立了完善的联合运营与服务保障体系。

13.1 售后与三级技术支持体系

• L1 · 常规支持:提供开发者文档、视频教程、知识库与技术社区;

• L2 · 运维技术支持:通过企业微信或工单系统受理,响应时限以服务约定为准;

• L3 · 专家级支持:按问题复杂度协调架构与产品人员,具体支持范围以服务约定为准;

• 服务级别约定:可用性目标、故障分级与响应时限由双方结合部署方案和服务合同确认。

13.2 数据看板、版本共创与生态合作

• 数据看板与用量洞察:提供可视化仪表盘,实时观察任务调用量、成功率、Token 消耗与瓶颈分析;

• 联合宣发与生态共创:优秀企业实践入选官方标杆案例,共享行业峰会与品牌曝光资源;

• 版本持续演进:保持月度小版本迭代与季度大版本升级,定期吸纳企业共创需求。

企业评估清单

把这些核心问题带进下一次企业内部评估与架构讨论中:

  1. 选定首批验证的高频核心业务任务(如新员工协同、周报汇总或系统巡检)
  2. 确认项目业务负责人、IT 安全负责人、平台管理员与最终用户
  3. 梳理任务涉及的现有业务系统、知识库与消息通知渠道
  4. 明确工作空间、项目与数据的权限边界及空间隔离策略
  5. 合理区分桌面端(本地文件)与云端(持续服务)的执行分工
  6. 设置至少一个关键写操作的人工审批确认节点(HITL)
  7. 定义明确的可验收成果格式(Word / Excel / PDF / 系统回写)
  8. 建立模型、连接器、版本与算力配额的持续运营责任人

附录 A · 常见问题解答 (FAQ)

Q1 · 蜂巢是否只能服务 HR 场景?

不是。HR 专业模式与利唐 i人事具备天然连接性,是蜂巢重点建设的专业领域之一;同时蜂巢在通用办公、经营分析、销售管理、IT 运维和编码工程等全场景均提供开箱即用的专家智能体与连接器能力。

Q2 · 蜂巢与企业现有 OA、ERP、CRM 或知识库是什么关系?

蜂巢不是要求企业替换现有业务系统,而是作为企业智能中枢与控制面,在授权范围内受控连接这些系统与知识库,让智能体能够跨系统读取数据、协同推进并自动回写。

Q3 · 桌面智能体和云端智能体如何选择?

需要处理用户本地文件、操作本地桌面软件时通常调度受控桌面智能体;全天候持续运行、消息通道响应或定时自动化任务通常调度云端智能体。两者共享统一的身份与权限策略。

Q4 · 企业私有化部署是否等于所有安全风险自动解决?

私有化部署提供了物理边界,但仍需依赖蜂巢的组织鉴权、空间隔离、受控沙箱、敏感操作人工审批(HITL)与全链路审计日志共同构建纵深防御。

Q5 · 如何评估与试用利唐蜂巢?

建议企业携带一项具体的真实业务任务(如每周经营周报汇总或入职办理流程),与我们的解决方案专家预约进行端到端概念演练(PoC),验证实际业务提效成果。

附录 B · 核心术语表

术语 / 概念定义与含义说明
工作空间 (Workspace)组织项目、任务、文件、知识、能力和会话的企业工作边界与权限实体。
智能体 (Agent)具备意图理解、自主规划、工具调度与记忆能力的自主运行角色。
Task (任务)具有明确业务目标、授权上下文、执行状态、确认节点和交付成果的最小工作单元。
人工确认 (Human-in-the-Loop)在智能体执行敏感取数、外部写入或正式发布时,由指定业务责任人把关审批的机制。
能力资产 (Capability Asset)可被发现、授权、版本化和复用的五级对象:应用、插件、智能体、技能、工具。
插件 (Plugin)可能包含应用、技能、连接器与 MCP 的组合安装包,一次安装并统一授权与版本。
工具 (Tool)连接器能力,包含 CLI 与 MCP,供智能体在授权范围内访问系统或运行环境。
受控沙箱 (Sandbox)限制文件读写、网络请求与终端执行范围的轻量安全隔离环境。
A2A智能体之间用于能力发现、消息发送、上下文续接与任务状态查询的开放协议。
Webhook 自动化外部业务系统使用 HMAC 签名和幂等键触发预配置自动化任务,并按 runId 查询结果的异步作业接口。

附录 C · 修订记录

版本发布日期主要修订与增补说明
v1.0.1技术接入与开放规范改为 A2A 智能体互联与 Webhook 自动化触发,入口示例统一使用 xhive.ihr360.com。
v1.0正式发布官方白皮书 Preview 征求意见稿,包含 4 大部分、13 章全景架构及 A2A 与 Webhook 接入规范,支持 A4 高清 PDF 导出。
v0.9构建六层平台参考架构、核心对象模型与端云协同机制初稿。
资料说明与版权归属

本文更新于 2026-09-16,由 利唐蜂巢产品、架构与生态团队 编制与维护。当前内容基于正式发布能力撰写,具体网络拓扑、多模型路由与私有化部署参数请以正式商务方案为准。